Program för säkra videokonferenser

video-conferencing-software-featured

En stor del av den globala arbetskraften jobbar för närvarande på distans från hemmet. Det är därför vi tidigare skrev denna kompletta guide för att jobba säkert hemifrån. För många av oss har hemmakontoret provisoriskt inrättats och diskussioner med kollegor äger rum online med hjälp av videokonferensprogram. Du kan använda WhatsApp eller FaceTime privat för att hålla kontakt med vänner och familj, men andra program används vanligtvis för arbete. Det finns ganska många program tillgängliga som låter dig ringa videosamtal och samråda med kollegor och affärskontakter.

En undersökning som vi genomförde i slutet av mars 2020 visar att cirka 70% av de arbetande respondenterna använder programvara för videokonferens i sitt arbete. Dessutom indikerar cirka 65% av de arbetande respondenterna att de för närvarande använder sådana program oftare än tidigare, sedan koronakrisens utbrott.

Popular video conferencing software

Cirka 44% av de arbetande respondenterna uppgav att integritet är en viktig aspekt när man använder videokonferensprogram. I den här artikeln listar vi därför ett antal program för online-möten och videokonferenser, men vi diskuterar även ofta använda program som du faktiskt bör avstå från att använda om du uppskattar din integritet.

En översikt över verktyg för videokonferenser och samarbete

VPN-Privacy-Safe-Internet-CybersecurityNär man arbetar på distans hålls de flesta diskussioner och möten online. Följaktligen måste säkra samarbetsverktyg användas. Många företag använder videokonferenser för att hålla möten. Detta är populärt eftersom människor kan se varandra när de pratar, precis som när de har möte på kontor. Det finns flera alternativ för att genomföra säkra videosamtal, var och en med sina egna fördelar och nackdelar. Det finns också program som endast tillåter chatt eller ljudkommunikation. Här är några populära alternativ. Alla program som nämns nedan tillhandahåller skärmdelningsfunktioner, med undantag för WhatsApp.

NAMNPRIS PER MÅNADINTEGRITETMAX ANTAL DELTAGARE I VIDEOSAMTALSÄKERHETS-ÅTGÄRDER
EyesonGratis/$9-$299Mediocre4-100SSL/TLS + DTLS/SRTP
Google HangoutsGratisBad150INGEN en-till-ände-kryptering
GoToMeeting$12-$16Good150-250En-till-ände-kryptering (SSL) och 128-bit AES kryptering
JamiGratisGood4TLS 1.3 + RSA-nyckel
JitsiGratisMediocreIngen gräns, men långsammare med fler än 10 personerEn-till-ände-kryptering ej standard
Join.meGratis/€9-€24Good5-250256-bit TLS-kryptering
Microsoft TeamsGratis/€4,20Bad5000Obligatorisk tvåstegsautentisering
MiroGratis/$8-$16Good2-50SSL/TLS + AES 256-bit kryptering
SignalGratisGood2En-till-ände-kryptering
SkypeGratisBad50TLS + AES 256-bit kryptering
SlackGratis/€6,23-€11,75Mediocre15 (med betalpaket)EKM + DLP
WebExGratis/$9-$299Bad1000En-till-ände-kryptering
WhatsAppGratisBad4En-till-ände-kryptering
WherebyGratis/$9,99Mediocre4 (12 till 50 med betalpaket)DTLS-SRTP och En-till-ände-kryptering
WickrGratis/$4,99-$25,00Good30 (50 med betalpaket)En-till-ände-kryptering
Wire€4,00-€8,00Good10En-till-ände-kryptering
ZoomGratis/€13,99Bad100 (max 40 minuter)TLS + AES 256-bit kryptering

Eyeson

eyeson-logo

Fördelen med Eyeson är att den förbrukar mycket lite data och du behöver inte ladda ner eller installera någonting. Du kan därför ordna ett möte på några sekunder. Eyeson har en gratisversion och flera betalpaket (dvs $9, $99 eller $299/månad, beroende på det valda alternativet). Den billigaste versionen tillåter endast fyra deltagare, medan de dyrare versionerna kan ha upp till 100 deltagare.

