Logiciel de visioconférence sécurisé : comment protéger vos renseignements personnels

video-conferencing-software-featured

Une grande partie de la main-d’œuvre mondiale travaille actuellement à distance depuis son domicile. C’est pourquoi nous avons précédemment écrit ce guide complet pour travailler en toute sécurité depuis son domicile. Pour beaucoup d’entre nous, le bureau du domicile a été provisoirement mis en place et des discussions avec des collègues ont lieu en ligne à l’aide d’un logiciel de visioconférence. Il se peut que vous utilisiez WhatsApp ou FaceTime en privé pour rester en contact avec vos amis et votre famille, mais d’autres programmes sont généralement utilisés pour le travail. Il existe de nombreux programmes disponibles qui vous permettent de passer des appels vidéo et de consulter vos collègues et contacts professionnels.

Une enquête que nous avons menée fin mars 2020 montre qu’environ 70 % des répondants actifs utilisent un logiciel de visioconférence pour leur travail. En outre, environ 65 % des répondants actifs indiquent qu’ils utilisent actuellement de telles applications plus souvent qu’auparavant, depuis le début de la crise du coronavirus.

Popular video conferencing software

Environ 44 % des répondants actifs ont indiqué que la confidentialité est un aspect important lors de l’utilisation d’un logiciel de vidéoconférence. Dans cet article, nous listons donc un certain nombre de bons programmes pour les réunions en ligne et la vidéoconférence, mais nous discutons également des applications fréquemment utilisées que vous devriez réellement vous abstenir d’utiliser si vous accordez de l’importance à votre vie privée.

Un aperçu des outils de visioconférence et de collaboration

VPN-Privacy-Safe-Internet-Cybersecurity

Pendant le télétravail, la plupart des discussions et des réunions ont lieu en ligne. Par conséquent, des outils de collaboration sécurisés doivent être utilisés. De nombreuses entreprises utilisent la vidéoconférence pour tenir des réunions. C’est très apprécié car les gens peuvent se voir pendant qu’ils parlent, tout comme lors d’une réunion au bureau. Il existe différentes options pour effectuer des appels vidéo en toute sécurité, chacune avec ses propres avantages et inconvénients. Il existe également des programmes qui autorisent uniquement le chat ou les communications audio. Voici quelques options populaires. Tous les programmes mentionnés ci-dessous proposent une fonctionnalité de partage d’écran, à l’exception de WhatsApp.

NomPrix par moisConfidentialitéNombre maximum de participants à un appel vidéoMesure de sécurité
EyesonGratuit/9-99 $Mediocre4-100SSL/TLS + DTLS/SRTP
Google HangoutsGratuitBad150NON-chiffrement de bout en bout
JamiGratuitGood4TLS 1.3 + clé RSA
JitsiGratuitMediocrePas de limite, mais plus lent avec + de 10 personnesChiffrement de bout en bout non standard
Join.meGratuit/9 -€24 €Good5-250Chiffrement TLS 256 bits
Microsoft TeamsGratuit/4,20 €Bad5000Authentification obligatoire en deux étapes
MiroGratuit/8 -, 996 $Good2-50Chiffrement SSL/TLS + AES 256 bits
SignalGratuitGood2Chiffrement de bout en bout
SkypeGratuitBad50Chiffrement TLS + AES 256 bits
SlackGratuit/6,23 € – 11,75 €Mediocre15 (avec abonnements payants)EKM + DLP
WebExGratuit/9-99 $Bad1000Chiffrement de bout en bout
WhatsAppGratuitBad4Chiffrement de bout en bout
WherebyGratuit/9,99 $Mediocre4 (12 à 50 avec versions payantes)DTLS-SRTP et chiffrement de bout en bout
WickrGratuit/4,99 $ – 25,00 $Good30 (50 avec versions payantes)Chiffrement de bout en bout
Wire4,00 € – 8,00 €Good10Chiffrement de bout en bout
ZoomGratuit/13,99 €Bad100 (maximum 40 minutes)Chiffrement TLS + AES 256 bits

Eyeson

eyeson-logo

L’avantage d’Eyeson est qu’il consomme très peu de données et que vous n’avez rien à télécharger ou à installer. Par conséquent, vous pouvez configurer une réunion en quelques secondes. Eyeson a une version gratuite et plusieurs forfaits payants (par ex. 9 $, 99 $ ou 299 $/mois, selon les options choisies). La version la moins chère ne permet d’avoir que quatre participants, tandis que les versions plus chères peuvent avoir jusqu’à 100 participants.

