Hochsichere Videokonferenzen

Update: Geänderte URL. Unter der URL https://meet.e2ee.li/ ist eine speziell gehärtete Videokonferenzlösung auf Basis von Jitsi ohne Anmeldung verfügbar.

Neben den üblichen Gimmicks wie Whiteboard, Umfrage-Tools, den obligatorischen Emoticons, Breakout-Rooms, Etherpad-Integration bietet die CenturionNet-Instanz hochsichere Verbindungen durch besonders gehärtete Debian-Server, einen eigenen Vermittlungsserver TURN, die ausschließliche Verwendung von AES256 Bit AEAD TLS Transportverschlüsselung und bei Bedarf zusätzlich Ende-zu-Ende-Verschlüsselung des gesamten Audio- und Videodatenstroms bei Verwendung von Chrome-Browsern und Derivaten wie Edge und Chromium sowie expirementell Safari.

Außerdem verwende ich ausschließlich 4096-Bit-Zertifikate des norwegischen Anbieters buypass.no, die über TLSA-Einträge in der DNSSEC-gesicherten Zone meiner eigenen, vierfach redundant betriebenen Nameserver-Infrastruktur hinterlegt sind, so dass Sie jederzeit sehr sicher sein können, mit der hier betriebenen Server-Infrastruktur zu kommunizieren. Diesen Sicherungsaufwand betreiben nicht einmal die bekannten großen Provider.

Und wenn im übertragenen Sinne zero-trust für Sie gilt, dann setzen Sie doch einfach mit dem Script CISS.2024.hardened.jitsi Ihre eigene Video-Infrastruktur auf.

Categories: Digitalisierung, IT, IT-Security