Aplicación Webex | Seguridad de la aplicación
Cifrado de extremo a extremo de Webex
El cifrado de extremo a extremo de Webex utiliza el Sistema de Gestión de Claves (KMS) de Webex para crear y gestionar las claves de cifrado que se utilizan para proteger el contenido compartido en las reuniones y la mensajería de Webex. El cifrado de extremo a extremo de Webex se utiliza para cifrar el contenido generado por el usuario, como mensajes de chat, archivos, información de reuniones del calendario, pizarras blancas y anotaciones.
Con el cifrado de extremo a extremo de Webex:
- Se añade una capa adicional de cifrado a los datos en tránsito y en reposo.
- La aplicación Webex utiliza cifrado de extremo a extremo para encriptar el contenido mediante el algoritmo AES-256-GCM antes de transmitirlo a través de TLS a la nube de Webex.
- El contenido cifrado de extremo a extremo de Webex se almacena en servidores de contenido en la nube de Webex que utilizan el protocolo AES-256-CTR para cifrar los datos en reposo.
La capa adicional de seguridad que proporciona el cifrado de extremo a extremo de Webex protege tanto los datos de los usuarios en tránsito de los ataques de interceptación de la seguridad de la capa de transporte (TLS) como los datos de los usuarios almacenados de posibles agentes malintencionados en la nube de Webex.
La nube de Webex puede acceder y utilizar claves de cifrado de extremo a extremo, pero solo para descifrar datos según sea necesario para servicios básicos como:
- Indexación de mensajes para funciones de búsqueda
- Prevención de la pérdida de datos
- Transcodificación de archivos
- Ediscovery
- Archivo de datos
Webex utiliza el protocolo Transport Layer Security (TLS) versión 1.2 o 1.3 para cifrar los datos que se transmiten entre su dispositivo y nuestros servidores. La selección del cifrado TLS se basa en la preferencia TLS del servidor Webex.
Webex, utilizando TLS 1.2 o 1.3, prefiere los conjuntos de cifrado que utilizan:
- ECDHE para negociación clave
- Certificados basados en RSA (clave de 3072 bits)
- Autenticación SHA2 (SHA384 o SHA256)
- Cifrados de encriptación robustos que utilizan 128 bits o 256 bits (como AES_256_GCM, AES_128_GCM y CHACHA20_POLY1305)
A modo de ejemplo, estos son los posibles cifrados que se pueden usar dependiendo de la preferencia TLS del servidor Webex:
- TLS v1.2—TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
Cisco protege las transmisiones multimedia de la aplicación Webex (audio, vídeo y uso compartido de pantalla) mediante el Protocolo de Transporte Seguro en Tiempo Real (SRTP). La aplicación Webex utiliza el cifrado AEAD_AES_256_GCM para encriptar los medios.
Para obtener información detallada sobre la seguridad de la aplicación Webex, consulte el Documento técnico sobre seguridad de la aplicación Webex.
Funciones de seguridad en los espacios de la aplicación Webex
Puede agregar seguridad adicional usando moderadores para equipos y espacios. Si el trabajo en equipo es confidencial, usted puede moderar el espacio. Los moderadores pueden controlar quién tiene acceso al espacio y eliminar archivos y mensajes.
Además, si algún espacio incluye a personas ajenas a su empresa, verá algunas áreas resaltadas en esos espacios, como el borde, el fondo, el icono en el área de mensajes y sus direcciones de correo electrónico.
Privacidad para archivos y mensajes
La aplicación Webex utiliza algoritmos criptográficos avanzados para proteger el contenido que compartes y envías. Las únicas personas que pueden ver archivos y mensajes en un espacio de la aplicación Webex son aquellas invitadas a dicho espacio o las personas autorizadas.
Estándares de seguridad de contraseñas
Los equipos de TI pueden agregar funciones que utilicen las políticas de seguridad existentes, como el inicio de sesión único (SSO) o la sincronización de la aplicación Webex con los directorios de empleados. La aplicación Webex reconoce automáticamente cuando alguien ha dejado la empresa, por lo que los exempleados no podrán acceder a los datos de la empresa a través de la aplicación Webex.
Su empresa también puede configurar la aplicación Webex para que requiera contraseñas y autenticación que se ajusten a sus estándares de seguridad corporativos. La aplicación Webex es compatible con proveedores de identidad que utilizan los protocolos Security Assertion Markup Language (SAML) 2.0 y Open Authorization (OAuth) 2.0.