Eyeson utilise le chiffrement SSL/TLS et protège ses flux vidéo et audio avec DTLS/SRTP. De plus, toutes les données des utilisateurs sont stockées dans des centres de données européens hautement sécurisés, qui adhèrent au RGPD. Nous avons quelques remarques critiques concernant la Politique de confidentialité, en particulier la possibilité de partager une quantité assez importante d’informations avec des tiers.

Google Hangouts

hangouts_icon-138x138

Google Hangouts est une plate-forme qui fonctionne à la fois dans votre navigateur, dans une application ou par l’intermédiaire d’une extension. Vous pouvez utiliser Hangouts gratuitement pour chatter, pour passer des appels vidéo ou des appels audio. Étant donné que Google Hangouts fait partie de Google, ce n’est probablement pas la plate-forme la plus confidentielle. Mais elle vous offre la possibilité de passer des appels gratuits avec jusqu’à 150 personnes à la fois. En partageant un lien, vous pouvez inviter des personnes à participer à votre conversation.

L’inconvénient majeur de Google Hangouts est que, contrairement à de nombreuses autres plates-formes, aucun chiffrement de bout en bout n’est utilisé. Cela signifie que Google peut lire toutes vos conversations, qui sont stockées sur leurs serveurs. Cela dit, les conversations sont cependant invisibles pour les autres grâce au cryptage utilisé par Google sur leurs serveurs.

Jami

jami-logo-300x138

Jami est une plate-forme de communication qui utilise un chiffrement de bout en bout et TLS 1.3. De plus, les messages sont protégés par une clé RSA. Cette plate-forme a explicitement à l’esprit la confidentialité des utilisateurs. Jami a été développé par la société canadienne Savoir-faire Linux et propose des conférences téléphoniques, un partage de fichiers et une messagerie. La plate-forme est également décentralisée, ce qui signifie qu’elle n’utilise pas de serveurs centralisés pour stocker les données personnelles. Cela entrave la surveillance de masse et le piratage ciblé des serveurs.

Jami stocke également vos clés privées de chiffrement et vos informations de connexion uniquement sur l’appareil que vous utilisez pour Jami. Jami se présente comme une alternative plus soucieuse de la vie privée que Skype. En outre, Jami est libre et en source libre.

Jitsi

Jitsi

Jitsi est facile à utiliser et complètement gratuit. Vous n’avez même pas besoin d’un compte. Le logiciel est en source libre, ce qui signifie que n’importe qui peut jeter un œil dans les coulisses du programme. Pourtant, il ya quelques accrocs, surtout dans la version standard du logiciel. Malheureusement, il n’a pas de chiffrement de bout en bout, ce qui signifie que le propriétaire du serveur avec lequel vous communiquez peut simplement regarder vos conversations. Dans de nombreux cas, il s’agit du programme Jitsi lui-même. Jitsi indique également que l’entreprise stocke votre adresse IP et place des cookies lorsque vous visitez son site Web. Beaucoup de gens utilisent Jitsi par l’intermédiaire du site officiel, ce qui est certainement quelque chose à garder à l’esprit. Jitsi Meet stocke temporairement des informations sur les conversations et les réunions, mais ne les transmet pas à d’autres parties. Cependant, l’entreprise recueille des informations sur son site Web et transmet ces données anonymisées à des tiers, y compris à des fins de marketing. De plus, le risque de retards est plus grand si vous essayez de passer des appels vidéo avec dix personnes ou plus en même temps.

De nombreuses plates-formes recommandent Jitsi. C’est parce qu’il ya un moyen de rendre Jitsi plus sûr. D’abord, tout le trafic entre vous et Jitsi est crypté par défaut afin que des observateurs étrangers ne puissent pas voir vos messages. De plus, si vous configurez votre propre serveur en tant qu’entreprise, Jitsi ne peut plus voir vos conversations. Seul le propriétaire du serveur peut le faire. De plus, il existe des moyens d’utiliser Jitsi avec un chiffrement de bout en bout. Cependant, ces options de sécurité ne font pas partie de la version standard de Jitsi. Ce n’est que si vous avez beaucoup de connaissances techniques et que vous avez étudié les options correctement, que vous serez en mesure de vraiment communiquer en toute sécurité via Jitsi. La version standard de Jitsi est facile et rapide à utiliser, mais certainement pas l’option la plus sûre pour les appels vidéo.

Join.me

Join Me logo

Ce qui est commode avec join.me est que vous pouvez rejoindre une réunion simplement avec un code. Selon le forfait que vous choisissez, join.me vous permet d’assister à une réunion en ligne avec jusqu’à 250 personnes en même temps. Cette application n’a pas de problèmes sur les plans de la sécurité et de la confidentialité. Par exemple, aucune donnée de session, telle que des images, des vidéos ou des historiques de chat, n’est stockée sur les serveurs à moins que vous ne choisissiez de les enregistrer avec la fonction d’enregistrement.

