Sikker videokonferanseprogramvare: hvordan sikre ditt personvern

video-conferencing-software-featured

En stor del av den globale arbeidskraften jobber nå hjemmefra. Derfor skrev vi tidligere denne komplett guide for å jobbe sikkert hjemmefra. For mange av oss har hjemmekontoret blitt provisorisk satt opp og diskusjoner med kolleger foregår på nettet gjennom videokonferanseprogramvare. Du kan bruke WhatsApp eller FaceTime privat til og holde kontakt med venner og familie, men andre programmer er ofte brukt for jobb. Det er et utvalg programmer tilgjengelig som tillater deg å gjøre videosamtaler og konsultere med kolleger og kontakter.

En undersøkelse gjort i slutten av mars 2020 viser at omtrent 70% av de spurte bruker videokonferanseprogramvare for jobb. Også 65% sier at de bruker slike programmer oftere enn tidligere, etter utbruddet av corona-krisen.

Popular video conferencing software

Rundt 44% svarte at personvern er et viktig aspekt ved bruk av videokonferanseprogramvare. I denne artikkelen vil vi derfor liste opp en rekke gode programmer for nettmøter og videokonferanser, men vi omtaler også ofte brukte programmer som du bør styre unna om du prioriterer personvern.

En oversikt over videokonferanse- og samarbeidsverktøy

VPN-Privacy-Safe-Internet-CybersecurityVed fjernarbeid foregår de fleste diskusjoner og møter på nettet. Dermed må sikre verktøy brukes. Mange bedrifter bruker videokonferanse til og holde møter. Dette er godt likt ettersom folk kan se hverandre når de snakker, akkurat som ved et møte på kontoret. Det er mange valg for utførelse av  sikre videosamtaler, alle med sine egne fordeler og ulemper. Det er også programmer som bare tillater chat eller lydkommunikasjon. Her er noen populære valg. Alle programmene som er nevnt nedenfor tilbyr mulighet for deling av skjerm, unntatt WhatsApp.

NavnMånedlig prisPersonvernmax antall deltagere i videosamtaleSikkerhetstiltak
EyesonGratis/$9-$299Mediocre4-100SSL/TLS + DTLS/SRTP
Google HangoutsGratisBad150INGEN ende-til-ende-kryptering
JamiGratisGood4TLS 1.3 + RSA-nøkkel
JitsiGratisMediocreIngen grense, men tregere med 10+ personerEnde-til-ende-kryptering ikke standard
Join.meGratis/€9-€24Good5-250256-bit TLS-kryptering
Microsoft TeamsGratis/€4,20Bad5000Obligatorisk to-steg-autentifikasjon
MiroGratis/$8-$16Good2-50SSL/TLS + AES 256-bit kryptering
SignalGratisGood2Ende-til-ende-kryptering
SkypeGratisBad50TLS + AES 256-bit kryptering
SlackGratis/€6,23-€11,75Mediocre15 (med abonnement)EKM + DLP
WebExGratis/$9-$299Bad1000Ende-til-ende-kryptering
WhatsAppGratisBad4Ende-til-ende-kryptering
WherebyGratis/$9,99Mediocre4 (12 til 50 med betalingsversjon)DTLS-SRTP og ende-til-ende-kryptering
WickrGratis/$4,99-$25,00Good30 (50 med betalingsversjon)Ende-til-ende-kryptering
Wire€4,00-€8,00Good10Ende-til-ende-kryptering
ZoomGratis/$14,99Bad100 (max 40 minutter)TLS + AES 256-bit kryptering

Eyeson

eyeson-logo

Fordelen til Eyeson er at den bruker veldig lite data og du trenger ikke laste ned eller installere noe. Derfor kan du sette opp et møte i løpet av sekunder. Eyeson har en gratisversjon og flere betalingsabonnement ($9, $99 eller $299 per/mnd) Den billigste versjonen tillater kun 4 deltagere, mens de dyrere versjonene kan ha opptil 100 deltagere.

