Zoom Video Communications continúa avanzando favorablemente su plan de 90 días orientado a mejorar la seguridad y la privacidad de la plataforma.
Durante el último seminario web «Ask Eric Anything» (pregúntale cualquier cosa a Eric) se centró en las recientes actualizaciones de seguridad del producto, datos sobre el cifrado de Zoom y la seguridad de las reuniones con contraseñas y Salas de Espera.
El CEO de Zoom, Eric S. Yuan, estuvo acompañado por el CPO de la empresa, Oded Gal; el ex líder global de Tecnología de Privacidad en Google, Lea Kissner; la CTO de Zoom, Brendan Ittelson; el jefe de Ingeniería de Seguridad de Zoom, Max Krohn; la consejera General Adjunta, Oficial Principal de Cumplimiento y Ética, Lynn Haaland.
Sobre el cifrado de Zoom
Zoom ha utilizado, y continúa utilizando, tecnología de cifrado en su plataforma para todos los usuarios.
El cifrado AES 256-bit GCM, que es uno de los estándares de cifrado más seguros utilizados en la actualidad, está habilitado en todo el sistema y disponible para todos los usuarios, tanto gratuitos como de pago.
Protección de datos
· Zoom solo responde a solicitudes válidas de aplicación de la Ley. Cuando se recibe una solicitud de información, la política de Zoom es cumplir solo si la solicitud sigue un proceso legal válido y una jurisdicción adecuada.
· Zoom no proporciona al gobierno acceso directo y sin restricciones a los datos de los usuarios, ni tampoco claves de cifrado.
Plan de Zoom para cifrado End-to-End
Zoom anunció la intención de crear una oferta de cifrado End-to-End (E2EE) el 7 de mayo. La empresa anunció el diseño criptográfico original el 22 de mayo en GitHub para recibir comentarios y retroalimentación, y pronto habrá una versión actualizada del documento. E2EE es una herramienta de seguridad importante y no se había hecho nada similar a está escala como lo ha hecho Zoom. Se pretende que E2EE esté ampliamente disponible y se estan explorando formas para hacerlo de manera segura.
Actualizaciones de productos – Salas de Espera y Contraseñas
Zoom ha mejorado sus características de seguridad en los últimos meses para garantizar que los usuarios tengan el control total de la plataforma y su experiencia en las reuniones sea mejor. Algunos de los beneficios de usar Salas de Espera y Contraseñas son:
En abril, se realizó el cambio para tener las Salas de Espera habilitadas de manera predeterminada y se requieren contraseñas para cuentas básicas y K-12 gratuitas. Pronto también será necesario que todas las reuniones programadas con cuentas pagas tengan habilitada la Sala de Espera o las contraseñas. La fecha para este requisito aún no se ha determinado.
Las reuniones que se hayan programado antes de la fecha de vigencia sin contraseña, tendrán Salas de Espera habilitadas de manera predeterminada; sin embargo, los administradores y usuarios pueden optar por aplicar una contraseña, la Sala de Espera o ambas. Se anunciarán más actualizaciones en las próximas semanas.