Безпека платформи
Трансляція, запис, матеріали та контроль доступу живуть усередині MyOwnConference. Вебінар можна проводити без сторонніх інструментів, а вони якраз і ризикують вашими даними та приватністю аудиторії. Техніку й безпеку ми беремо на себе.
Як влаштована трансляція
Коли ви ведете ефір з браузера, звук і відео можуть іти з компʼютера двома шляхами. Який підійде саме вам, вирішують мережа та залізо.
За замовчуванням працює WebRTC. Він несе звук і відео протоколом UDP з малою затримкою, тому вебінар і відчувається живим, а не відкладеним. На нестабільному зʼєднанні чи на слабкому пристрої потік усе ж посмикується й ненадовго обривається.
Другий шлях іде через нашу програму, яку завантажують окремо. Зроблена вона саме під такі умови. Шифруються обидва шляхи, тож вибір іде не між захищеним і незахищеним. Програма бере іншим, надійністю. Працює вона через TCP на порту 443, а не через UDP, і саме через це проходить корпоративні фаєрволи та VPN, які ріжуть WebRTC повністю, і тримає рівнішу картинку на повільному каналі. У будь-якому разі трансляція йде зашифрованою й доходить тільки до допущених у кімнату учасників. Як перевести кімнату на неї, показує альтернативна технологія трансляції. А що з ефіром із закритої мережі відбувається само собою, без вашої участі, розбирає трансляція з корпоративної мережі.
Третій шлях обходить браузер зовсім і жене потік з OBS Studio, а розбирає його трансляція у вебінарну кімнату з OBS Studio. Сюди належить ось що. Кожен запрошений спікер отримує свій ключ потоку. Ключ це не посилання, а облікові дані, адже будь-хто, у кого він є, вийде у вашу кімнату від імені цього спікера. Йому не місце ні в повідомленні чату, ні в спільному документі, ні на знімку екрана.
Вбудований захист
Наскільки щільно закрито вебінар, вирішуєте ви. За замовчуванням у запланованого заходу є публічна сторінка входу та загальне гостьове посилання, тому зареєструватися й зайти може будь-хто, у кого це посилання є. Увімкніть «Вхід лише за посиланням-запрошенням» ("Invitation link login only") на вкладці «Вхід» ("Entry"), і обидва зникнуть, а єдиним входом лишаться особисті посилання запрошень. В обох випадках вікно навколо заходу задаєте ви, тож у довільну годину до кімнати не потрапити. Закритий режим розбирають персональні посилання для входу.
Усі вихідні потоки закриті TLS, і він охороняє контент у дорозі. Завантажені презентації, відео та інші файли теж зашифровані алгоритмом AES-128. У відкритому вигляді в нас не лежить нічого вашого.
Переслане посилання кімнату не розширить. Кожен запрошений листом отримує посилання, привʼязане до його адреси, і в ньому лише одне місце. Передали його далі, і в кімнаті лишається той, хто відкрив останнім, адже другий вхід відключає перший. Передача посилання переносить місце, а не додає нове.
Ведете вебінар на персональних посиланнях запрошень? Згори лягає друга перевірка. Платформа помічає, що посиланням користується не той, кому його видали, і просить підтвердження, надсилаючи одноразовий код на адресу запрошення. Сторонній людині знадобиться не лише посилання, а й ця поштова скринька.
Учасники нічого не встановлюють
MyOwnConference працює в браузері. Вебінарна кімната відкривається за вашим посиланням у тому браузері, яким учасник уже користується. Пояснювати комусь крок із завантаженням не доведеться.
Чому ми не ретранслюємо у соцмережі
Коротка відповідь така, соцмережі аналізують геть усе.
На відміну від деяких сервісів, ми не даємо способу вивести всю вебінарну кімнату просто в YouTube, Instagram і схожі майданчики. Це свідоме продуктове рішення. З охопленням у них добре, але й ризики справжні, це сторонній доступ і втрата контролю над власним контентом.
Вести мовлення назовні через програму на кшталт OBS Studio вам ніхто не заважає. Зважте це уважно, адже все надіслане таким шляхом покидає захищене середовище, яке ми даємо.
Як усе ж зібрати більшу аудиторію
Іноді заходу справді потрібна ширша публіка, і є шлях чистіший. Створіть трансляцію YouTube Live самі й дайте посилання на неї всередині вебінарної кімнати. Хто дивиться, вирішуєте ви, контроль доступу лишається на нашому боці, а тим, хто сидить у кімнаті, дістаються всі можливості платформи для спілкування.
