پشتیبــانی
به جلسه بپیوندیدثبت نامورود به یک جلسه بپیوندیدثبت نامورود 

گوگل میت در مقابل بلوجینز: کدام پلتفرم ویدیویی برای تیم‌ها بهتر است؟

تیم‌هایی که در دنیای دیجیتال امروز به دنبال ابزارهای کنفرانس ویدیویی امن هستند، با انتخاب بین Google Meet و BlueJeans روبرو هستند. Google Meet که ۶ سال قدمت دارد (قبلاً تا آوریل ۲۰۲۰ با نام Meet by Google Hangouts شناخته می‌شد)، به راحتی کنفرانس وب را در اکوسیستم G Suite گوگل ادغام می‌کند. BlueJeans که Verizon در سال ۲۰۲۰ آن را خریداری کرد و بعداً در سال ۲۰۲۳ تولید آن را متوقف کرد، به دلیل ویژگی‌های امنیتی کامل خود و امکان پیوستن کاربران به جلسات بدون ایجاد حساب کاربری، مورد توجه قرار گرفت.

ویژگی‌های امنیتی، تفاوت‌های کلیدی بین این پلتفرم‌ها را برجسته می‌کند. گوگل میت ترافیک صوتی، تصویری و متنی را بین نقاط پایانی و سرورهای آنها رمزگذاری می‌کند. این پلتفرم دارای گواهینامه‌های چشمگیری مانند ISO27001، PCI DSS، HIPAA و انطباق با GDPR است. هر پلتفرم نقاط قوت منحصر به فردی را به نمایش گذاشت. BlueJeans در کیفیت صدا/تصویر و ویژگی‌هایی که باعث افزایش بهره‌وری می‌شد، سرآمد بود. گوگل میت قدرت خود را از طریق دسترسی به دستگاه و جلسات ویدیویی تعاملی نشان داد.

ارتباطات حساس تیم شما نیاز به محافظت مناسب دارد. کاربران هر دو سرویس را به طور گسترده ستایش کردند. BlueJeans تجربه‌ای روان در پلتفرم‌های مختلف، به ویژه در محیط‌های شرکتی، ارائه داد. Google Meet ویژگی‌های کاربرپسند و اتصالات قابل اعتمادی را ارائه داد. این مقاله به بررسی این موضوع می‌پردازد که چگونه این پلتفرم‌ها در روش‌های رمزگذاری، کنترل‌های احراز هویت، گواهینامه‌های انطباق و سایر ویژگی‌های امنیتی که به طور مؤثر از تیم شما محافظت می‌کنند، با هم مقایسه می‌شوند.

رمزگذاری و حفاظت از داده ها

امنیت در صدر فهرست اولویت‌های هر تیمی برای کنفرانس ویدیویی قرار دارد. گوگل میت و بلوجینز از ارتباطات شما با رمزگذاری محافظت می‌کنند، اما آنها این کار را کاملاً متفاوت انجام می‌دهند.

داده‌ها در حال انتقال: DTLS/SRTP در مقابل AES-128

امنیت کنفرانس‌های ویدیویی شما به نحوه‌ی انتقال آنها از طریق اینترنت بستگی دارد. گوگل میت تمام ترافیک صوتی، تصویری و متنی بین دستگاه شما و سرورهای گوگل را رمزگذاری می‌کند. میت از دو پروتکل امنیتی استفاده می‌کند - امنیت لایه‌ی انتقال داده‌ی دیتاگرام (DTLS) و پروتکل انتقال امن بلادرنگ (SRTP). این پروتکل‌ها یک سپر قوی در اطراف ارتباطات شما ایجاد می‌کنند:

  • DTLS مانند TLS (پروتکلی که وب‌سایت‌ها را ایمن نگه می‌دارد) کار می‌کند، اما داده‌های ویدیویی و صوتی را مدیریت می‌کند.
  • SRTP رمزگذاری، احراز هویت پیام و محافظت در برابر حمله بازپخش را به جریان‌های صوتی و تصویری اضافه می‌کند.

