Få flere oplysninger om opkalds- og mødekryptering i Google Meet

Google Meet bruger flere krypteringsmetoder til at beskytte dine data:

  • E2E-kryptering: Maskér dataene med en kode, som kun du og andre deltagere kan tilgå.
  • Skykryptering: Beskytter dine oplysninger under overførsel og inaktivitet i Googles datacentre.
  • Kryptering på klientsiden: Organisationer kan bevare fuld kontrol over krypteringsnøglerne og tilføje et ekstra beskyttelseslag. Få flere oplysninger om kryptering på klientsiden.

Når du kommunikerer i Google Meet, kan du bruge enten:

  • Møder: Opret en tidsplan, eller deltag i øjeblikkelige møder via et link. Alle møder er skykrypteret.
  • Opkald:

Se, hvordan du foretager Meet-opkald med Google Meet.

Hvis du vil bruge den nye opkaldsoplevelse, så snart den er tilgængelig for dig, skal du holde din Meet-app opdateret. Når alle i opkaldet bruger den nyeste version af Meet, får de vist en meddelelse i appen, der forklarer, at de nu bruger den nye opkaldsoplevelse. Ellers vil dit opkald som standard blive foretaget via den gamle opkaldsfunktion. Når du har opdateret Meet-appen, er den gamle opkaldsfunktion ikke længere tilgængelig.

Skykryptering

Få flere oplysninger om, hvordan skykrypterede møder og Meet-opkald fungerer

For at beskytte dine data og holde dem private understøtter Google Meet som standard disse skykrypteringsforanstaltninger i forbindelse med møder og Meet-opkald:

  • Krypteret under overførsel mellem din enhed og Googles datacentre.
  • Opkaldsoptagelser krypteres under inaktivitet, når de gemmes i Google Drev.
    • Kryptering af møder og Meet-opkald overholder:
      • Internet Engineering Task Force-sikkerhedsstandarderne for Datagram Transport Layer Security (DTLS).
      • Secure Real-time Transport Protocol (SRTP).

Yderligere kryptering for Meet-opkald

Brugere med personlige konti

Meet-opkald er som standard krypteret i skyen for at muliggøre udvidede skykrypterede funktioner. Dine oplysninger krypteres under overførsel og inaktivitet i Googles datacentre.

Aktivér Yderligere kryptering på skærmen før opkaldet for at tilføje E2E-kryptering.

  • Denne funktion er kun tilgængelig for opkald mellem brugere med personlige konti. Hvis du aktiverer "Yderligere kryptering" og forsøger at foretage et opkald til en virksomheds- eller uddannelseskonto, får du denne fejlmeddelelse: "Denne persons organisation tillader ikke, at vedkommende modtager E2E-krypterede opkald".
  • Yderligere kryptering nedtoner de skykrypterede funktioner, der ikke understøttes i tilstanden Yderligere kryptering, f.eks.:
    • Beskeder i opkaldet
    • Reaktioner
    • Afstemninger
    • Spørgsmål og svar
    • Tilføjelser
    • Muligheden for at rapportere misbrug

Ikonerne viser krypteringstypen:

  • Skykryptering:
    • Når du trykker på det tomme skjold Cloud Encryption Icon, vises meddelelsen "Dette opkald er skykrypteret".
  • Yderligere kryptering:
    • Når du trykker på et skjold med en hængelås indeni Additional Encryption Icon, vises meddelelsen "Dette opkald bruger yderligere kryptering".
    • Når du er i et opkald, vises der et blåt låsebadge Blue lock badge icon.

Yderligere kryptering

Brug virksomheds- eller uddannelseskonti

Hvis du har en virksomheds- eller uddannelseskonto:

  • Kontakten for yderligere kryptering er ikke tilgængelig.
  • Opkald er altid krypteret i skyen.

E2E-kryptering

Se, hvordan den gamle opkaldsfunktion med E2E-krypterede opkald fungerer

Når du bruger E2E-kryptering:

  • Tilføjes en sikkerhedsmetode, der giver yderligere beskyttelse af kommunikation.
  • Er det indbygget i alle direkte opkald og gruppeopkald foretaget via den gamle opkaldsfunktion.
    • E2E-kryptering er som standard aktiveret og kan ikke deaktiveres.
  • Sørger det for, at det kun er deltagerne i dit opkald, som ved, hvad du siger eller viser.
  • Sørger det for, at Google ikke kan se, høre eller gemme opkaldets lyd og video.

Disse ikoner for E2E-krypterede opkald vises i dine opkald med den gamle opkaldsfunktion:

  • Et skjold med en lås indeni Additional Encryption Icon.
    • Hvis du trykker på dette ikon, vises "E2E-krypteret".
  • Et skjold med en lås indeni med meddelelsen "E2E-krypteret" End to end encrypted icon. Ikonet forsvinder, når du skifter til fuld skærm.