Eyeson bruker SSL/TLS-kryptering og beskytter video- og lydstrøm med DTLS/SRTP. I tillegg blir all brukerdata lagret i sterkt sikrede Europeiske datasentre, som forholder seg til GDPR. Vi har dog noen kritiske innvendinger når det gjelder personvern, spesielt angående muligheten for deling av en nokså betydelig menge informasjon med tredjeparter.

Google Hangouts

hangouts_icon-138x138

Google Hangouts er en plattform som fungerer både inne i nettleseren din, i en app eller via et tillegg. Du kan bruke Hangouts gratis til å chatte eller til video- og lydsamtaler. Ettersom Google Hangouts er en del av Google er det sannsynligvis ikke den mest private plattformen. Men den gir deg mulighet til å gjøre gratissamtaler med opptil 150 personer om gangen. Ved å dele en lenke kan du invitere folk til å delta i samtalen din.

Den store ulempen til Google Hangouts er at i motsetning til mange andre plattformer,  bruker den ikke ende-til-ende-kryptering. Dette betyr at Google kan lese alle dine samtaler som er lagret på serverne. Tross dette, er allikevel samtaler usynlig for andre takket være kryptering som brukes på Google-serverne.

Jami

jami-logo-300x138

Jami er en kommunikasjonsplattform som bruker ende-til-ende-kryptering og TLS 1.3. Videre er meldinger beskyttet av en RSA-nøkkel. Denne plattformen har utelukkende brukernes personvern i betraktning. Jami ble utviklet av det canadiske selskapet Savoir-faire Linux og tilbyr konferansesamtaler, fildeling, og meldinger. Plattformen er også desentralisert som betyr at den ikke bruker sentraliserte servere til å lagre personlig data. Dette hindrer masseovervåkning og målbevisst hacking.

Jami lagrer dine private krypteringsnøkler og logg-inn-data bare på den enheten som du bruker for Jami. Jami markedsfører seg selv som et mer personvernvennlig alternativ til Skype. I tillegg er Jami gratis og bruker åpen kildekode.

Jitsi

Jitsi

Jitsi er lett å bruke og fullstendig gratis. Du trenger ikke en gang en konto. Programvaren er åpen kildekode, som betyr at alle kan ta en titt på hvordan programmet er laget. Men allikevel er det noen ulemper når det kommer til standardversjonen av programmet. Uheldigvis har den ikke ende-til-ende-kryptering, som betyr at eieren av serveren du kommuniserer på kan se alle dine samtaler. I mange tilfeller er dette Jitsi selv. Jitsi indikerer også at selskapet  lagrer IP-adressen og bruker informasjonskapsler når du besøker nettstedet deres. Mange bruker Jitsi gjennom den offisielle nettsiden, som definitivt er noe og være klar over. Jitsi Meet lagrer midlertidig informasjon om dine samtaler og møter, men utgir det ikke til tredjeparter. Men selskapet samler informasjon på sitt nettsted og utgir denne anonymiserte dataen videre til tredjeparter, inkludert til reklamehensikter. I tillegg er sannsynligheten for forsinkelse større om du prøver videosamtale med ti eller flere personer samtidig.

Mange plattformer anbefaler Jitsi. Dette er fordi det finnes en måte å gjøre Jitsi tryggere på. For det første er trafikken mellom deg og Jitsi kryptert, slik at folk på utsiden ikke kan se meldingene dine. I tillegg dersom du setter opp din egen server som et selskap kan ikke lenger Jitsi se dine samtaler. Bare eieren av serveren. Videre er det også måter å bruke Jitsi på med ende-til-ende-kryptering. Men disse sikkerhetsvalgene er ikke en del av standardversjonen. Bare hvis du har mye teknisk kunnskap og undersøker mulighetene nøye er du i stand til å kommunisere sikkert via Jitsi. Standardversjonen er lett og rask i bruk, men åpenbart ikke det tryggeste valget for videosamtaler.