Eyeson använder SSL/TLS kryptering och skyddar dess video- och ljudöverföringar med DTLS/SRTP. Dessutom lagras all användardata i mycket säkrade europeiska datacentraler, som följer GDPR. Vi har några kritiska anmärkningar angående integritetspolicyn, särskilt möjligheten att dela en ganska stor mängd information med tredje parter

Google Hangouts

hangouts_icon-138x138

Google Hangouts är en plattform som fungerar både via webbläsare, app eller tillägg. Du kan använda Hangouts gratis för chatt, videosamtal eller ljudsamtal. Eftersom Google Hangouts är en del av Google är det förmodligen inte den mest privata plattformen. Men det ger dig möjlighet att ringa gratis samtal med upp till 150 personer åt gången. Genom att dela en länk kan du bjuda in människor att delta i din konversation.

Den stora nackdelen med Google Hangouts är att, till skillnad från många andra plattformar, den inte använder en-till-ände-kryptering. Detta betyder att Google kan läsa alla dina konversationer som lagras på deras servrar. Med detta sagt är konversationer emellertid osynliga för andra tack vare kryptering som Google använder på sina servrar.

Jami

jami-logo-300x138

Jami är en kommunikationsplattform som använder en-till-ände-kryptering och TLS 1.3. Vidare är meddelanden skyddade med en RSA-nyckel. Denna plattform har användarnas integritet i åtanke. Jami utvecklades av det kanadensiska företaget Savoir-faire Linux och erbjuder konferenssamtal, fildelning och meddelanden. Plattformen är också decentraliserad, vilket innebär att den inte använder centraliserade servrar för att lagra personuppgifter. Detta hindrar massövervakning och riktad hacking av servrar.

Jami lagrar också dina privata nycklar och inloggningsuppgifter för krypteringen endast på enheten som du använder för Jami. Jami marknadsför sig själv som ett mer integritetsälskande alternativ till Skype. Dessutom är Jami gratis och har öppen källkod.

Jitsi

Jitsi

Jitsi är enkel att använda och helt gratis. Du behöver inte ens ett konto. Programmet har öppen källkod, vilket betyder att vem som helst kan titta bakom programmets scener. Det finns fortfarande några hakar, särskilt när det gäller standardversionen av programvaran. Tyvärr används inte en-till-ände-kryptering, vilket innebär att ägaren till servern du kommunicerar med kan se dina konversationer. I många fall är detta Jitsi själv. Jitsi indikerar också att företaget lagrar din IP address och cookies när du besöker deras hemsida. Många använder Jitsi via den officiella webbplatsen, vilket definitivt är något att tänka på. Jitsi Meet lagrar tillfälligt information om konversationer och möten, men vidarebefordrar den inte till andra parter. Företaget samlar dock in information på sin webbplats och överför denna anonymiserade information till tredje parter, för bland annat marknadsföringsändamål. Dessutom är risken för fördröjning större om du försöker ringa videosamtal med tio eller fler personer samtidigt.

Många plattformar rekommenderar Jitsi. Det beror på att det finns ett sätt att göra Jitsi säkrare. Först krypteras all trafik mellan dig och Jitsi som standard så att utomstående inte kan se dina meddelanden. Dessutom, om du ställer in din egen server som ett företag, kan Jitsi inte längre se dina konversationer. Det är bara serverns ägare som kan göra det. Dessutom finns det sätt att använda Jitsi med en-till-ände-kryptering. Dessa säkerhetsalternativ ingår dock inte i standardversionen av Jitsi. Om du har mycket teknisk kunskap och studerar alternativen ordentligt kan du kommunicera säkert via Jitsi. Standardversionen av Jitsi är enkel och snabb att använda, men inte det säkraste alternativet för videosamtal.

