Comparación entre el cifrado de extremo a extremo de Webex y el cifrado de extremo a extremo de confianza cero.
La suite Webex ofrece dos tipos de cifrado de extremo a extremo (E2EE):
-
Cifrado de extremo a extremo de Webex: seguridad predeterminada para el contenido generado por el usuario y compartido en reuniones estándar y en la mensajería de Webex.
-
Cifrado de extremo a extremo de confianza cero: seguridad mejorada para contenido multimedia y generado por el usuario en reuniones de Webex con cifrado de extremo a extremo. Este artículo se centra principalmente en el cifrado de extremo a extremo de confianza cero.
Ambos tipos de cifrado de extremo a extremo proporcionan una capa adicional de cifrado que protege los datos contra ataques de interceptación, pero difieren en los niveles de confidencialidad que ofrecen.
Cifrado de extremo a extremo de Webex
El cifrado de extremo a extremo de Webex utiliza el sistema de gestión de claves de Webex* (KMS) para generar y gestionar las claves de cifrado. Estas claves KMS de Webex se utilizan para cifrar mensajes de chat, archivos, pizarras blancas y anotaciones creadas por las aplicaciones de Webex y los dispositivos de vídeo de Cisco. Originalmente utilizado con Webex Messaging, el cifrado de extremo a extremo de Webex ahora también se utiliza para cifrar el contenido generado por el usuario en las reuniones estándar de Webex en la plataforma de reuniones Webex Suite. Con el cifrado de extremo a extremo de Webex:
-
Los datos se cifran mientras están en tránsito y en reposo.
-
Las aplicaciones de Webex y los dispositivos de Cisco cifran todo el contenido generado por el usuario, como mensajes, archivos, anotaciones y pizarras blancas, antes de transmitirlo a través de TLS cifrado.
-
Este contenido cifrado se almacena en servidores de contenido cifrado en la nube de Webex.
Esta capa adicional de seguridad protege los datos de los usuarios en tránsito contra los ataques de interceptación de TLS y los datos de los usuarios almacenados de posibles problemas potenciales en la nube de Webex.
Por defecto, nuestro sistema KMS basado en la nube genera y distribuye claves de cifrado. Con Webex Hybrid Data Security (HDS), también tiene la opción de gestionar su propia versión local del sistema de gestión de claves. Para obtener más detalles, consulte la guía de implementación de Webex Hybrid Data Security.
La nube de Webex puede acceder y utilizar las claves de cifrado KMS, pero solo para descifrar los datos según sea necesario para los servicios principales, tales como:
- Indexación de mensajes para funciones de búsqueda
- Prevención de la pérdida de datos
- Transcodificación de archivos
- Ediscovery
- Archivo de datos
Para obtener más información sobre el cifrado de extremo a extremo basado en Webex KMS, consulte el documento técnico sobre seguridad de mensajería de Webex.
Cifrado de extremo a extremo de confianza cero
Webex utiliza el cifrado de extremo a extremo de confianza cero para ofrecer mayores niveles de seguridad y confidencialidad para los medios y el contenido generado por el usuario (chat, archivos, pizarras blancas y anotaciones) en las reuniones cifradas de extremo a extremo de Webex.
El cifrado de extremo a extremo de confianza cero utiliza el protocolo Messaging Layer Security (MLS) para intercambiar información de modo que los participantes en una reunión de Webex puedan crear una clave de cifrado de reunión común.
Solo los clave de cifrado pueden acceder a la reunión. El servicio de Webex puede acceder a la clave de la reunión; por lo tanto, "Confianza cero".
Alcance de la seguridad sin confianza para Webex Meetings
Las reuniones de Webex con cifrado de extremo a extremo y confianza cero admiten lo siguiente:
-
Protocolos basados en estándares (MLS, SFrame) con criptografía formalmente verificada.
- Aplicaciones de escritorio de Webex para Windows, MacOS y Linux.
- Aplicaciones móviles de Webex para iOS y Android.
-
Dispositivos de vídeo de Cisco (serie Room, serie Desk y Webex Board).
-
Cifrado de extremo a extremo (E2EE) en reuniones en salas privadas.
-
Cifrado de extremo a extremo (E2EE) para reuniones programadas.
-
Un icono de seguridad que permite a todos los participantes de la reunión saber de un vistazo que su reunión es segura y cuándo está habilitado el cifrado de extremo a extremo para la misma.
-
Verificación verbal de los asistentes a la reunión mediante un nuevo Código de verificación de seguridad.
-
Hasta 1000 participantes.
-
Grabación local.
-
Chat durante la reunión, transferencia de archivos, pizarra digital y anotaciones.
