Безопасность платформы
Трансляция, запись, материалы и контроль доступа живут внутри MyOwnConference. Проводить вебинар можно без сторонних инструментов, а они как раз и рискуют вашими данными и приватностью аудитории. Технику и безопасность мы берём на себя.
Как устроена трансляция
Когда вы вещаете из браузера, звук и видео могут уходить с компьютера двумя путями. Какой подойдёт именно вам, решают сеть и железо.
По умолчанию работает WebRTC. Он несёт звук и видео по протоколу UDP с малой задержкой, поэтому вебинар и ощущается живым, а не отложенным. На нестабильном соединении или на слабом устройстве поток всё же подёргивается и ненадолго обрывается.
Второй путь идёт через нашу программу, которую скачивают отдельно. Сделана она ровно под такие условия. Шифруются оба пути, так что выбор идёт не между защищённым и незащищённым. Программа берёт другим, надёжностью. Работает она по TCP на порту 443, а не по UDP, и потому проходит корпоративные файрволы и VPN, которые режут WebRTC начисто, и держит более ровную картинку на медленном канале. В любом случае трансляция идёт зашифрованной и доходит только до допущенных в комнату участников. Как перевести комнату на неё, показывает альтернативная технология трансляции. А что с эфиром из закрытой сети происходит само собой, без вашего участия, разбирает трансляция из корпоративной сети.
Третий путь обходит браузер вовсе и гонит поток из OBS Studio, а разбирает его трансляция в вебинарную комнату из OBS Studio. Сюда относится вот что. Каждый приглашённый спикер получает свой ключ потока. Ключ это не ссылка, а учётные данные, ведь любой, у кого он есть, выйдет в вашу комнату от имени этого спикера. Ему не место ни в сообщении чата, ни в общем документе, ни на скриншоте.
Встроенная защита
Насколько плотно закрыт вебинар, решаете вы. По умолчанию у запланированного мероприятия есть публичная страница входа и общая гостевая ссылка, поэтому зарегистрироваться и зайти может любой, у кого эта ссылка есть. Включите «Вход только по ссылке приглашения» ("Invitation link login only") на вкладке «Вход» ("Entry"), и обе пропадут, а единственным входом останутся личные ссылки приглашений. В обоих случаях окно вокруг мероприятия задаёте вы, так что в произвольный час в комнату не попасть. Закрытый режим разбирают персональные ссылки доступа.
Все исходящие потоки закрыты TLS, и он охраняет контент в дороге. Загруженные презентации, видео и прочие файлы тоже зашифрованы алгоритмом AES-128. В открытом виде у нас не лежит ничего вашего.
Пересланная ссылка комнату не расширит. Каждый приглашённый письмом получает ссылку, привязанную к его адресу, и в ней ровно одно место. Передали её дальше, и в комнате остаётся тот, кто открыл последним, ведь второй вход отключает первый. Передача ссылки переносит место, а не добавляет новое.
Ведёте вебинар на персональных ссылках приглашений? Сверху ложится вторая проверка. Платформа замечает, что ссылкой пользуется не тот, кому её выдали, и просит подтверждения, отправляя одноразовый код на адрес приглашения. Чужому человеку понадобится не только ссылка, но и этот почтовый ящик.
Участники ничего не устанавливают
MyOwnConference работает в браузере. Вебинарная комната открывается по вашей ссылке в том браузере, которым участник уже пользуется. Объяснять кому-то шаг со скачиванием не придётся.
Почему мы не ретранслируем в соцсети
Короткий ответ такой, соцсети анализируют всё подряд.
В отличие от некоторых сервисов, мы не даём способа вывести всю вебинарную комнату прямо в YouTube, Instagram и похожие площадки. Это осознанное продуктовое решение. С охватом у них хорошо, но и риски настоящие, это посторонний доступ и потеря контроля над собственным контентом.
Вещать наружу через программу вроде OBS Studio вам никто не мешает. Взвесьте это внимательно, ведь всё отправленное таким путём покидает защищённую среду, которую мы даём.
Как всё же собрать аудиторию побольше
Иногда мероприятию действительно нужна публика пошире, и есть путь почище. Создайте трансляцию YouTube Live сами и дайте ссылку на неё внутри вебинарной комнаты. Кто смотрит, решаете вы, контроль доступа остаётся на нашей стороне, а сидящим в комнате достаются все возможности платформы для общения.