Join.me

Join Me logoDet praktiska med join.me är att du kan delta i ett möte med en enkel kod. Beroende på vilket paket du väljer, kan join.me tillåta onlinemöten med upp till 250 personer samtidigt. Denna applikation har sin säkerhet och integritet i ordning. Exempelvis lagras ingen sessiondata, t.ex. bilder, videor eller chattloggar, på servrarna såvida du inte väljer att spela in med inspelningsfunktionen. En annan bra funktion är att du kan kräva att deltagarna ”knackar på” om de vill delta i ett möte. Detta säkerställer att endast personer som faktiskt är välkomna på det aktuella mötet får tillgång till chatten.

Microsoft Teams

microsoft-teams-icon-138x138

Microsoft Team gör det enkelt att chatta, ringa och ha videosamtal. Du kan också samarbeta när du visar och redigerar filer. Programmet levereras med Microsoft Office 365 och har både en betald och en gratis version. Gratisversionen låter dig skapa team med tusentals människor och erbjuder 2 GB lagring per användare. Med den betalda versionen (från 4,20 euro per månad för Office 365 Business Essentials) kan du också schemalägga och spela in möten. Dessutom ger den betalda versionen dig tillgång till fler administrativa funktioner.

Dessutom använder Microsoft Teams tvåfaktorautentisering och krypterar data både när det skickas och när det laddas upp. Samma sak för integritet gäller som för Skype: trots allt ligger båda röstsamtalstjänsterna under Microsoft. Det finns trådar på sidor som Reddit där skyddet av sekretess ifrågasätts. Microsoft attackerades tidigare också om hur Windows 10 samlar in information om användare i stor skala. Driften för datainsamling är därför närvarande och det är alltid bra att tänka på, särskilt när det gäller det integritetsskydd som erbjuds med en applikation som Microsoft Teams.

Miro

Miro logoMiro är ett program som är särskilt användbart för människor som arbetar med visuell design. Denna applikation är avsedd för konsultationer angående produktutveckling, UX-forskning och design, innovation och kartläggning. Miro är estetiskt en mycket trevlig applikation att arbeta med, och programmet fungerar mycket smidigt för skärmdelning och presentationer. Om vi tittar på Miro ur en sekretessvinkel ser vi att appen bland annat är GDPR-kompatibel. I princip är åtkomst till dina data endast tillgänglig för felsökning och teknisk support, på din förfrågan.

Signal

Signal

Signal är en helt gratis kommunikationsplattform som har öppen källkod och fungerar med Android, iOS, Windows, Mac och Linux. Med Signal kan du skicka chattmeddelanden, men också ringa video- och ljudsamtal (även om det senare bara kan göras på mobil). Du kan också dela dokument och bilder gratis. Appen fungerar via ditt mobilnummer, men medför inga extra samtalskostnader. Dina meddelanden är krypterade på Signal med en-till-ände-kryptering, så att ingen kan se dem. Signal rekommenderas av många proffs som en bra nödlösning under Corona-krisen. Till exempel används den i stor utsträckning inom sjukvårdssektorn.

En praktisk funktion i Signal är att du kan få din meddelandeshistorik att försvinna efter en viss tid. Du kan justera detta i varje konversation. Privata meddelanden med kollegor kan alltså försvinna efter bara tio minuter, medan gruppmeddelanden avsedda för hela teamet förblir tillgängliga i 24 timmar eller mer. Tyvärr kan videosamtal bara göras mellan två personer, så det fungerar inte för videokonferenssamtal med grupper.

Skype

skype-logo-new-138x138

Skype är ett av de mest populära programmen för videosamtal. Förutom videosamtal kan du använda Skype för röstsamtal, för att utbyta filer och för snabbmeddelanden. Du kan använda den i din webbläsare, men du kan också ladda ner en separat app eller skrivbordsprogram. Skype är gratis och kan användas för gruppsamtal (endast video och ljud) på upp till 50 personer.

Fördelen med Skype är att det enkelt kan integreras med din arbetsmail. Dessutom är all kommunikation med Skype krypterad. Skype använder TLS och AES 256-bit kryptering, vilket är väldigt starka säkerhetsprotokoll. Du har dock inte detta skydd om du använder Skype för att ringa telefonnummer.