-
Control remoto del escritorio.
-
En la aplicación Webex, puede unirse a la reunión utilizando solo el audio de su computadora (llamada basada en PSTN). me/Call no es compatible).
La seguridad de confianza cero no admite lo siguiente en las reuniones:
-
Dispositivos Webex más antiguos, como las series SX, DX y MX.
-
Aplicación Webex basada en navegador web (web.webex.com).
-
Guarda el chat de las reuniones, archivos, pizarras blancas y anotaciones.
-
Guardar los datos de la sesión, las transcripciones y las notas de la reunión en la nube.
-
Características provistas por los servicios de nube de Cisco que requieren acceso a medios descifrados, entre las que se incluyen:
-
Grabación basada en red (NBR)
-
Medios de transcodificación
-
Asistente de IA de Webex para reuniones
-
Subtítulos automatizados
-
Transcripción, etc.
-
-
Llamadas hacia y desde la Red Telefónica Pública Conmutada (RTPC)
-
Llamadas hacia y desde dispositivos SIP
-
Cifrado de extremo a extremo para llamadas de Webex
Webex proporciona seguridad líder en la industria para 1:1 comunicaciones, garantizando que solo los participantes puedan descifrar el contenido multimedia. Mediante un enfoque de confianza cero, Webex garantiza que la comunicación permanezca privada e inaccesible incluso para el proveedor del servicio.
Compatible 1:1 Tipos de llamadas
El cifrado de extremo a extremo (E2EE) se puede habilitar a través de Control Hub para todos los usuarios en dos tipos de llamadas principales:
-
Webex Calling: 1:1 llamadas a través de la aplicación Webex utilizando el servicio de llamadas de Webex (basado en SIP).
-
Llamada por Webex: 1:1 Llamadas entre la aplicación Webex y los dispositivos Webex RoomOS (basadas en HTTP).
Seguridad dinámica para "Llamada en Webex"
La función "Llamar en Webex" permite a los usuarios agregar participantes a una 1:1 Realizar llamadas sin problemas, sin necesidad de recurrir a una reunión formal. Dado que los participantes pueden unirse y abandonar la llamada dinámicamente, el estado de seguridad de la misma se actualiza en tiempo real:
-
E2EE oportunista: Las llamadas utilizan automáticamente E2EE cuando todos los dispositivos lo admiten. Si un participante se conecta desde un dispositivo que solo admite SRTP, la llamada se ajusta dinámicamente para mantener la conectividad.
-
Indicadores de seguridad en tiempo real: La aplicación Webex proporciona notificaciones transparentes a medida que cambia el estado de seguridad.
-
Seguridad de confianza cero: Activa cuando todos los participantes apoyan el E2EE.
-
Seguridad reforzada: Activa si uno o más participantes utilizan puntos finales exclusivamente SRTP.
-
Medios integrales & Protección de la colaboración
-
Medios de comunicación & Mensajería: El audio, el vídeo y la función de compartir pantalla están protegidos mediante el cifrado de extremo a extremo de confianza cero (Zero Trust E2EE). Cualquier chat o pizarra creada durante la llamada se conserva en el 1:1 Espacio de mensajería mediante Webex E2EE.
-
Arquitectura avanzada: Webex utiliza señalización TLS segura y está en transición hacia MLS (Messaging Layer Security) para las reuniones. Estas tecnologías proporcionan la base esencial para la criptografía postcuántica (PQC), lo que garantiza que sus comunicaciones permanezcan seguras frente a futuros desafíos criptográficos.
Cifrado de extremo a extremo para llamadas de Webex
Actualmente, Webex Calling cifra las llamadas mediante el Protocolo de Transporte Seguro en Tiempo Real (SRTP) para el contenido multimedia. Con la introducción de Webex Calling E2EE, la plataforma Webex amplía sus sólidas capacidades de cifrado de extremo a extremo, garantizando que solo los participantes en una comunicación puedan descifrar su contenido, ni siquiera el proveedor del servicio. Esta mejora resulta especialmente relevante para los mercados con altas exigencias de seguridad. Webex Calling E2EE funciona de forma oportunista. Esto significa:
-
Compromiso oportunista—Las llamadas comienzan con medios SRTP y se actualizan automáticamente a E2EE cuando los clientes lo admiten y no hay condiciones que impidan E2EE.
-
Degradación dinámica—Si las condiciones cambian durante una llamada (por ejemplo, se invoca una función que requiere el procesamiento de medios por parte del servicio Webex), la llamada puede degradarse temporalmente a SRTP.
-
Notificación al usuario—La aplicación Webex notifica a los usuarios sobre las transiciones entre los estados SRTP y E2EE, lo que garantiza la transparencia.