BlueJeans با استفاده از رمزگذاری AES-128 برای انتقال صدا، تصویر و فایل در طول جلسات، مسیر متفاوتی را در پیش می‌گیرد. این روش رمزگذاری امتحان شده و آزمایش شده، ارتباطات را در نقاط پایانی ویدئو از هر نوع، ایمن نگه می‌دارد. در اینجا آنچه باید بدانید آمده است:

  • برنامه‌ها و مرورگرهای وب BlueJeans به طور خودکار اتصالات را رمزگذاری می‌کنند
  • می‌توانید هنگام برنامه‌ریزی جلسات، گزینه «اجرای رمزگذاری» را انتخاب کنید تا دسترسی فقط به دستگاه‌های دارای قابلیت رمزگذاری محدود شود.

جزئیات فنی تفاوت‌های Meet و BlueJeans را نشان می‌دهد. تنظیمات SRTP گوگل از استاندارد رمزگذاری پیشرفته (AES) به عنوان رمز پیش‌فرض خود استفاده می‌کند، هرچند اجباری نیست. SRTP هدرها را رمزگذاری نشده (اما احراز هویت شده) باقی می‌گذارد، که می‌تواند برخی از فراداده‌های مربوط به ارتباط را افشا کند.

داده‌های در حال استراحت: کانتینرهای امن گوگل درایو در مقابل بلوجینز

محتوای ضبط شده شما پس از پایان جلسات نیاز به محافظت دارد. هر دو پلتفرم، ضبط‌های ذخیره شده را به خوبی رمزگذاری می‌کنند:

گوگل میت ضبط‌ها را مستقیماً با رمزگذاری داخلی در گوگل درایو ذخیره می‌کند. این بدان معناست که ضبط‌های شما از همان امنیت قابل اعتمادی که سایر سرویس‌های گوگل از آن محافظت می‌کنند، برخوردار هستند.

BlueJeans فایل‌های ضبط‌شده‌ی ذخیره‌شده را به شیوه‌ی متفاوتی مدیریت می‌کند:

  • کانتینرهای امن مبتنی بر ابر، ضبط‌ها را ذخیره می‌کنند
  • ویدیوهای ذخیره شده از رمزگذاری AES-256bit استفاده می‌کنند که قوی‌تر از AES-128 مورد استفاده در تماس‌ها است.
  • فقط کسی که ضبط را انجام داده می‌تواند به این ویدیوها دسترسی داشته باشد

Meet و BlueJeans تضاد جالبی را در رویکرد امنیتی خود نشان می‌دهند. گوگل همه چیز را به سیستم ذخیره‌سازی خود متصل می‌کند، در حالی که BlueJeans از کانتینرهای امن سفارشی با رمزگذاری قوی‌تر برای محتوای ذخیره شده نسبت به تماس‌های زنده استفاده می‌کند.

رمزگذاری سرتاسری: محدودیت‌های دسترسی فروشنده

رمزگذاری سرتاسری (E2EE) بهترین راه برای حفظ حریم خصوصی ارتباطات است، زیرا حتی ارائه دهنده خدمات نیز نمی‌تواند محتوای شما را ببیند. هر دو پلتفرم در این زمینه محدودیت‌های خود را دارند.

رمزگذاری سرتاسری گوگل میت فقط برای تماس‌های خاصی کار می‌کند:

  • هر تماس ۱:۱ و گروهی Legacy Call این قابلیت را به صورت داخلی و همیشه فعال دارد.
  • داده‌های شما از دستگاه شما تا دستگاه مخاطبتان رمزگذاری شده باقی می‌مانند
  • داده‌های تماس شنود شده بدون کلید مخفی مشترک، غیرقابل خواندن باقی می‌مانند.
  • صدا و تصویر در تماس‌های نظیر به نظیر معمولاً مستقیماً بین دستگاه‌ها رد و بدل می‌شود و سرورهای گوگل را دور می‌زند.

BlueJeans به هیچ وجه رمزگذاری سرتاسری ارائه نمی‌دهد. این تفاوت بزرگی بین تنظیمات امنیتی این پلتفرم‌ها است. BlueJeans به رمزگذاری AES-128 متکی است که اگرچه قوی است، اما همچنان به ارائه دهنده خدمات اجازه می‌دهد به داده‌های ارتباطی شما دسترسی پیدا کند.