Observera: Skype lagrar alla meddelanden och information om samtal. Därmed kan, om en enhets säkerhet äventyras, denna information eventuellt också läcka ut.

Slack

Slack

Slack har en gratis och en betald version. Gratisversionen erbjuder bara möjligheten att skicka chattmeddelanden och dela dokument, men för konferenssamtal behöver du en betald version. Vi har tidigare skrivit om Slacks säkerhet. Tyvärr har Slack mött flera problem tidigare.

Under de senaste åren har Slack en aktiv politik för att bekämpa hackning. Det är ett vanligt använt program för chattar och filutbyten, men för videosamtal väljer företag ofta alternativa program.

WebEx

Cisco Webex

Cisco WebEx är en omfattande videokonferenslösning för företag. Både gratisversion och olika betalda versioner erbjuds, vilket gör att du kan ringa ljud- och videosamtal. Du kan även dela filer. Anmärkningsvärt: Du kan medverka i ljud- eller videosamtal med upp till 1 000 användare. Alla dessa deltagare kan också skicka chattmeddelanden till varandra. Naturligtvis är gratisversionen av WebEx begränsad på vissa punkter; till exempel är det maximala antalet deltagare 50. Den goda nyheten är att företag även kan begära en kostnadsfri testversion från Cisco, där betalda funktioner finns tillgängliga. Cisco WebEx kan användas på Windows, Mac OS, Linux och Chrome OS.

Dessutom har WebEx många användbara skärmdelningsfunktioner. Detta gör det möjligt att dela sitt skrivbord, en specifik app, en fil eller en videofil. Slutligen kan en skrivtavla delas i chatten, där deltagarna kan skriva anteckningar tillsammans. Dessa skärmdelningsalternativ är därför något som utmärker Cisco, särskilt eftersom du kan använda dem samtidigt med videochatten, till skillnad från många andra program. Slutligen kan värden också spela in alla möten, ljud- och videoelement.

Mötessektionen för WebEx-programvaran använder en-till-ände kryptering. Programvaran kan konfigureras så att deltagarna endast kan gå med i konversationen om deras WebEx-program har konfigurerats för en-till-ände kryptering. Något att vara medveten om är att det finns vissa begränsningar och vissa funktioner inte fungerar om en-till-ände krypteringen är aktiverad. Här kan du se vilka begränsningar som finns. Hur som helst ser det ut som Cisco tar användarsäkerhet på allvar. Det som är bra att inse är att huvudkontoret ligger i USA (i San Jose). Som ett resultat är Cisco därför behörig att behålla en 5-eyes country. Dessutom har vi gått igenom integritetspolicyn, och vi tycker att det är anmärkningsvärt att du behöver välja bort att inte dela dina uppgifter med tredje parter.

WhatsApp

whatsapp

WhatsApp används ofta för privat kommunikation, men det används också för att hålla kontakten med affärsrelationer. Men hur allvarligt är WhatsApp som ett alternativ för att ringa videosamtal eller att diskutera företagsfrågor inom en grupp?

En stark nackdel med WhatsApp är att webbapplikationen inte tillåter videosamtal eller röstsamtal; via WhatsApp Web kan du bara skicka meddelanden och filer. Dessutom kan endast 4 personer delta i gruppsamtal. I många fall gör detta inte WhatsApp till ett lämpligt alternativ för större team.

WhatsApp har också nyligen släppt nyheter när det gäller appens integritet och säkerhet, och dessutom är det en tjänst på Facebook. Det finns en-till-ände-kryptering, men om integritet är viktigt för dig, kanske WhatsApp inte är rätt applikation när det gäller företagskommunikation.

Whereby

whereby-logo-138x138

Whereby är en ljud- och videokommunikationsplattform för proffs som har både en gratisversion och en betald version. Gratisversionen låter dig ha upp till fyra användare i ett mötesrum. Du kan dela din skärm och till och med titta på YouTube-videor under ditt möte. De olika betalda versionerna sträcker sig från $9,99 till $59,99/månad och låter dig ha 12 till 50 användare åt gången. Med den betalda versionen kan du även spela in möten.

