Perangkat lunak konferensi video yang aman: cara memastikan privasi Anda

video-conferencing-software-featured

Sebagian besar dari pekerja di dunia saat ini sedang bekerja dari rumah. Itu alasan mengapa sebelumnya kami menulis panduan lengkap untuk bekerja secara aman dari rumah. Bagi banyak orang, ruang kerja di rumah untuk sementara waktu telah disiapkan dan diskusi dengan kolega kerja dilakukan secara online melalui perangkat lunak konferensi video. Anda mungkin menggunakan WhatsApp atau FaceTime secara pribadi untuk berhubungan dengan teman dan keluarga, namun program lain biasanya digunakan untuk urusan pekerjaan. Ada beberapa program yang tersedia untuk melakukan video call dan mengadakan sesi konsultasi dengan kolega ataupun kontak bisnis lainnya.

Hasil dari survei yang kami adakan pada akhir bulan Maret 2020 menunjukkan bahwa sekitar 70% responden bekerja menggunakan perangkat lunak konferensi video untuk urusan pekerjaan. Lalu, sekitar 65% responden pekerja yang memberikan indikasi bahwa saat ini mereka menggunakan aplikasi-aplikasi tersebut lebih sering dibanding sebelumnya, semenjak krisis wabah virus corona.

Popular video conferencing software

Sekitar 44% responden pekerja juga memberikan indikasi bahwa privasi adalah aspek yang penting saat sedang menggunakan perangkat lunak konferensi video. Maka dalam artikel ini, kami membuat daftar sejumlah program yang bagus untuk pertemuan online atau konferensi video, tapi kami pun membahas aplikasi-aplikasi yang sering digunakan namun sebaiknya ditinggalkan jika Anda peduli akan privasi Anda.

Gambaran luas mengenai konferensi video dan alat kolaborasi

VPN-Privacy-Safe-Internet-CybersecuritySaat bekerja melalui saluran panggilan, mayoritas percakapan dan pertemuan akan dilakukan secara online. Maka, alat kolaborasi yang aman perlu untuk digunakan. Banyak perusahaan menggunakan konferensi video untuk melaksanakan pertemuan. Cara ini diminati karena orang-orang ingin melihat satu sama lain saat bercakap, sama halnya seperti pertemuan langsung di kantor. Ada beragam pilihan untuk melaksanakan video call yang aman, masing-masing memiliki kelebihan dan kekurangan. Adapun program yang hanya mengijinkan komunikasi via chat atau audio. Di bawah ini terdapat beberapa opsi populer. Semua program yang disebut di bawah menyediakan fungsi screen sharing, kecuali WhatsApp.

NAMAHARGA PER BULANPRIVASIJUMLAH MAKSIMAL PARTISIPAN DALAM VIDEO CALLUPAYA KEAMANAN
EyesonGratis/$9-$299Mediocre4-100SSL/TLS + DTLS/SRTP
Google HangoutsGratisBad150TIDAK ADA end-to-end-encryption
JamiGratisGood4TLS 1.3 + RSA-key
JitsiGratisMediocreTidak terbatas, tapi lebih lambat jika ada 10+ partisipanEnd-to-end-encryption tidak standard
Join.meGratis/€9-€24Good5-250256-bit TLS-encryption
Microsoft TeamsGratis/€4,20Bad5000Wajib autentikasi dua faktor
MiroGratis/$8-$16Good2-50Enkripsi SSL/TLS + AES 256-bit
SignalGratisGood2End-to-end-encryption
SkypeGratisBad50Enkripsi TLS + AES 256-bit
SlackGratis/€6,23-€11,75Mediocre15 (program langganan berbayar)EKM + DLP
WebExGratis/$9-$299Bad1000End-to-end-encryption
WhatsAppGratisBad4End-to-end-encryption
WherebyGratis/$9,99Mediocre4 (12 sampai 50 dengan program langganan berbayar)DTLS-SRTP dan end-to-end-encryption
WickrGratis/$4,99-$25,00Good30 (50 dengan versi berbayar)End-to-end-encryption
Wire€4,00-€8,00Good10End-to-end-encryption
ZoomGratis/€13,99Bad100 (maksimum 40 menit)Enkripsi TLS + AES 256-bit

Eyeson

eyeson-logoKeuntungan dari Eyeson adalah jumlah konsumsi data yang sangat kecil dan Anda tidak harus mengunduh atau memasang apapun. Maka, Anda dapat melaksanakan pertemuan kapan saja. Eyeson memiliki versi gratis dan beberapa penawaran berbayar (yaitu $9, $99 atau $299/bulan, tergantung dari opsi yang dipilih). Versi termurah hanya memungkinkan empat partisipan, sedangkang versi yang lebih mahal dapat menampun sampai 100 partisipan.

