Aplicativo Webex | Segurança do aplicativo
Criptografia de ponta a ponta Webex
A criptografia de ponta a ponta do Webex utiliza o Sistema de Gerenciamento de Chaves (KMS) do Webex para criar e gerenciar chaves de criptografia que são usadas para proteger o conteúdo compartilhado no Webex Meetings e no Webex Messaging. A criptografia de ponta a ponta do Webex é usada para criptografar o conteúdo gerado pelo usuário, como mensagens de bate-papo, arquivos, informações de reuniões do calendário, quadros brancos e anotações.
Com a criptografia de ponta a ponta do Webex:
- Uma camada adicional de criptografia é adicionada aos dados em trânsito e em repouso.
- O aplicativo Webex usa criptografia de ponta a ponta para criptografar o conteúdo usando a cifra AES-256-GCM antes de transmiti-lo via TLS para a nuvem Webex.
- O conteúdo criptografado de ponta a ponta do Webex é armazenado em servidores de conteúdo na nuvem do Webex que usam o AES-256-CTR para criptografar os dados em repouso.
A camada adicional de segurança proporcionada pela criptografia de ponta a ponta do Webex protege tanto os dados do usuário em trânsito contra ataques de interceptação de segurança da camada de transporte (TLS), quanto os dados armazenados do usuário contra possíveis agentes mal-intencionados na nuvem do Webex.
A nuvem Webex pode acessar e usar chaves de criptografia de ponta a ponta, mas apenas para descriptografar dados conforme necessário para serviços essenciais, como:
- Indexação de mensagens para funções de pesquisa
- Prevenção de perda de dados
- Transcodificação de arquivo
- eDiscovery
- Arquivamento de dados
O Webex utiliza o protocolo TLS (Transport Layer Security) versão 1.2 ou 1.3 para criptografar os dados em trânsito entre o seu dispositivo e os nossos servidores. A seleção da cifra TLS é baseada na preferência TLS do servidor Webex.
Utilizando TLS 1.2 ou 1.3, o Webex prefere conjuntos de cifras que utilizam:
- ECDHE para negociação chave
- Certificados baseados em RSA (tamanho da chave de 3072 bits)
- Autenticação SHA2 (SHA384 ou SHA256)
- Cifras de criptografia fortes usando 128 bits ou 256 bits (como AES_256_GCM, AES_128_GCM e CHACHA20_POLY1305)
Por exemplo, estas são as possíveis cifras utilizadas dependendo da preferência TLS do servidor Webex:
- TLS v1.2—TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
A Cisco protege os fluxos de mídia do aplicativo Webex (áudio, vídeo e compartilhamento de tela) usando o Protocolo de Transporte Seguro em Tempo Real (SRTP). O aplicativo Webex usa a cifra AEAD_AES_256_GCM para criptografar a mídia.
Para obter informações detalhadas sobre a segurança do Webex App, consulte o Webex Application Security Technical Paper.
Recursos de segurança nos espaços de aplicativos do Webex
Você pode adicionar segurança extra usando moderadores para equipes e espaços. Se o trabalho em equipe for sensível, você pode moderar o espaço. Os moderadores podem controlar quem tem acesso ao espaço e excluir arquivos e mensagens.
Além disso, se algum espaço incluir pessoas de fora da sua empresa, você verá algumas áreas nesses espaços realçadas, como a borda, o fundo, o ícone na área de mensagem e seus endereços de e-mail.
Privacidade de Arquivos e Mensagens
O aplicativo Webex usa algoritmos criptográficos avançados para proteger o conteúdo que você compartilha e envia. Somente pessoas convidadas para esse espaço ou indivíduos autorizados podem visualizar arquivos e mensagens em um aplicativo Webex.
Padrões de segurança de senha
As equipes de TI podem adicionar recursos que utilizam políticas de segurança existentes, como login único (SSO) ou sincronização do aplicativo Webex com diretórios de funcionários. O aplicativo Webex reconhece automaticamente quando alguém deixa a empresa, portanto, ex-funcionários não poderão acessar os dados da empresa usando o aplicativo Webex.
Sua empresa também pode configurar o aplicativo Webex para que ele exija senhas e autenticação que correspondam aos seus padrões de segurança corporativos. O aplicativo Webex oferece suporte a provedores de identidade que usam os protocolos Security Assertion Markup Language (SAML) 2.0 e Open Authorization (OAuth) 2.0.