Join.me

Join Me logoDet praktiske med join.me er at du kan bli med på et møte ved hjelp av en enkel kode. Avhengig av hvilken pakke du velger tillater join.me deg og være med på nettmøte med opptil 250 personer samtidig. Dette programmet har orden på sikkerhet og personvern. For eksempel er ingen data fra en økt slik som bilder, video eller chat-logger lagret på serverne med mindre du velger å gjøre et opptak med opptakfunksjonen. En annen bra funksjon er at du kan kreve at deltagere «banker på» hvis de ønsker å delta på et møte. Dette sikrer at bare folk som faktisk er velkomne på møte har tilgang til chatten.

Microsoft Teams

microsoft-teams-icon-138x138

Microsoft Teams gjør det enkelt å chatte eller ha lyd- og videosamtaler. Du kan også samarbeide mens man ser på eller redigerer filer. Programmet følger med Microsoft Office 365 og har både en betalingsversjon og en gratisversjon. Gratisversjonen tillater deg å lage team med tusenvis av personer, og tilbyr 2GB lagringsplass per bruker. Med betalingsversjonen (fra €4.20 pr/mnd for Office 365 Business Essentials) kan du også planlegge å ta opp møter. I tillegg gir betalingsversjonen deg tilgang til flere administrative funksjoner.

Videre bruker Microsoft Teams tofaktorautentisering og krypterer data både når den sendes og lastes opp.

De samme ulempene gjelder med denne som med Skype når det gjelder personvern: tross alt eies begge samtaletjenestene av Microsoft. Det er nødvendige forum diskusjonstråder på sider som Reddit hvor det blir stilt spørsmålstegn rundt personvernet. Microsoft var også tidligere under angrep for måten Windows 10 samler informasjon om brukere i stor skala. Så samling av data er derfor tilstede og det er alltid lurt å vurdere om beskyttelse av personvern er tilbudt fra et program slik som Microsoft Teams.

Miro

Miro logo

Miro er et program som er spesielt nyttig for folk som jobber innen visuell design. Programmet er tiltenkt for konsultering innen produktutvikling, UX-research og design, innovasjon og tankekartlegging. Miro er et visuelt tiltalende program å jobbe med, og fungerer veldig mykt for deling av skjerm og presentasjoner.

Hvis vi ser på Miro fra et personvern ståsted, ser vi at programmet blant annet overholder GDPR. I prinsippet er tilgang til dine data kun for situasjoner rundt feilsøking og teknisk støtte.

Signal

Signal

Signal er en helt gratis kommunikasjonsplattform som er åpen kildekode og fungerer på Andoird, iOS, Windows, Mac og Linux. Med Signal kan du sende chattemeldinger, men også foreta video- og lydsamtaler (selv om den siste kun kan gjøres fra mobil). Du kan også dele dokumenter og bilder gratis. Appen fungerer via ditt mobilnummer, men fører ikke til ekstra kostnader. Dine meldinger blir kryptert med ende-til-ende-kryptering slik at ingen kan se dem. Signal blir anbefalt av mange profesjonelle som en god nødløsning under coronakrisen. Den er for eksempel mye brukt i helsesektoren.

En nyttig funksjon med Signal er at du kan fjerne meldingshistorikken etter en viss tid. Du kan justere denne per samtale. Private samtaler mellom kolleger kan derfor forsvinne etter bare ti minutter, mens gruppesamtaler tiltenkt hele teamet kan bli værende i 24 timer eller mer. Dessverre kan videosamtaler bare gjøres mellom to personer. Så dette fungerer ikke til videokonferansesamtaler med større grupper.

Skype

skype-logo-new-138x138

Skype er et av de mest populære programmene for videosamtale. I tillegg til videosamtaler kan du bruke Skype til lydsamtaler, utveksling av filer og direktemeldinger. Du kan bruke den i nettleseren, men du kan også laste ned en separat app eller skrivebordsapplikasjon. Skype er gratis og kan brukes til gruppesamtaler (både med video og lyd alene) for opptil 50 personer.
Fordelen med Skype er at den enkelt kan integreres med jobb e-post. I tillegg er all kommunikasjon i Skype kryptert. Skype bruker TLS og AES 256-bit kryptering som er veldig  sterke protokoller. Men du har ikke denne beskyttelsen om du bruker Skype til å ringe telefonnumre.