Eyeson menggunakan enkripsi SSL/TLS dan melindungi streaming video serta audionya dengan DTLS/SRTP. Selain itu, semua data pengguna disimpan dalam pusat data di Eropa yang sangat aman, menggunakan GDPR. Kami memiliki beberapa kritik tentang kebijakan privasi Eyeson, terutama perihal kemungkinan untuk membagikan jumlah informasi yang cukup besar kepada pihak ketiga.

Google Hangouts

hangouts_icon-138x138Google Hangouts adalah platform yang bekerja di dalam browser Anda, dalam sebuah aplikasi atau via extension. Anda dapat menggunakan Hangouts secara gratis untuk chat, video call atau panggilan suara. Mengingat Google Hangouts adalah bagian dari Google, kemungkinannya platform ini bukan yang paling tertutup. Tetapi memberikan Anda kesempatan untuk menelpon sampai jumlah 150 orang sekaligus. Dengan membagikan tautan, Anda dapat mengundang orang-orang untuk ikut dalam percakapan Anda.

Kelemahan utamanya adalah, berbeda dari banyak platform lainnya, Google Hangouts tidak menggunakan enkripsi end-to-end. Ini artinya Google dapat membaca semua percakapan Anda, yang disimpan dalam server mereka. Namun, percakapan tidak dapat dilihat oleh pihak lain berkat enkripsi yang digunakan oleh Google untuk server-server mereka.

Jami

jami-logo-300x138Jami adalah platform komunikasi yang menggunakan enkripsi end-to-end dan TLS 1.3. Lebih dari itu, pesan-pesan dilindungi dengan kunci RSA. Platform ini secara terang-terangan memikirkan privasi dari para penggunanya. Jami dikembangkan oleh perusahaan asal Kanada bernama Savoir-faire Linux dan menawarkan fitur konferensi telepon, berbagi file dan messaging. Platform ini juga tidak terpusat, artinya server pusat tidak digunakan untuk menyimpan data pribadi. Hal ini menghindari kemunginan pengawasan masal dan kasus peretasan server.

Jami juga menyimpan kunci enkripsi pribadi beserta informasi login Anda hanya di perangkat yang Anda gunakan untuk Jami. Jami memasarkan dirinya sebagai alternatif yang lebih menghargai privasi dibanding Skype. Selain itu, Jami juga gratis dan open source.

Jitsi

JitsiJitsi mudah digunakan dan sepenuhnya gratis. Anda bahkan tidak membutuhkan sebuah akun. Perangkat lunaknya open source, artinya siapapun dapat melihat cara kerja program ini. Namun tetap saja, ada beberapa masalah, khususnya mengenai versi standar dari perangkat lunak Jitsi. Sayangnya, tidak ada enkripsi end-to-end, yang berarti pemilik server tempat Anda berkomunikasi dapat melihat percakapan Anda. Dalam banyk kasus, Jitsi sendiri yang melihat. Jitsi juga memberikan indikasi bahwa pihak perusahaan menyimpan alamat IP Anda dan menempatkan cookies saat Anda berkunjung ke situs mereka. Banyak orang menggunakan Jitsi melalui situs remis mereka, ini perlu diingat. Jitsi Meet untuk sementara waktu akan menyimpan informasi tentang percakapan dan pertemuan, namun tidak membagikannya ke pihak lain. Akan tetapi, perusahaan tetap saja mengumpulkan informasi di situs mereka dan tetap memberikan data yang dianonimkan ke pihak ketiga, termasuk untuk tujuan pemasaran. Lebih dari itu, kemungkinan terjadinya penundaan lebih besar jika Anda mencoba untuk melakukan video call dengan sepuluh ataupun lebih dari sepuluh partisipan sekaligus.

