La sécurité de la plateforme

Général

La diffusion, l'enregistrement, les documents et le contrôle des accès tiennent tous dans MyOwnConference. Mener un webinaire ne demande pas de greffer des outils extérieurs. Ce sont eux qui menacent vos données et la vie privée de votre public. La technique et la sécurité, nous les prenons sur nous.

Comment fonctionne la diffusion

Vous diffusez depuis le navigateur, et le son et l'image quittent votre ordinateur par deux chemins. Celui qui vous convient dépend de votre réseau et de votre matériel.

Par défaut, c'est WebRTC. Il porte le son et l'image sur le protocole UDP avec une faible latence. C'est ce qui donne au webinaire son air de direct. Sur une liaison instable, ou sur un appareil à court de puissance, le flux peut encore saccader ou se couper un instant.

Le second chemin passe par notre programme à télécharger, taillé pour ces conditions précises. Les deux chemins sont chiffrés. Vous ne choisissez pas entre le sûr et le risqué. Ce que le programme vous apporte, c'est la fiabilité. Il travaille en TCP sur le port 443 plutôt qu'en UDP. Il franchit ainsi les pare-feu d'entreprise et les VPN qui bloquent WebRTC d'office. Il tient aussi une image plus régulière sur une liaison lente. Dans les deux cas, le flux est chiffré en chemin et n'atteint que les participants admis dans la salle. Cela n'atteint que les participants autorisés. Comment basculer une salle sur ce mode, la technologie de diffusion alternative le montre. Ce qui arrive tout seul à une diffusion depuis un réseau fermé, sans que vous fassiez quoi que ce soit, est traité par diffuser depuis un réseau d'entreprise.

Un troisième chemin laisse le navigateur de côté et pousse un flux depuis OBS Studio, ce que couvre la diffusion vers la salle de webinaire depuis OBS Studio. Ce qui nous occupe ici tient en une phrase. Chaque intervenant invité reçoit son propre code de streaming. Ce code n'est pas un lien mais un identifiant, car quiconque le détient diffuse dans votre salle sous ce nom. Il n'a sa place ni dans un message de chat, ni dans un document partagé, ni sur une capture d'écran.

La protection intégrée

Le degré de fermeture d'un webinaire, c'est vous qui le fixez. Par défaut, un événement programmé a une page d'entrée publique et un lien général pour les invités. Quiconque tient ce lien peut donc s'inscrire et entrer. Activez «Connexion uniquement avec le lien d'invitation» ("Invitation link login only") sur l'onglet «Entrée» ("Entry") et les deux disparaissent. Ne restent alors que les liens d'invitation personnels. Dans les deux cas, vous fixez vous-même la fenêtre autour de l'événement, donc la salle ne s'ouvre pas à n'importe quelle heure. Ce mode fermé, les liens d'accès personnalisés le décrivent.

TLS protège tous les flux sortants et garde votre contenu en chemin. Les présentations, les vidéos et les autres fichiers que vous importez sont chiffrés aussi, en AES-128. Rien ne dort à découvert chez nous.

Un lien transmis n'agrandit pas la salle. Chaque personne invitée par e-mail reçoit un lien attaché à son adresse, et ce lien porte une place. Vous le passez à quelqu'un ? Dans la salle reste celui qui l'a ouvert en dernier, car la deuxième entrée coupe la première. Le partage déplace la place au lieu d'en ajouter une.

Menez le webinaire sur des liens d'invitation personnels et un second contrôle s'ajoute. La plateforme voit que la personne au bout du lien n'est pas le destinataire d'origine et demande une vérification. Elle envoie un code à usage unique à l'adresse de l'invitation. Un inconnu a donc besoin de cette boîte aux lettres autant que du lien.

Les participants n'installent rien

MyOwnConference tourne dans le navigateur. Vos participants ouvrent votre lien et la salle démarre dans le navigateur qu'ils ont déjà. Aucune étape de téléchargement à expliquer à qui que ce soit.

Pourquoi nous ne rediffusons pas vers les réseaux sociaux

La réponse courte, c'est que les réseaux sociaux analysent tout.

À la différence de certains services, nous ne proposons pas d'envoyer toute votre salle de webinaire directement sur YouTube, Instagram ou leurs semblables. C'est une décision produit assumée. Ces plateformes savent porter loin, mais leurs risques sont réels. Citons l'accès non autorisé et la perte de contrôle sur vos propres contenus.

Rien ne vous empêche de diffuser vers l'extérieur avec un outil comme OBS Studio. Pesez-le bien, car tout ce qui part par là quitte l'environnement protégé que nous fournissons.

Toucher malgré tout un public plus large

Certains événements ont vraiment besoin d'un public plus large, et il existe une voie plus propre. Créez vous-même la diffusion YouTube Live et partagez son lien dans votre salle de webinaire. Vous décidez qui regarde et le contrôle des accès reste chez nous. Les gens dans la salle gardent tous les outils d'échange de la plateforme.