Vær oppmerksom på at Skype samler alle meldinger og informasjon om samtaler. Derfor kan denne informasjonen potensielt lekke ut hvis en enhets sikkerhet blir utnyttet.

Slack

Slack

Slack har en gratis- og betalt versjon. Gratisversjonen tilbyr kun muligheten til å sende direktemeldinger og dele dokumenter, for konferansesamtaler trenger du et betalingsabonnement. Vi har tidligere skrevet om sikkerheten til Slack. Dessverre har Slack vist flere sårbarheter tidligere.

I senere år har Slack en aktiv politikk for å bekjempe hacking. Det er en ofte brukt applikasjon for chatting og filutveksling, men for videosamtale velger bedrifter ofte andre alternativer .

WebEx

Cisco Webex

Cisco WebEx er en omfattende videokonferanse-løsning til bedrifter. Både en gratisversjon og flere betalingsversjoner tilbys, som gjør at du kan foreta lyd- og videosamtaler. Du kan også dele filer. Du kan til og med delta på samme lyd- eller videosamtale med opptil 1000 brukere. Alle disse deltagerne kan også sende meldinger til hverandre. Gratisversjonen av WebEx har enkelte begrensninger som for eksempel maksimum 50 deltagere. Den gode nyheten er at bedrifter kan også velge en gratis prøveversjon fra Cisco hvor betalingsfunksjoner er tilgjengelige. Cisco WebEx kan brukes på Windows, Mac OS, Linux og Chrome OS.

Videre har WebEx mange nyttig skjermdelingsfunksjoner. Dette tillater verten av et møte å dele sitt skjermbilde eller en spesifikk app eller fil. Dette kan til og med være en videofil. En tavle kan også deles i chatten, hvor deltagere kan gjøre notater sammen. Skjermdelingsfunksjonene er derfor noe Cisco utmerker seg på, spesielt ettersom du kan bruke dem samtidig med videosamtale, i motsetning til mange andre programmer. Verten kan også gjøre opptak av alle møter, lyd- og videoelementer.

Møteseksjonen i WebEx programvaren bruker ende-til-ende-kryptering. Programvaren kan settes opp til å tillate deltagere å tilslutte seg samtalen kun dersom deres WebEx programvare har blitt vellykket satt opp for ende-til-ende-kryptering. Det er dog enkelte funksjoner som ikke virker når ende-til-ende-kryptering er aktivert. Her kan du se hvilke begrensninger det er. Cisco ser ut til og ta brukersikkerhet på alvor. Det er godt å vite at Cisco sitt hovedkvarter befinner seg i San Jose, USA. Som resultat er Cisco ikke en del av  5-øyne land. Vi har også gått gjennom personvernsvilkårene, og vi stusser litt over at du behøver og melde deg av for ikke å dele dine data med tredjeparter.

WhatsApp

whatsapp

WhatsApp er ofte brukt til privat kommunikasjon, men er også brukt til å holde kontakt med jobbrelasjoner. Men hvor seriøs er WhatsApp som valg for bedrifts-videosamtaler eller til bedriftsrelaterte gruppediskusjoner?

En stor ulempe med WhatsApp er at web applikasjonen ikke tillater video- eller lydsamtale; gjennom WhatsApp Web kan du bare sende meldinger og filer. I tillegg kan bare 4 personer delta i en gruppesamtale. I mange tilfeller gjør dette WhatsApp uegnet for større team.

WhatsApp har også nylig mistet grepet i henhold til personvern og sikkerhet, det er også en tjeneste fra Facebook. Tross ende-til-ende-kryptering er kanskje ikke WhatsApp det rette kommunikasjonsprogrammet for din bedrift med tanke på personvern.

Whereby

whereby-logo-138x138

Whereby er en lyd- og video-kommunikasjonsplattform for profesjonelle som tilbyr både en gratisversjon og en betalingsversjon. Gratisversjonen tillater deg opptil fire personer is samme møterom. Du kan dele skjerm og enkelt se på YouTube videoer under møtet. De forskjellige betalingsversjonene koster fra $9.99 til $59.99 pr/mnd og tillater deg møte 12 til 50 brukere samtidig. Du kan også ta opp møter med betalingsversjonen .