Une autre fonctionnalité remarquable est que vous pouvez exiger aux participants de « toquer » s’ils veulent assister à une réunion. Cela garantit que seules les personnes réellement bienvenues dans la réunion en question accèdent au chat.

Microsoft Teams

microsoft-teams-icon-138x138

Microsoft Teams facilite les chats, les appels et les appels vidéo. Vous pouvez également collaborer pendant la visualisation et la modification de fichiers. Le programme est livré avec Microsoft Office 365 et comprend à la fois une version payante et une version gratuite. La version gratuite vous permet de créer des équipes avec des milliers de personnes et propose 2 Go de stockage par utilisateur. Avec la version payante (à partir de 4,20 € par mois pour Office 365 Business Essentials), vous pouvez également planifier et enregistrer des réunions. De plus, la version payante vous donne accès à plus de fonctions administratives.

De plus, Microsoft Teams utilise une authentification à deux facteurs et chiffre les données à la fois lors de leur envoi et lors de leur téléchargement.

Les mêmes objections que celles faites à Skype s’appliquent en matière de confidentialité : après tout, les deux services d’appel vocal relèvent du même groupe parent, Microsoft. En tout cas, il y a des fils de discussions nécessaires sur des sites comme Reddit dans lesquels la protection de la vie privée apportée par cette application est remise en doute. Microsoft était également précédemment attaqué concernant la manière dont Windows 10 collecte des informations à grande échelle sur les utilisateurs. Une dérive en matière de recueil de données est donc présente et c’est toujours bien de le prendre en compte, en particulier en ce qui concerne la protection de la vie privée offerte par une application telle que Microsoft Teams.

Miro

Miro logo

Miro est un programme particulièrement utile aux personnes qui travaillent dans le monde de la conception visuelle. Cette application est destinée aux consultations concernant le développement de produits, la recherche et la conception EU (expérience utilisateur), l’innovation et la schématisation conceptuelle. Miro est une application très agréable à utiliser sur le plan esthétique, et le programme fonctionne très bien pour le partage d’écran et les présentations.

Si nous examinons Miro sur le plan de la confidentialité, nous constatons que l’application est, entre autres choses, conforme au RGPD. En principe, l’accès à vos données est uniquement destiné à des fins de dépannage et d’assistance technique, à votre demande.

Signal

Signal

Signal est une plate-forme de communication entièrement gratuite qui est en source libre et fonctionne sur Android, iOS, Windows, Mac et Linux. Avec Signal, vous pouvez envoyer des messages de chat, mais aussi passer des appels vidéo et audio (bien que ce dernier ne puisse se faire que sur mobile). Vous pouvez également partager des documents et des images gratuitement. L’application fonctionne avec votre numéro de téléphone mobile, mais n’entraîne pas de frais d’appel supplémentaires. Vos messages sont chiffrés sur Signal avec un chiffrement de bout en bout, afin que personne ne puisse les voir. Signal est recommandé par de nombreux professionnels comme une bonne solution de secours pendant la crise du coronavirus. Par exemple, il est largement utilisé dans le secteur des soins de santé.

Une fonctionnalité pratique de Signal est que vous pouvez faire disparaître l’historique de vos messages après un certain temps. Vous pouvez ajuster cela pour chaque conversation. Les messages privés avec des collègues pourraient ainsi disparaître après seulement dix minutes, tandis que les messages de groupe destinés à toute l’équipe restent disponibles pendant 24 heures ou plus. Malheureusement, les appels vidéo ne peuvent être passés qu’entre deux personnes. Cela ne fonctionne donc pas pour les appels de vidéoconférence avec des groupes.

Skype

skype-logo-new-138x138

Skype est l’un des programmes les plus populaires pour les appels vidéo. En plus des appels vidéo, vous pouvez utiliser Skype pour les appels vocaux, pour échanger des fichiers et pour la messagerie instantanée. Vous pouvez l’utiliser dans votre navigateur, mais vous pouvez également télécharger une application mobile ou de bureau distincte. Skype est gratuit et peut être utilisé pour les appels de groupe (vidéo et audio uniquement) jusqu’à 50 personnes.

L’avantage de Skype est qu’il pourrait facilement être intégré à votre messagerie professionnelle. De plus, toutes les communications utilisant Skype sont cryptées. Skype utilise les chiffrements TLS et AES 256 bits, qui sont des protocoles de sécurité très résistants. Cependant, vous ne disposez pas de cette protection si vous utilisez Skype pour appeler des numéros de téléphone.