I gamle 1:1- og gruppeopkald betyder E2E-kryptering, at et opkalds lyd og video krypteres fra din enhed til din kontakts enhed. Den krypterede lyd og video kan kun afkodes med en delt hemmelig nøgle.

Nøglen:

  • Er et nummer, som oprettes på din enhed og den enhed, du ringer til. Nøglen findes kun på disse enheder.
  • Forsvinder, når opkaldet afsluttes.
  • Deles ikke med:
    • Google
    • Andre brugere
    • Andre enheder

Tip! Selv hvis nogen får adgang til dine opkaldsdata, kan de ikke tydes uden nøglen.

Se, hvordan dine data i direkte opkald via den gamle opkaldsfunktion beskyttes

Delte hemmelige nøgler bliver på enheden tilhørende den, der ringer

  • Din enhed dekrypterer dit opkalds lyd og video med en delt hemmelig nøgle.
  • Denne nøgle oprettes på din enhed og på din kontakts enhed. Den slettes, når opkaldet afsluttes. Den deles ikke med nogen server.
Hvad der skal bruges til en delt nøgle

For at kunne beregne den delte nøgle sal hver enhed bruge:

  • En privat nøgle, der kun gemmes på din enhed
  • En offentlig nøgle, der kun gemmes på Duos servere

Første gang du konfigurerer eller tilknytter din konto til den gamle opkaldsfunktion, opretter din enhed adskillige private og offentlige nøglepar, så du er klar til flere E2E-krypterede opkald.

Sådan oprettes delte hemmelige nøgler
  • Enhederne udveksler deres offentlige nøgler, men afslører ikke deres private nøgler.
  • Derefter bruger hver enhed sine private og offentlige nøgler fra den anden enhed til at beregne den delte hemmelige nøgle.

Googles servere kan ikke afkode dit opkald

Når du foretager et opkald med den gamle opkaldsfunktion i Meet, går dit opkalds lyd og video typisk direkte fra din enhed til din kontakts enhed. Denne forbindelse kaldes P2P. Opkaldet går ikke gennem en Google-server.

Nogle gange er en P2P-forbindelse ikke tilgængelig. For eksempel hvis en netværksindstilling blokerer den. I dette tilfælde sender en Google-relæserver dit opkalds lyd og video mellem din enhed og den enhed, du har ringet til. Serveren kan ikke afkode dit opkald, fordi den ikke har den delte hemmelige nøgle.

Se, hvordan dine data beskyttes i gruppeopkald med den gamle opkaldsfunktion

Gruppeopkald forbliver private på serveren

For at sikre, at dine gruppeopkald er af høj kvalitet, er disse opkald E2E-krypteret, og de går gennem en Google-server, der sender alles opkaldslyd og -video til andre i gruppen.

Til at videresende dine opkald bruger serveren oplysninger om dit opkald, f.eks. hvilken enhed din lyd og video kommer fra. Den sender hver brugers lyd og video til de andre i gruppen, men den:

  • Har ikke adgang til E2E-krypterede nøgler
  • Kan ikke dekryptere dine medier
Gruppeopkald bruger adskillige nøgler

For at kunne deltage i et opkald, der går gennem en server, bruger din enhed automatisk:

  • En afsendernøgle til at kryptere opkaldets lyd og video.
    • Når en person starter et gruppeopkald, udveksler hver enhed afsenderens nøgle med de andre enheder.
  • En klient til server-nøgle til at kryptere oplysninger om opkaldet.
    • Hver enhed udveksler denne nøgle med serveren.
Hvad nøglerne gør

Nøglerne bruges til at:

  • Kryptere dit opkalds lyd og video, så det kun er andre personer i gruppen, der kan høre og se det
  • Afkode lyd, video og oplysninger fra andre personer i gruppeopkaldet

Nøgler kan ændres i gruppeopkald

Alles enheder udveksler nye afsendernøgler, hvis en af følgende ting sker:

  • En person forlader en gruppe.
  • En person, der ikke var en del af gruppen, føjes til den under opkaldet.

Hvis en person i din gruppe ikke straks deltager i gruppekaldet, kan vedkommendes enhed stadig bruge alles afsendernøgler. Dette giver dem mulighed for at deltage i opkaldet, når det er live.

Når gruppeopkaldet slutter, slettes nøglerne.

Relaterede ressourcer

Søgning
Ryd søgning
Luk søgning
Hovedmenu
6876401071847290395
true
Søg i Hjælp
false
true
true
true
true
true
713370
false
false
false
false