Banyak platform yang menyarankan Jitsi. Hal ini karena ada cara untuk membuat Jitsi lebih aman. Pertama, semua traffic antara Anda dan Jitsi sudah dienkripsi secara otomatis supaya pihak luar tidak dapat melihat pesan Anda. Selain itu, jika Anda memasang server Anda sendiri sebagai sebuah perusahaan, Jitsi tidak akan lagi dapat melihat percakapan Anda. Hanya pemilik server yang dapat melakukan hal itu. Adapun cara untuk menggunakan Jitsi dengan enkripsi end-to-end. Namun, opsi keamanan tersebut bukan bagian dari versi standar Jitsi. Hanya jika Anda memiliki banyak pengetahuan teknis dan mempelajari opsi secara seksama barulah Anda dapat berkomunikasi dengan aman via Jitsi. Versi standar Jitsi mudah dan dapat lekas digunakan, tetapi pastinya bukan pilihan teraman untuk video call.

Join.me

Join Me logoHal yang mudah dari join.me adalah Anda dapat bergabung dalam sebuah pertemuan hanya dengan kode sederhana. Tergantung dari penawaran program yang dipilih, join.me memperbolehkan Anda untuk bergabung ke sebuah pertemuan online yang menampung sampai jumlah 250 orang sekaligus. Aplikasi ini memiliki keamanan dan privasi yang teratur. Contohnya, tidak ada data dari sesi, seperti foto, video, atau catatan percakapan yang disimpan dalam server kecuali Anda memilih untuk merekam menggunakan fitur perekam.

Fitur bagus lainnya adalah Anda dapat menetapkan ketentuan bagi partisipan untuk “mengetuk” jika mereka ingin bergabung dalam sebuah pertemuan. Hal ini memastikan bahwa hanya orang yang benar-benar diundang ke dalam pertemuan yang dapat mengakses fitur chat.

Microsoft Teams

microsoft-teams-icon-138x138Microsoft Teams mempermudah proses chat, telepon dan video call. Anda juga dapat berkolaborasi saat melihat dan mengerjakan sebuah file. Program ini tersedia dengan Microsoft Office 365 dan memiliki verse berbayar serta gratis. Versi gratis memungkinkan Anda untuk membuat kelompok dengan ribuan orang dan menawarkan ruang penyimpanan data sebesar 2GB bagi setiap pengguna. Dengan versi berbayar (mulai dari € 4,20 per bulan untuk Office 365 Business Essentials) Anda dapat menjadwalkan dan merekam pertemuan. Selain itu, versi berbayar memberikan Anda akses ke fungdi administratif yang lebih banyak lagi.

Lebih dar itu, Microsoft Teams menggunakan autentikasi dua faktor serta mengenkripsi data saat dikirim dan diunduh.

Keluhan yang sama mengenai privasi juga ditemukan di Skype: pada kahirnya, kedua jasa panggilan suara jatuh dalam satu naungan tim yang sama, Microsoft. Dalam kasus apapun, terdapat threads yang diperlukan di situs seperti Reddit di mana perlindungan privasi dipertanyakan. Microsoft juga sebelumnya pernah diserang karena cara Windows 10 mengumpulkan informasi tentang penggunanya dalam jumlah yang besar. Kecenderungan untuk terjadinya pengumpulan data masih ada dan sebaiknya dijadikan pertimbangan, terutama mengingat perlindungan privasi yang ditawarkan oleh aplikasi seperti Microsoft Teams.

Miro

Miro logoMiro adalah program berguna, khususnya bagi orang yang bekerja di bidang desain visual. Aplikasi ini dibuat untuk tempat konsultasi mengenai proses pengembangan produk, riset & desain UX, inovasi dan mind mapping. Miro secara aestetik adalah aplikasi yang sangat bagus untuk digunakan, dan programnya bekerja dengan sangat lancar untuk screen sharing dan presentasi.