Whereby fungerar både på din mobil och på skrivbordet. Det är också möjligt att stänga mötesrum så att okända personer inte kan ansluta till ditt möte. Dessutom använder Whereby DTLS-SRTP och en-till-ände-kryptering med deras gratisversion. Betalversionen använder även dedikerade servrar. Integritetspolicyn indikerar att det finns en del onödig datainsamling och delning med tredje parter. Vi måste dra av några poäng från en integritetssynpunkt för denna observation.

Wickr

WickrWickr är känd för krypterade meddelanden, men appen erbjuder också en rad funktioner som kan användas i affärssammanhang. Wickr erbjuder krypterad videokonferens och tillhandahåller källkod för funktionen via Github (öppen källkod). Med Wickr kan du delta i en-till-ände-kryptering när det gäller gruppvideosamtal och dela din skärm med andra. Du kan också skicka och ta emot filer via en säker anslutning. Förutom gratisversionen erbjuder Wickr betalpaket i silver, guld och platina. Dessa paket ger ytterligare sekretessorienterade funktioner. I dessa paket ingår till exempel VPN-funktionalitet. Wickr är ett bra val för användarintegritet på grund av att ingen information om användare lagras. Även med en officiell sökorder överlämnar inte Wickr information till användare helt enkelt för att användardatan är krypterad lokalt på användarnas enheter och lagras inte på Wickr’s servrar. Så det finns ingen information tillgänglig som regeringar eller hackare kan använda.

Wire

Wire

Wire är en applikation för video- och röstsamtal från Wire Swiss GmbH. Wire ger också användare en-till-ände kryptering när det gäller videokonferenser. Programmet är gratis och appen använder öppen källa. Detta gör att tredje parts säkerhetsexperter kan kontrollera Wire för potentiella integritets- och säkerhetsproblem. Programvara med öppen källkod är ofta en positiv indikation på ett företags transparens. Dessutom genomgår program med öppen källa extern kvalitetskontroll.

Med Wire kan du ringa videosamtal med upp till tio personer, och appen innehåller också flera samarbetsverktyg. Du kan ha gruppchatter med upp till 128 personer, säker fildelning, skärmdelning i möten och till och med automatiskt ta bort meddelanden efter en viss tidsperiod.

När det gäller användarnas integritet agerar Wire i enlighet med olika dataskyddsförordningar och vidtar därför nödvändiga försiktighetsåtgärder för att skydda användarens personuppgifter. Wire är också transparent om hur programvaran fungerar och säkerhetsåtgärderna på plats.

Zoom

Zoom har nyligen blivit mycket populärt bland distansarbetare. Gratisversionen av denna programvara låter dig ha möten med upp till 100 deltagare. Det finns dock en gräns på 40 minuter per möte. Zooms betalda versioner (från 13,99€ till 18,99€/månad) har en längre tidsgräns, möjlighet att prata med fler deltagare på en gång och inkludera andra användbara extrafunktioner.

Zoom riktar sig främst till arbetsgivare. Det måste dock hållas i åtanke att appen har tillgång till och kan spara alla konversationer. Dessutom delar företaget data med Google för marknadsföringssyften, och är därmed inte integritetsmedveten. Zoom använder säkra krypteringsprotokoll, TLS med AES 256-bit kryptering, förutom telefonsamtal som använder telefonnätverket.

På grund av den senaste negativa publiciteten som Zoom har fått, särskilt när det gäller sekretess och dataskydd, föreslår vi att du överväger andra alternativ om sekretess är viktigt för dig.

Tech journalist
Tove har arbetat för VPNoverview sedan 2017 som journalist skrivande om cybersäkerhet och utvecklingen i integritetsfrågor. Sedan 2019 är hon VPNoverview.com's nyhetskoordinator inom cybersäkerhet.