Vijf veilige en privacyvriendelijke programma’s voor videobellen
Door de coronacrisis zat werkend Nederland de afgelopen maanden massaal thuis. Echter, nog steeds zijn er in ons land tal van thuiswerkers. Niet alleen corona, maar ook de enorme snelle ontwikkeling van de technologie die dit mogelijk en makkelijker maakt draagt hier aan bij.
Even bij een collega binnenwandelen voor een praatje of een vraag zit er voor deze mensen niet in. Korte lijntjes zijn ineens een stuk langer, letterlijk. Gelukkig is er een oplossing om deze fysieke afstand te overbruggen: videobellen.
Het aanbod videobelapplicaties is groot, maar niet alle toepassingen zijn even veilig of hebben onze privacy hoog in het vaandel staan. Zodoende hebben wij vijf veilige en privacyvriendelijke programma’s om online te vergaderen op een rijtje gezet.
Jami
De eerste veilige en privacyvriendelijke videobeldienst op onze lijst is Jami. Het platform is ontwikkeld door het Canadese bedrijf Savoir-faire Linux en biedt gebruikers de mogelijkheid om videogesprekken te voeren, te bellen, berichten en bestanden over en weer te sturen en de inhoud van je (computer)scherm te delen.
Veiligheid staat hoog op de prioriteitenlijst. Jami gebruikt geen centrale server om persoonlijke gegevens en andere data op te slaan. Vanuit veiligheidsoogpunt is dat een groot voordeel: hierdoor is het voor opsporings- en veiligheidsdiensten nagenoeg onmogelijk om gesprekken af te luisteren. Ook kunnen hackers niet bij je gegevens.
De videobeldienst maakt gebruik van end-to-end encryptie. Dat betekent dat niemand, zelfs veiligheidsdiensten en bedrijven als Google en Facebook niet, je berichten kunnen lezen. Alle videogesprekken en gedeelde bestanden worden beveiligd met TLS 1.3. TLS of Transport Layer Security is een beveiligingsprotocol om privacy en data-integriteit bij digitale communicatie te garanderen. Berichten worden beschermd met het RSA-encryptiealgoritme.
Het privacybeleid van Jami is beknopt. Daarin staat dat de videobeldienst alleen anonieme en geaggregeerde gegevens bewaart van gebruikers die de website bezoeken. Als je een account aanmaakt hoef je geen traditionele gebruikersnaam en wachtwoord te registreren, of persoonlijke gegevens zoals een e-mailadres of telefoonnummer door te geven. Je identiteit en de privésleutels voor encryptie worden enkel opgeslagen op het apparaat waar je Jami op hebt geïnstalleerd.
Join.me
Join.me is een conferencing tool die is ontwikkeld door het Amerikaanse bedrijf LogMeIn. Je kunt ermee videobellen, berichten versturen, bestanden uitwisselen, een scherm delen en aantekeningen maken als iemand een PowerPoint-presentatie toont.
Join.me is gebruiksvriendelijk zonder dat je inlevert op veiligheid en privacy. Afbeeldingen, bestanden, chatlogs of gegevens die tijdens vergaderingen worden uitgewisseld, worden niet opgeslagen op de servers van LogMeIn. Tenzij je dit zelf wilt: met de opnamefunctie is het mogelijk om een vergadering op te nemen. Deze functie is alleen beschikbaar als je een abonnement neemt.
Waar 128-bit TLS-codering de standaard is om data te beveiligen die je verstuurt en ontvangt, verdubbelt Join.me de beveiliging naar 256-bit. Vertrouwelijke zaken die in een vergadering worden besproken en gedeeld, zitten dus achter slot en grendel voor de buitenwereld.
Join.me is gratis te gebruiken, maar een betaald abonnement biedt meer opties.
Signal
Signal is open source. Ontwikkelaars (en eenieder met belangstelling) kunnen dus op ieder moment naar de broncode kijken en eventuele zwakheden aan het licht brengen. Zodoende werkt het platform goed en is de beveiliging altijd up-to-date. Signal heeft geen banden met grote technologiebedrijven. Je hoeft dus niet bang te zijn dat je bedrijfsgegevens worden doorverkocht aan bedrijven als Google of Facebook. De operatie wordt gefinancierd door particuliere donaties en beurzen.