Jika melihat aspek privasi dari Miro, kami melihat bahwa aplikasi ini, selain dari hal-hal yang lain, patuh akan GDPR. Secara prinsip, akses ke data Anda hanya diperbolehkan untuk tujuan troubleshoot dan bantuan teknis yang diminta oleh Anda.

Signal

SignalSignal merupakan platform komunkasi open source yang sepenuhnya gratis dan bekerja di Android, iOS, Windows, Mac, dan Linux. Dengan Signal, Anda dapat mengirim pesan chat, tapi juga melakukan video call ataupun panggilan suara (meskipun yang terakhir hanya bisa dilakukan via mobile). Anda juga dapat gratis membagikan dokumen dan foto. Aplikasi ini bekerja menggunakan nomor telepon mobile Anda, tetapi tidak memungut biaya tambahan. Pesan Anda terenkripsi di Signal menggunakan enkripsi end-to-end, maka tidak akan ada yang melihatnya. Signal disarankan oleh banyak kaum profesional sebagai solusi darurat yang bagus pada masa krisis Corona. Contohnya program ini umum digunakan di sektor pelayanan kesehatan.

Sebuah fitur berguna dari Signal adalah Anda dapat membuat sejarah pesan hilang setelah sepuluh menit, sedangkan pesan grup yang ditujukan untuk satu kelompok akan tetap tersedia sampai 24 jam atau lebih. Sayangnya, video call hanya dapat dilakukan antara dua orang. Maka, program ini tidak bekerja untuk konferensi video antar sekelompok individu.

Skype

skype-logo-new-138x138Skype adalah salah satu program paling populer untuk video call. Selain dari video call, Anda dapat menggunakan Skype untuk panggilan suara, bertukar file dan messaging. Dapat digunakan dalam browser Anda, namun Anda juga bisa mengunduh aplikasi tersendiri atau aplikasi desktop. Skype gratis dan tersedia untuk panggilan grup (video dan audio) yang menampung sampai jumlah 50 orang.

Keuntungan Skype adalah programnya mudah berintegrasi dengan email kerja Anda. Lebih dari itu, semua komunikasi menggunakan Skype terenkripsi. Skype menggunakan enkripsi TLS dan AES 256-bit, keduanya protokol keamanan yang kuat. Namun, Anda tidak memiliki perlindungan ini jika menggunakan Skype saat melakukan panggilan ke nomor telepon.

Awas: Skype menyimpan semua pesan dan informasi tentang panggilan. Maka, jika keamanan perangkat terancam, informasi ini mungkin bisa bocor juga.

Slack

SlackSlack memiliki versi gratis dan berbayar. Versi gratis hanya menawarkan kemungkinan untuk mengirim pesan dan berbagi dokumen, namun Anda akan membutuhkan program langganan berbayar untuk melakukan konferensi panggilan. Kami sebelumnya sudah menulis tentang keamanan Slack. Sayangnya, Slack telah mengalami beberapa serangan sebelumnya.

Beberapa tahun belakangan ini, Slack memiliki kebijakan yang aktif untuk memerangi peretas. Umumnya program ini digunakan pada aplikasi untuk pertukaran pesan dan file, namun perusahaan sering kali memilih alternatif program lain untuk melakukan video call.

WebEx

Cisco WebexCisco WebEx adalah solusi konferensi video yang komprehensif untuk bisnis. Ditawarkan dalam dua versi yaitu gratis dan berbayar, Anda dapat melakukan panggilan audio dan video. Anda juga dapat berbagi file. Luar biasa: Anda bisa bergabung di panggilan atau atau video yang sama dengan 1000 pengguna lainnya. Semua partisipan dapat mengirim pesan ke satu sama lain. Tentunya, versi gratis WebEx memiliki batasan dalam beberapa aspek; contohnya, jumlah maksimal partisipan yang ditampung adalah 50. Kabar baiknya adalah perusahaan dapat mengajukan permintaan uji coba gratis dari Cisco, di mana fitur berbayar akan tersedia. Cisco WebEx bisa digunakan di Windows, Mac OS, Linux, dan Chrome OS.