Prenez garde : Skype stocke tous les messages et informations concernant les appels. Par conséquent, si la sécurité d’un appareil est compromise, ces informations peuvent également être divulguées.

Slack

Slack

Slack a une version gratuite et une version payante. La version gratuite propose uniquement la possibilité d’envoyer des messages de discussion et de partager des documents, mais pour une conférence téléphonique, vous avez besoin d’un abonnement payant. Nous avons déjà écrit à propos de la sécurité de Slack. Malheureusement, Slack a fait face à de nombreuses vulnérabilités par le passé.

Ces dernières années, Slack a une politique active de lutte contre les piratages. Il s’agit d’une application couramment utilisée pour les chats et les échanges de fichiers, mais pour les appels vidéo, les entreprises choisissent souvent des programmes alternatifs.

WebEx

Cisco Webex

Cisco WebEx est une solution de visioconférence complète pour les entreprises. Des versions gratuites et payantes sont proposées, qui vous permettent de passer des appels audio et vidéo. Vous pouvez également partager des fichiers. Remarquable : vous pouvez rejoindre le même appel audio ou vidéo avec jusqu’à 1000 utilisateurs. Tous ces participants peuvent également s’envoyer des messages de discussion. Bien sûr, la version gratuite de WebEx est limitée sur certains points ; par exemple, le nombre maximum de participants est de 50. La bonne nouvelle est que les entreprises peuvent également demander un essai gratuit à Cisco, dans lequel des fonctionnalités payantes sont disponibles. Cisco WebEx peut être utilisé sur Windows, Mac OS, Linux et Chrome OS.

En outre, WebEx possède de nombreuses fonctions utiles de partage d’écran. Cela permet aux hôtes de réunion de partager leur bureau, une application ou un fichier spécifique. Cela peut même être un fichier vidéo. Enfin, un tableau blanc peut être partagé dans le chat, où les participants peuvent prendre des notes ensemble. Ces options de partage d’écran sont donc des atouts de Cisco, d’autant plus que vous pouvez les utiliser simultanément avec le chat vidéo, contrairement à de nombreux autres programmes. Enfin, l’hôte peut également enregistrer toutes les réunions, les éléments audio et vidéo.

La section réunion du logiciel WebEx utilise un chiffrement de bout en bout. Le logiciel peut être configuré pour permettre aux participants de rejoindre la conversation uniquement si leur programme WebEx a été correctement configuré pour le chiffrement de bout en bout. Il faut savoir qu’il existe certaines limitations et que certaines fonctions ne fonctionnent pas si le chiffrement de bout en bout est activé. Ici, vous pouvez voir quelles sont ces limitations. Quoi qu’il en soit, Cisco semble prendre la sécurité des utilisateurs au sérieux. Il est bon de savoir que le siège social de Cisco est aux États-Unis (à San Jose). Par conséquent, Cisco est donc soumis à la juridiction d’un pays du Groupe des 5. De plus, nous avons parcouru la politique de confidentialité et nous trouvons particulièrement choquant que vous deviez explicitement vous désinscrire afin de ne pas partager vos données avec des tiers.

WhatsApp

whatsapp

WhatsApp est souvent utilisé pour la communication privée, mais est certainement également utilisé pour rester en contact avec des relations professionnelles. Mais quel est le sérieux de WhatsApp en tant qu’option pour passer des appels vidéo professionnels ou pour discuter de questions d’entreprise au sein d’un groupe?

Un inconvénient majeur de WhatsApp est que l’application Web n’autorise pas les appels vidéo ni les appels vocaux ; avec WhatsApp Web, vous ne pouvez envoyer que des messages et des fichiers. De plus, seules 4 personnes peuvent participer à une conversation de groupe. Dans de nombreux cas, cela fait que WhatsApp n’est pas une option appropriée pour les grosses équipes.

WhatsApp a également récemment commis une erreur en matière de confidentialité et de sécurité de l’application, et en plus, c’est un service de Facebook. Il peut y avoir un chiffrement de bout en bout, mais si la confidentialité est un sujet important pour vous, WhatsApp n’est peut-être pas l’application de communication d’entreprise qui vous convient.

Whereby

whereby-logo-138x138

Whereby est une plate-forme de communication audio et vidéo pour les professionnels qui possède à la fois une version gratuite et une version payante. La version gratuite vous permet de joindre jusqu’à quatre utilisateurs dans une réunion. Vous pouvez partager votre écran et même regarder facilement des vidéos YouTube pendant votre réunion. Les différentes versions payantes varient de 9,99 $ à 59,99 $/mois et vous permettent de rencontrer jusqu’à 12 à 50 utilisateurs à la fois. Avec la version payante, vous pouvez également enregistrer des réunions.