Signal heeft geen betaalde abonnementen en toont ook geen advertenties. Je behoudt dus je privacy. Niet voor niets wordt Signal aanbevolen door prominenten als klokkenluider Edward Snowden, Twitter CEO Jack Dorsey en beveiligingsexpert Bruce Schneier. Begin dit jaar heeft de Europese Commissie Signal zelfs gekozen als één van haar communicatiemiddelen, vanwege Signals focus op privacy en veiligheid.
Alle berichten die je verstuurt zijn beveiligd met de nieuwste end-to-end encryptie. Mocht de geheime dienst ooit bij het hoofdkantoor aankloppen met het verzoek om de inhoud van gesprekken in te zien, dan kunnen de medewerkers daar geen gehoor aan geven. ‘Privacy is geen optie’, zoals Signal het uitdrukt.
Een handige functie bij Signal is dat je wanneer je wilt je berichtengeschiedenis kunt laten verdwijnen. Stel je hebt een onderonsje met een collega, dan kun je aangeven dat deze na 10 minuten wordt gewist. Voor groepsberichten is het mogelijk om deze tijdslimiet op te rekken tot bijvoorbeeld 24 uur. Dan weet je zeker dat iedereen de kans heeft gehad om deze berichten te lezen en de inhoud ervan op hen te laten inwerken.
Wickr
Een andere populaire videobel- en chatapplicatie die veiligheid en privacy hoog in het vaandel heeft staan, is Wickr. Deze dienst biedt end-to-end versleutelde teleconferentie, (groeps)chat en de mogelijkheid om je scherm te delen met andere deelnemers. Bestanden verstuur en ontvang je via een beveiligde verbinding. Persoonsgegevens worden niet op een centrale server opgeslagen, maar versleuteld op het apparaat dat je voor de dienst gebruikt. Wickr is open source en gratis te downloaden voor de gangbare besturingssystemen. Het gratis pakket biedt ruimte voor maximaal 30 deelnemers voor een video conference call of groepschat. Daarnaast kun je bestanden tot 1 GB doorsturen en zijn alle videogesprekken en chatberichten beveiligd.
De kracht van Wickr schuilt hem echter in de betaalde abonnementen (Silver, Gold of Platinum). Hiermee heb je toegang tot extra veiligheids- en privacygerichte functies. Zo krijg je een VPN-functionaliteit en tweefactorauthenticatie meegeleverd. En in plaats van 30 kun je met een betaald abonnement tot 50 man uitnodigen voor een videogesprek. Afhankelijk van het abonnement dat je kiest betaal je 5 tot 25 dollar per maand.
Wire
Wire noemt zichzelf ‘het veiligste samenwerkingsplatform’. Al je chatberichten, videogesprekken en gedeelde bestanden worden standaard beveiligd met end-to-end encryptie. Wire beschikt niet over encryptiesleutels en kan dus ook niet zien wat er gezegd en geschreven wordt. Alle interne en externe communicatie is hierdoor dus goed beveiligd.
Servers waarbij gebruikersdata centraal wordt opgeslagen, zijn doorgaans een zwakke schakel in de beveiligings- en privacyketen. Daarom werkt Wire met een gedecentraliseerd model, waarbij persoonsgegevens, berichten en bestanden lokaal en versleuteld worden opgeslagen. Net als bij Signal is het mogelijk om in te stellen dat berichten automatisch na een bepaalde tijdsduur worden verwijderd. Alles wat je moet weten over de beveiligingsmaatregelen die Wire heeft geïmplementeerd, vind je in de beveiligingsvoorwaarden.
Als je een account aanmaakt, moet je je naam en telefoonnummer of e-mailadres opgeven. Uit privacyoverwegingen worden deze gegevens niet aan andere gebruikers getoond. Logboeken worden maximaal 72 uur bewaard. Wire gebruikt deze bestanden om problemen op te lossen (troubleshooting), misbruik te voorkomen en haar dienstverlening te verbeteren. In de privacyvoorwaarden staat precies welke gegevens Wire verzamelt en voor welke doeleinden.
Over de auteur: Anton Mous is redacteur bij VPNGids.nl.
Plaats een reactie
Uw e-mailadres wordt niet op de site getoond