Лишилося питання про безпеку, якого немає на цій сторінці? Напишіть в онлайн-чат, і ми відповімо.
Захист самого акаунту
Усе сказане вище береже вебінар. Акаунт, з якого він іде, це окрема історія, і панель дає йому власний замок.
Відкрийте «Профіль» ("Profile") і візьміть вкладку «2FA». Перемикач там вмикає двофакторну автентифікацію, після чого самого пароля стає замало і на додачу питається шестизначний код із застосунку-автентифікатора. Google Authenticator це той, який називаємо ми, і будь-який інший за тим самим стандартом упорається не гірше.
Варто перевести перемикач, і зʼявляється QR-код, а під ним той самий ключ, виписаний текстом, на випадок коли сканувати нічим. Наведіть застосунок на код або вставте ключ руками, і застосунок почне видавати шестизначне число, що змінюється кожні тридцять секунд. Чинне зараз впишіть у шість полів у панелі.
Рахується саме останній крок. Підпис поряд із перемикачем показує «Увімкнені» ("Enabled") із тієї секунди, як ви його торкнулися, але захищеним акаунт стає лише після того, як шість цифр прийнято. Підете зі сторінки раніше, і нічого не збережеться, тож ви повернетеся до «Вимкнені» ("Disabled") і свіжого ключа, який доведеться налаштовувати наново.
Резервних кодів, які можна роздрукувати, немає, і телефон із застосунком лишається єдиним ключем, що у вас є. Загубите його, і дорога назад іде через нас. Спершу змініть пароль акаунту, потім напишіть на [email protected] і додайте те, що підтвердить ваші права на акаунт, а ми знімемо другий фактор, щоб ви налаштували його наново на новому пристрої.
Усе це захищає власника акаунту, тобто того, хто входить з адресою і паролем. Люди, яких ви додаєте на вкладці «Менеджери» ("Users"), потрапляють на платформу за посиланням, яке ви їм дали, і форми входу не бачать зовсім, тож другий фактор їм додавати нікуди.
Часті питання
Чи може будь-хто, хто знайшов посилання, зареєструватися на мій вебінар?
За замовчуванням так. У запланованого заходу є публічна сторінка входу та загальне гостьове посилання, тому зайти може будь-хто, у кого це посилання є. Увімкніть «Вхід лише за посиланням-запрошенням» ("Invitation link login only") на вкладці «Вхід» ("Entry"), і обидва зникнуть, а єдиним входом лишаться особисті посилання запрошень. Цей закритий режим розбирають персональні посилання для входу.
Що буде, якщо мій ключ потоку OBS витече?
Будь-хто, у кого він є, вийде у вашу кімнату від імені цього спікера, адже ключ це не посилання, а облікові дані. Свій ключ має кожен запрошений спікер, тож тримайте його подалі від повідомлень чату, спільних документів і знімків екрана. Сам шлях розбирає трансляція у вебінарну кімнату з OBS Studio.
Чи менш безпечна наша програма для трансляції, ніж мовлення з браузера?
Ні, шифруються обидва шляхи, тож вибір іде не між захищеним і незахищеним. Програма бере іншим, надійністю, адже працює вона через TCP на порту 443, а не через UDP, і відтак проходить корпоративні фаєрволи та VPN, які ріжуть WebRTC повністю. Як перевести кімнату на неї, показує альтернативна технологія трансляції.
Захищені завантажені слайди чи тільки живий ефір?
Захищено і те, і інше. Усі вихідні потоки закриті TLS, і він охороняє контент у дорозі. Завантажені презентації, відео та інші файли зашифровані алгоритмом AES-128, тому в нас вони не лежать у відкритому вигляді.
Я переслав своє посилання запрошення колезі. Чи зможемо ми дивитися вдвох?
Ні, це посилання привʼязане до вашої адреси й несе одне місце, тому в кімнаті лишається той, хто відкрив останнім, а другий вхід відключає перший. Передача посилання переносить місце, а не додає нове. А якщо захід іде на персональних посиланнях запрошень, згори лягає друга перевірка. Платформа помічає, що людина не та, кому видали посилання, і надсилає одноразовий код на адресу запрошення.