Whereby fonctionne sur votre mobile ainsi que sur votre bureau. Il est également possible de fermer des salles afin que des étrangers ne puissent pas se connecter à votre réunion. De plus, Whereby utilise DTLS-SRTP et le chiffrement de bout en bout avec leur version gratuite. La version payante utilise également des serveurs dédiés. Nous pensons que la politique de confidentialité indique qu’il existe une collecte et un partage de données inutiles avec des tiers. Nous devons déduire certains points sur le plan de la confidentialité à cause de cette observation.

Wickr

Wickr

Wickr est bien connu pour son application de messagerie cryptée, mais il propose également une gamme de fonctionnalités à utiliser dans un environnement professionnel. Wickr propose un service de visioconférence cryptée et fournit le code source de cette fonctionnalité par l’intermédiaire de Github (code en source libre). Avec Wickr, vous pouvez participer à des appels vidéo de groupe chiffrés de bout en bout et partager votre écran avec d’autres personnes. Vous pouvez également envoyer et recevoir des fichiers à l’aide d’une connexion sécurisée.

En plus de la version gratuite, Wickr propose les forfaits payants Silver, Gold et Platinum. Ces forfaits offrent des fonctions supplémentaires axées sur la confidentialité. Par exemple, dans ces forfaits, la fonctionnalité VPN est incluse. Wickr est un bon choix en matière de confidentialité des utilisateurs, car aucune information sur les utilisateurs n’est stockée. Même avec un mandat de perquisition officiel, Wickr déclare ne pas transmettre d’informations aux utilisateurs, tout simplement parce que les données utilisateur sont chiffrées localement sur les appareils des utilisateurs et ne sont pas stockées sur les serveurs de Wickr. Il n’y a donc aucune information disponible que les gouvernements ou les pirates peuvent utiliser.

Wire

Wire

Wire est une application pour les appels vidéo et vocaux de Wire Swiss GmbH. Wire propose également aux utilisateurs des fonctionnalités de visioconférence chiffrées de bout en bout. Le logiciel est gratuit et l’application est en source libre. Cela permet à des experts en sécurité tiers de vérifier que Wire ne comporte pas d’éventuels problèmes de confidentialité et de sécurité. L’utilisation de logiciels en source libre est souvent un indicateur positif concernant la transparence d’une entreprise. De plus, les logiciels en source libre sont soumis à un contrôle qualité externe.

Wire vous permet de passer des appels vidéo avec jusqu’à dix personnes, et l’application comprend également plusieurs outils de collaboration. Vous pouvez avoir des discussions de groupe avec jusqu’à 128 personnes, un partage de fichiers sécurisé, un partage d’écran dans les réunions et même la possibilité de supprimer automatiquement les messages après une certaine période.

Concernant la confidentialité de ses utilisateurs, on peut affirmer que Wire agit conformément à diverses réglementations de protection des données et prend donc les précautions nécessaires pour protéger les données personnelles des utilisateurs. Wire est également transparent concernant le fonctionnement du logiciel et les mesures de sécurité en place.

Zoom

Zoom est récemment devenu très populaire parmi les télétravailleurs. La version gratuite de ce logiciel vous permet de tenir des réunions avec jusqu’à 100 participants. Cependant, il y a une limite de 40 minutes par réunion. Les versions payantes de Zoom (allant de 13,99 € à 18,99 €/mois) ont une limite de temps plus longue, la possibilité de parler avec plus de participants à la fois et elles incluent d’autres suppléments utiles.

Zoom s’adresse principalement aux employeurs. Cependant, il ne faut pas oublier que le logiciel a accès à toutes les conversations et peut les enregistrer. De plus, la société partage des données avec Google à des fins de marketing, donc elle n’est pas très soucieuse de la confidentialité. Zoom utilise des protocoles de cryptage puissants, à savoir TLS avec le cryptage AES 256 bits, sauf pour les conversations téléphoniques utilisant le réseau téléphonique.

En raison de la récente publicité négative que Zoom a reçue, en particulier en ce qui concerne la confidentialité et la protection des données, nous vous suggérons d’envisager d’autres options si la confidentialité est importante pour vous.

Analyste cybersécurité
David, analyste en cybersécurité, est l'un des fondateurs de VPNoverview.com. Il s'intéresse au phénomène de l' « identité numérique », avec une attention particulière pour le droit à la vie privée et la protection des données personnelles.
Soumettre un commentaire
Soumettre un commentaire