Selebihnya, WebEx memiliki banyak fungsi screen sharing yang berguna. Hal ini memungkinkan pembuat pertemuan untuk membagikan desktop atau aplikasi dan file spesifik mereka. Bahkan bentuk file bisa berupa video. Sebuah papan tulis dapat dibagikan di chat, dan partisipan dapat mencatat bersama-sama. Opsi screen sharing menjadi keunggulan Cisco, khususnya karena Anda dapat menggunakan fitur-fitur tersebut bersamaan dengan video chat. Berbeda dari banyak program lainnya. Terakhir, pembuat pertemuan juga dapat merekam semua pertemuan, baik itu elemen audio atau video.

Bagian pertemuan dari perangkat lunak WebEx menggunakan enkripsi end-to-end. Perangkat lunak ini dapat diatur untuk mengijinkan partisipan bergabung hanya jika program WebEx mereka sudah berhasil dikonfigurasi dengan enkripsi end-to-end. Satu hal yang harus diperhatikan adalah adanya batasan-batasan tertentu dan beberapa fungsi tidak bekerja jika enkripsi end-to-end dihidupkan. Anda dapat melihat batasan-batasannya di sini. Meskipun begitu, Cisco sepertinya menganggap keamanan para pengguna dengan serius. Hal yang sebaiknya diingat adalah letak kantor pusat Cisco yaitu di Amerika Serikat (San Jose). Alhasil, Cisco merupakan subjek yurisdiksi dari sebuah negara 5 Mata. Lebih dari itu, kami telah membaca kebijakan privasi mereka, dan kami khususnya merasa keberatan bahwa Anda harus benar-benar keluar dari program supaya tidak berbagi data Anda dengan pihak ketiga.

WhatsApp

whatsappWhatsApp sering digunakan untuk komunikasi pribadi, tapi tentunya juga bisa digunakan untuk berhubungan urusan bisnis. Namun seberapa serius WhatsApp sebagai opsi untuk melakukan video call bisnis atau membahas urusan perusahaan dalam grup?

Kekurangan utama dari WhatsApp adalah aplikasi web-nya tidak memungkinkan adanya video call ataupun panggilan suara; Anda hanya dapat mengirim pesan dan file melalui WhatsApp Web. Lebih dari itu, hanya 4 orang yang dapat berpartisipasi dalam sebuah percakapan grup. Di banyak kasus, hal ini menjadikan WhatsApp opsi yang tidak sesuai untuk kebutuhan grup yang lebih besar.

WhatsApp baru-baru ini juga memberikan informasi perihal privasi dan keamanan dan aplikasi mereka, dan fakta bahwa programnya merupakan jasa dari Facebook. Mungkin ada enkripsi end-to-end, namun jika privasi adalah hal yang penting untuk Anda, WhatsApp bukan aplkasi penghubung yang tepat untuk urusan bisnis Anda.

Whereby

whereby-logo-138x138Whereby merupakan platform komunikasi audio dan video untuk profesional yang tersedia dalam versi gratis dan berbayar. Versi gratis memungkinkan Anda untuk bertemu dengan maksimal 4 pengguna lain dalam satu ruang pertemuan yang sama. Anda bisa melakukan screen sharing dan bahkan menonton video YouTube dengan mudah saat pertemuan sedang berlangsung. Versi berbayar juga beragam, dengan harga mulai dari $9,99 sampai $59,99/bulan, dan Anda bisa melakukan konferensi panggilan dengan 12 sampai 50 pengguna lainnya sekaligus. Dengan versi berbayar, Anda juga dapat merekam pertemuan.

Whereby bekerja di mobile Anda dan juga desktop. Ruang pertemuan yang dibuat pun bisa ditutup supaya orang asing tidak sembarang terhubung dengan pertemuan Anda. Selain itu, Whereby menggunakan DTLS-SRTP dan enkripsi end-to-end untuk versi gratis program mereka. Versi berbayar juga menambahkan penggunaan server dedicated. Kami merasa terdapat indikasi dalam kebijakan privasi mereka bahwa ada aktivitas pengumpulan data yang tidak diperlukan dan dibagikan ke pihak ketiga. Kami harus mengurangi beberapa poin dari penilaian Whereby karena hasil observasi ini.