Whereby virker også på din mobil så vel som på skrivebordet ditt. Det er også mulig å lukke rom slik at fremmede ikke kan koble til møtet ditt. I tillegg bruker Whereby DTLS-SRTP og ende-til-ende-kryptering med gratisversjonen. Betalingsversjonen bruker også dedikerte servere. Vi føler at personvernsvilkårene peker på at det er noe unødvendig data innsamling og deling med tredjeparter. Vi må trekke noen poeng med tanke på personvern grunnet dette.

Wickr

WickrWickr er anerkjent for sin krypterte meldingsapp, men den tilbyr også en rekke funksjoner for bruk i bedriftsammenheng. Wickr tilbyr kryptert videokonferanse, og tilbyr kildekoden for denne funksjonen på Github (åpen kildekode). Med Wickr kan du delta i ende-til-ende-krypterte gruppevideosamtaler og dele skjermen din med andre. Du kan også sende og motta filer gjennom en sikker tilkobling.

I tillegg til gratisversjonen tilby Wickr også betalte; Silver, Gold eller Platinum-pakker. Disse tilbyr ytterligere personvernorienterte funksjoner. VPN-funksjonalitet er for eksempel inkludert i disse pakkene. Wickr er et godt valg for personvern ettersom ingen informasjon om brukere blir lagret. Selv med en offisiell ransakelseordre vil Wickr ikke dele ut informasjon siden brukerdata er lokalt kryptert på brukernes enheter og er ikke lagret på Wickr sine servere. Så det er ingen informasjon tilgjengelig som myndigheter eller hackere kan bruke.

Wire

Wire

Wire er en applikasjon for video- og lydsamtaler fra Wire Swiss GmbH. Wire tilbyr også brukere med ende-til-ende-kryptering og videokonferanse muligheter. Programvaren er gratis, og appen er åpen kildekode. Dette gjør at tredjeparts eksperter kan sjekke Wire for potensielle personvern- eller sikkerhetsproblemer. Åpen kildekode programvare er ofte en positiv indikasjon på et selskaps gjennomsiktighet. I tillegg gjennomgår åpen kildekode programvare ekstern kvalitetskontroll.

Wire tillater deg å foreta videosamtaler med opptil ti personer, og applikasjonen inkluderer også flere samarbeidsverktøy. Du kan ha gruppesamtaler med opptil 128 personer, sikker fildeling i møter og muligheten til å automatisk slette meldinger etter en gitt periode.

Når det kommer til personvernet til brukerne kan de sies at Wire forholder seg til forskjellige regler rundt databeskyttelse og tar derfor de nødvendige forhåndsregler for å beskytte den personlige dataen til brukere. Wire er også gjennomsiktig om hvordan programvaren fungerer og sikkerhetstiltakene.

Zoom

Zoom har blitt veldig populær på hjemmekontoret. Gratisversjonen tillater deg å holde møter med opptil 100 personer. Men det er en 40 minutters grense per møte. Zoom sin betalingsversjon (fra €13.99 til €18.99/måned) har en lengre tidsgrense, og muligheten til å snakke med mer enn en deltager om gangen og inkluderer også andre nyttig ekstrafunksjoner.

Zoom er i hovedsak myntet på arbeidsgivere. Men det må huskes på at den har tilgang til og kan lagre alle samtaler. I tillegg deler selskapet data med Google for markedsføring, derfor er den ikke veldig personvernorientert. Zoom bruker sterke krypteringsprotokoller som TLS med AES 256-bit-kryptering bortsett fra på telefonsamtaler som bruker telenettverket.

Grunnet all den nylige negative oppmerksomheten Zoom har fått spesielt innen personvern og databeskyttelse anbefaler vi at du vurderer andre alternativer om personvern er viktig for deg.

Teknologijournalist
Tove har jobbet for VPNOverview siden 2017 som journalist som dekker nettsikkerhet og utvikling innenfor personvern. Siden 2019 er hun VPNoverview.com sin nyhetskoordinator innen nettsikkerhet.