Une question de sécurité que cette page ne traite pas ? Écrivez au chat en ligne, nous y répondrons.

Protéger le compte lui-même

Tout ce qui précède protège le webinaire. Le compte depuis lequel il tourne est une autre affaire, et le panneau de contrôle lui donne un verrou à lui.

Ouvrez «Profil» ("Profile") et prenez l'onglet «2FA». L'interrupteur qui s'y trouve active l'authentification à deux facteurs, le mot de passe ne suffit alors plus à lui seul et un code à six chiffres venu d'une application d'authentification est demandé en plus. Google Authenticator est celle que nous citons, et n'importe quelle autre au même standard fait aussi bien l'affaire.

Basculer l'interrupteur fait apparaître un QR code, avec la même clé écrite en toutes lettres en dessous, pour les cas où il n'y a rien pour scanner. Pointez l'application sur le code ou collez la clé à la main, et l'application se met à produire un nombre de six chiffres qui change toutes les trente secondes. Reportez celui du moment dans les six cases du panneau.

Cette dernière étape est celle qui compte. L'étiquette à côté de l'interrupteur affiche «Inclus» ("Enabled") dès l'instant où vous le basculez, mais le compte n'est protégé qu'une fois les six chiffres acceptés. Quittez la page avant, et rien n'est conservé. Vous revenez à «Fermer» ("Disabled") et à une clé toute neuve à configurer depuis le début.

Il n'y a pas de codes de secours à imprimer, ce qui fait du téléphone portant l'application la seule clé que vous ayez. Si vous le perdez, le retour passe par nous. Changez d'abord le mot de passe du compte, puis écrivez à [email protected] avec de quoi prouver que le compte est le vôtre, et nous coupons le second facteur pour que vous le remettiez en place sur le nouvel appareil.

Tout cela protège le titulaire du compte, celui qui se connecte avec une adresse e-mail et un mot de passe. Les personnes que vous ajoutez dans l'onglet «Managers» ("Users") arrivent sur la plateforme par un lien que vous leur donnez et ne voient jamais de formulaire de connexion. Il n'y a pas de second facteur à leur ajouter.

Questions fréquentes

Quelqu'un qui trouve le lien peut-il s'inscrire à mon webinaire ?

Par défaut oui, car un événement programmé a une page d'entrée publique et un lien général pour les invités. Quiconque tient ce lien peut s'inscrire et entrer. Activez «Connexion uniquement avec le lien d'invitation» ("Invitation link login only") sur l'onglet «Entrée» ("Entry") et les deux disparaissent. Ne restent alors que les liens d'invitation personnels. Ce mode fermé, les liens d'accès personnalisés le décrivent.

Que se passe-t-il si mon code de streaming OBS fuite ?

Quiconque le détient diffuse dans votre salle sous le nom de cet intervenant, car le code n'est pas un lien mais un identifiant. Chaque intervenant invité reçoit le sien, alors gardez le vôtre hors des messages de chat, des documents partagés et des captures d'écran. Le procédé lui-même revient à la diffusion vers la salle de webinaire depuis OBS Studio.

Notre programme à télécharger est-il moins sûr que la diffusion depuis le navigateur ?

Non, les deux chemins sont chiffrés, donc vous ne choisissez pas entre le sûr et le risqué. Ce que le programme vous apporte, c'est la fiabilité, puisqu'il travaille en TCP sur le port 443 plutôt qu'en UDP. Il franchit ainsi les pare-feu d'entreprise et les VPN qui bloquent WebRTC d'office. Comment basculer une salle sur ce mode, la technologie de diffusion alternative le montre.

Mes diapositives importées sont-elles protégées, ou seulement le direct ?

Les deux le sont. TLS couvre tous les flux sortants et garde votre contenu en chemin. Les présentations, les vidéos et les autres fichiers que vous importez sont chiffrés en AES-128. Rien ne dort à découvert chez nous.

J'ai transmis mon lien d'invitation à un collègue. Pouvons-nous regarder à deux ?

Non, ce lien est attaché à votre adresse et porte une seule place. Dans la salle reste celui qui l'a ouvert en dernier, car la deuxième entrée coupe la première. Le partage déplace la place au lieu d'en ajouter une. Si l'événement tourne sur des liens d'invitation personnels, un second contrôle s'ajoute. La plateforme voit que la personne n'est pas le destinataire d'origine et envoie un code à usage unique à l'adresse de l'invitation.

Commencez maintenant

Prêt à organiser des webinaires qui convertissent vraiment ?

Nous aidons à organiser des webinaires depuis 2013. Démarrer est entièrement gratuit

Plan gratuit pour toujours • Sans carte de crédit • Prêt en 2 min