Uso de Video Bridge Encryption (VBE) en Videollamadas Brave Seguir
En WebRTC, cada navegador utiliza dos caminos de datos principales: signaling y media.
El contenido multimedia se envía entre cada navegador y un servidor (llamado Selective Forwarding Unit o SFU). Esto ayuda a establecer la conexión. El contenido multimedia (audio y video) viaja sobre una conexión segura llamada DTLS-SRTP entre cada navegador y el SFU.
En la mayoría de los casos, los navegadores utilizan el SFU para enviar contenido multimedia a otros participantes. El SFU actúa como un intermediario, distribuyendo el tráfico. En algunos casos, sin embargo, los navegadores pueden comunicarse directamente entre sí sin un SFU.
Al usar un SFU sin seguridad adicional, el SFU recibe el contenido multimedia, lo desencripta, lo optimiza para cada destinatario (por ejemplo, ajustando la calidad o decidiendo qué transmisiones enviar) y luego lo vuelve a encriptar y lo reenvía usando DTLS-SRTP. Esto ayuda al SFU a gestionar el contenido multimedia de forma más eficiente para todos en la llamada.
Con seguridad adicional como VBE, los navegadores comparten una clave secreta cada vez que alguien se une o abandona la reunión. Solo los participantes conocen esta clave—no el SFU. Esto crea dos capas de protección: una capa de encriptación de extremo a extremo (E2EE), donde solo los navegadores pueden desbloquear el contenido multimedia, y una capa salto a salto, donde el SFU reenvía el contenido multimedia pero no puede acceder a lo que hay dentro debido a la protección E2EE.
Tenga en cuenta que los mensajes de chat viajan sobre un canal separado hacia el SFU y no forman parte de la transmisión de audio o video.
Cómo habilitar VBE
Una vez que usted (el moderador) crea una sala:
- Haga clic en
...("Más opciones") - Selecciona
Opciones de seguridad - Alterna
Video Bridge Encryption"on"
Se puede iniciar una grabación, pero no ocurrirá ninguna transcripción. Todos los participantes (actuales o futuros) intercambiarán claves y encriptarán su tráfico en consecuencia.
Cómo verificar un participante
Como moderador:
- Haga clic en
...("más opciones") para el participante - Selecciona
Verificar participante
Tanto el moderador como el usuario ven una ventana emergente con 7 símbolos. Luego deben confirmar, a través de un segundo canal, que ven los mismos símbolos en el mismo orden. Si es así, el moderador y el participante seleccionan Coinciden. Esto debe hacerse solo una vez.