Остался вопрос о безопасности, которого нет на этой странице? Напишите в онлайн-чат, и мы ответим.
Защита самого аккаунта
Всё сказанное выше бережёт вебинар. Аккаунт, из которого он идёт, это отдельная история, и панель даёт ему собственный замок.
Откройте «Профиль» ("Profile") и возьмите вкладку «2FA». Переключатель там включает двухфакторную аутентификацию, после чего одного пароля становится мало и вдобавок спрашивается шестизначный код из приложения-аутентификатора. Google Authenticator это то, которое называем мы, и любое другое по тому же стандарту справляется не хуже.
Стоит перевести переключатель, и появляется QR-код, а под ним тот же ключ, выписанный текстом, на случай когда сканировать нечем. Наведите приложение на код или вставьте ключ руками, и приложение начнёт выдавать шестизначное число, меняющееся каждые тридцать секунд. Действующее сейчас впишите в шесть полей в панели.
Считается именно последний шаг. Подпись рядом с переключателем показывает «Включены» ("Enabled") с той секунды, как вы его тронули, но защищённым аккаунт становится только после того, как шесть цифр приняты. Уйдёте со страницы раньше, и ничего не сохранится, так что вы вернётесь к «Выключены» ("Disabled") и свежему ключу, который придётся настраивать заново.
Резервных кодов, которые можно распечатать, нет, и телефон с приложением остаётся единственным ключом, который у вас есть. Потеряете его, и дорога назад идёт через нас. Сначала смените пароль аккаунта, потом напишите на [email protected] и приложите то, что подтвердит ваши права на аккаунт, а мы снимем второй фактор, чтобы вы настроили его заново на новом устройстве.
Всё это защищает владельца аккаунта, то есть того, кто входит с адресом и паролем. Люди, которых вы добавляете на вкладке «Менеджеры» ("Users"), попадают на платформу по ссылке, которую вы им дали, и формы входа не видят вовсе, так что второй фактор им добавлять некуда.
Часто задаваемые вопросы
Может ли любой, кто нашёл ссылку, зарегистрироваться на мой вебинар?
По умолчанию да. У запланированного мероприятия есть публичная страница входа и общая гостевая ссылка, поэтому зайти может любой, у кого эта ссылка есть. Включите «Вход только по ссылке приглашения» ("Invitation link login only") на вкладке «Вход» ("Entry"), и обе пропадут, а единственным входом останутся личные ссылки приглашений. Этот закрытый режим разбирают персональные ссылки доступа.
Что будет, если мой ключ потока OBS утечёт?
Любой, у кого он есть, выйдет в вашу комнату от имени этого спикера, ведь ключ это не ссылка, а учётные данные. Свой ключ выдан каждому приглашённому спикеру, так что держите его подальше от сообщений чата, общих документов и скриншотов. Сам путь разбирает трансляция в вебинарную комнату из OBS Studio.
Наша программа для трансляции менее безопасна, чем вещание из браузера?
Нет, шифруются оба пути, так что выбор идёт не между защищённым и незащищённым. Программа берёт другим, надёжностью, ведь работает она по TCP на порту 443, а не по UDP, и оттого проходит корпоративные файрволы и VPN, которые режут WebRTC начисто. Как перевести комнату на неё, показывает альтернативная технология трансляции.
Защищены ли загруженные слайды или только живой эфир?
Защищено и то, и другое. Все исходящие потоки закрыты TLS, и он охраняет контент в дороге. Загруженные презентации, видео и прочие файлы зашифрованы алгоритмом AES-128, поэтому у нас они не лежат в открытом виде.
Я переслал свою ссылку приглашения коллеге. Сможем ли мы смотреть вдвоём?
Нет, эта ссылка привязана к вашему адресу и несёт одно место, поэтому в комнате остаётся тот, кто открыл последним, а второй вход отключает первый. Передача ссылки переносит место, а не добавляет новое. А если мероприятие идёт на персональных ссылках приглашений, сверху ложится вторая проверка. Платформа замечает, что человек не тот, кому выдали ссылку, и отправляет одноразовый код на адрес приглашения.