Cuando una llamada de Webex Calling se convierte en una reunión de Webex, la sesión original de E2EE Calling finaliza y la llamada pasa al entorno de Webex Meeting. Esto significa que la función de llamada oportunista de extremo a extremo ya no está en vigor y todos los participantes de la llamada se reconectan a la reunión. La disponibilidad de E2EE en la reunión depende del tipo de reunión predeterminado configurado por el cliente.
Si una llamada de Webex Calling introduce un mezclador de conferencias, como una llamada a tres o a varias personas, tampoco se puede mantener el cifrado de extremo a extremo oportunista.
La convocatoria incluye a participantes ajenos a la organización.
Al menos un participante no está utilizando una aplicación Webex que admita el cifrado de extremo a extremo (E2EE).
El servicio Webex Calling introduce una función multimedia, como conferencias ad hoc o grabación de llamadas.
Webex Calling no habilita el cifrado de extremo a extremo (E2EE) para ciertos tipos de llamadas, como las llamadas individuales a través de la red telefónica pública conmutada (PSTN) (incluidas las que se realizan entre organizaciones) y las llamadas individuales a través de troncales locales (híbridas).
Cuando un servicio de Webex necesita procesar contenido multimedia, desactiva el cifrado de extremo a extremo (E2EE). Esto se aplica a funciones como la operadora automática, la cola de llamadas (aunque el sistema puede habilitar el cifrado de extremo a extremo después de que un agente se conecte) y el portal de voz (por ejemplo, el depósito o la recuperación de mensajes de voz). El sistema tampoco admite E2EE para medios tempranos previos a la respuesta. Si la configuración o las políticas de privacidad bloquean u ocultan la identidad de la parte remota, como ocurre con la privacidad de identidad de línea conectada o cuando un asistente responde en nombre de un ejecutivo, Webex no habilitará el cifrado de extremo a extremo (E2EE).
El cifrado de extremo a extremo solo funciona en líneas primarias, no en líneas compartidas o virtuales.
Habilitar el cifrado de extremo a extremo para las llamadas de Webex
El cifrado de extremo a extremo para las llamadas de Webex está desactivado por defecto. Habilite el cifrado de extremo a extremo (E2EE) para las llamadas de Webex con el fin de proteger las comunicaciones de los usuarios en toda la organización.
- Inicie sesión en el Control Hub.
- Ir a y cambie a la pestaña Aplicación Webex .
- En la sección Seguridad, active Habilitar cifrado de extremo a extremo al realizar llamadas y haga clic en Guardar.
Esta sección es para clientes con reuniones con todas las características.
Para entrar a una reunión E2EE desde su dispositivo de Webex Board, sala o escritorio, toque Entrar a Webex e introduzca la número de reunión que aparece en la Webex Meetings invitado. A continuación, toque Entrar para entrar a la reunión.
En la reunión, puede comprobar si la reunión está cifrada de extremo a extremo; para ello, mirar el icono de iconos en el encabezado.
-
– La reunión está cifrada de extremo a extremo. -
La conexión entre su aplicación de escritorio de Webex y el servidor de Webex es segura, pero la reunión no está cifrada de extremo a extremo.
Se proporciona un código de seguridad para permitir que los participantes verifiquen que su conexión es segura.
Toque el
icono para ver el código de seguridad y otra información de seguridad para la reunión. El código de seguridad cambia cada vez que un participante entra a la reunión.
Todos los participantes de la reunión deben ver el mismo código de seguridad. Si una persona ve un código de seguridad diferente, su conexión no es segura.
En la lista de participantes, puede ver información acerca del estado de autenticación de cada participante: verificado o no verificado.
-
– Una Autoridad de certificación (CA) para socios (Webex Partner Certificate Authority, CA) ha verificado la identidad del participante en forma externa. Esto requiere configurar un certificado externo en su dispositivo personal. -
– La identidad del participante ha sido verificada internamente por la CA de Webex. -
– La identidad del participante no está especificada.
Puede obtener más información acerca del proveedor de certificados tocando el nombre de un participante y seleccionando Mostrar certificado.
Experiencia de usuario para Webex Calling
La experiencia de usuario de Webex Calling E2EE se alinea con la experiencia de usuario E2EE implementada para Meeting y se basa en ella. Cuando una llamada de Webex Calling está cifrada de extremo a extremo, la aplicación Webex (tanto para ordenador como para dispositivos móviles) muestra indicadores visuales claros. Los usuarios también reciben alertas visuales y sonoras específicas para las transiciones entre SRTP y E2EE durante una llamada.