Wickr

WickrWickr terkenal karena aplikasi messaging yang terenkripsi, namun program ini juga menawarkan beragam fitur lainnya untuk digunakan dalam mode bisnis. Wickr menawarkan konferensi video yang terenkripsi, dan menyediakan kode sumber untuk fitur ini via Github (open source). Dengan Wickr, Anda dapat berpartisipasi dalam video call yang terenkripsi end-to-end dan membagikan layar Anda dengan partisipan lainnya. Anda juga dapat mengirim dan menerima file via koneksi yang aman.

Selain versi gratis, Wickr menawarkan program langganan berbayar Silver, Gold, dan Platinum. Penawaran-penawaran ini menyediakan fungsi tambahan dalam aspek privasi. Contohnya, dalam penawaran ini fungsi VPN dimasukan. Wickr adalah pilihan yang bagus untuk privasi pengguna karena faktanya tidak ada informasi tentang pengguna yang disimpan. Bahkan jika ada surat pemerintahan penggeledahan, Wickr tidak akan memberikn informasi apapun tentang pengguna karena data pengguna terenkripsi di dalam perangkat pengguna, bukan disimpan dalam server Wickr. Maka, tidak ada informasi yang tersedia untuk digunakan oleh pemerintah atau peretas.

Wire

WireWire merupakan aplikasi untuk panggilan video dan suara dari Wire Swiss GmbH. Wira juga menyediakan kemampuan untuk melakukan konferensi video yang terenkripsi end-to-end bagi penggunanya. Perangkat lunak ini gratis dan aplikasinya open source. Hal ini memungkinkan pihak ketiga seperti ahli keamanan untuk memeriksa Wire jika terdapat potensi masalah privasi dan keamanan. Perangkat lunak open source sering menjadi indikasi positif atas tingkat transparansi sebuah perusahaan. Lebih dari itu, perangkat lunak open source melalui pemantauan kualitas eksternal.

Wire memungkinkan Anda untuk melakukan video call dengan maksimal sepuluh orang, dan aplikasi ini juga memiliki beberapa alat kolaborasi. Anda bisa memiliki grup chat yang berisi maksimal 128 orang, membagikan file secara aman, screen sharing saat pertemuan berlangsung dan bahkan mampu menghapus pesan secara otomatis setelah periode waktu tertentu.

Mengenai privasi para pengguna, Wire bekerja sesuai dengan beberapa regulasi perlindungan data dan mengambil upaya yang diperlukan untuk berjaga-jaga dalam melindungi data pribadi pengguna. Wire juga transparan mengenai cara kerja perangkat lunaknya dan upaya keamanan yang digunakan.

Zoom

Zoom belakangan ini menjadi populer di antara mereka yang bekerja secara daring. Versi gratis dari perangkat lunak ini memungkinkan Anda untuk melaksanakan pertemuan dengan maksimal 100 partisipan lainnya. Akan tetapi, terdapat batasan waktu 40 menit per pertemuan. Versi berbayar Zoom (mulai dari harga €13,99 sampai €18,99/bulan) memiliki batasan waktu yang lebih lama, kemungkinan untuk berkomunikasi dengan jumlah partisipan yang lebih banyak sekaligus, dan menyediakan fitur-fitur tambahan yang berguna.

Zoom terutama ditargetkan kepada para pekerja. Namun, perlu diingat bahwa Zoom memiliki akses dan dapat menyimpan semua percakapan. Selain itu, pihak perusahaan membagikan data dengan Google untuk tujuan pemasaran, maka program ini tidak sadar akan pentingnya privasi. Zoom memang menggunakan protokol enkripsi yang kuat, yaitu enkripsi TLS dengan AES 256-bit, kecuali untuk percakapan telepon yang menggunakan jaringan telepon.

Oleh karena citra Zoom yang belakangan ini negatif di publik, khususnya terkait privasi dan perlindungan data, kami menyarankan Anda untuk mempertimbangkan opsi lain jika aspek privasi penting untuk Anda.

Analis keamanan cyber
David adalah seorang analis keamanan cyber dan salah satu pendiri VPNoverview.com. Tertarik dengan fenomena “identitas digital”, dan khususnya peduli dengan hak atas privasi serta perlindungan data pribadi
Kumpulkan sebuah komentar
Kumpulkan sebuah komentar