هیچ‌کدام از این پلتفرم‌ها پوشش کامل E2EE را برای همه انواع جلسات ارائه نمی‌دهند. جلسات معمولی Google Meet (نه Legacy Calls) ممکن است بدون رمزگذاری از سیستم‌های گوگل عبور کنند. BlueJeans همچنین می‌تواند در صورت نیاز به داده‌های جلسه شما دسترسی پیدا کند.

این تفاوت‌های رمزگذاری، تعادل بین سهولت استفاده و حفظ حریم خصوصی کامل را نشان می‌دهد. هر دو پلتفرم، تیم‌ها را ایمن نگه می‌دارند، اما دانستن این جزئیات فنی به شما کمک می‌کند تا موردی را که به بهترین وجه با نیازهای امنیتی شما مطابقت دارد، انتخاب کنید.

احراز هویت و کنترل دسترسی

کنفرانس ویدیویی امن به عنوان پایه و اساس خود به کنترل دسترسی قوی نیاز دارد. نگاهی به Google Meet و BlueJeans نشان می‌دهد که چگونه سیستم‌های احراز هویت آنها می‌تواند به تیم‌ها در انتخاب راه‌حل امنیتی مناسب کمک کند.

پشتیبانی SSO و MFA: حساب گوگل در مقابل IdP شخص ثالث

گوگل میت کاربران را از طریق حساب‌های گوگل احراز هویت می‌کند، که به شما امکان ورود یکپارچه (SSO) را در سراسر اکوسیستم G Suite می‌دهد. این تنظیمات مزایای متعددی دارد:

  • پشتیبانی کامل از تأیید اعتبار چند فاکتور (MFA) به عنوان یک ویژگی امنیتی پیش‌فرض ارائه می‌شود.
  • ادغام با Active Directory در محیط‌های سازمانی کار می‌کند
  • پشتیبانی SSO مبتنی بر SAML با سایر ارائه دهندگان هویت ارتباط برقرار می‌کند

احراز هویت گوگل فراتر از سیستم خودش عمل می‌کند. شرکت‌هایی که از ارائه‌دهندگان هویت شخص ثالث (IdP) استفاده می‌کنند، می‌توانند به چندین روش احراز هویت دسترسی داشته باشند:

  • شرکت‌ها می‌توانند تا ۱۰۰۰ پروفایل SSO ایجاد کنند
  • این سیستم از SSO مبتنی بر SAML و مبتنی بر OIDC پشتیبانی می‌کند.
  • تیم‌ها می‌توانند تنظیمات مختلف SSO را برای گروه‌های کاربری مختلف اعمال کنند.

BlueJeans مسیر متفاوتی را برای احراز هویت در پیش می‌گیرد. مدیران گروه می‌توانند پس از تنظیم نوع احراز هویت گروه خود بر روی نام کاربری و رمز عبور BlueJeans، قوانین رمز عبور سفارشی را برای همه کاربران تنظیم کنند. این پلتفرم همچنین به جای رمزهای عبور معمولی از کدهای عبور شرکت‌کنندگان استفاده می‌کند.

هر دو پلتفرم از احراز هویت چند عاملی پشتیبانی می‌کنند. نسخه گوگل با اکوسیستم امنیتی آن که شامل نظارت بر ورود مشکوک، دسترسی آگاه از متن و برنامه حفاظت پیشرفته است، بهتر ادغام می‌شود.

رمزهای عبور جلسه و کنترل‌های شرکت‌کنندگان

این پلتفرم‌ها امنیت دسترسی به جلسات را به طور متفاوتی مدیریت می‌کنند. گوگل میت از رمزهای عبور سنتی برای جلسات استفاده نمی‌کند. نحوه کار آن به این صورت است:

  • افراد بدون حساب گوگل باید برای پیوستن به جلسات درخواست دهند
  • کاربران دعوت‌شده با حساب گوگل می‌توانند فوراً عضو شوند
  • سیستم اجازه رعایت سیاست‌های امنیتی رمز عبور را نمی‌دهد.

بلوجینز از رمز عبور شرکت‌کنندگان استفاده می‌کند. این لایه امنیتی اضافی باعث می‌شود شرکت‌کنندگان قبل از پیوستن، کدی را وارد کنند.

کارشناسان امنیتی ویژگی‌های اتاق انتظار را توصیه می‌کنند و هر دو پلتفرم شامل آنها هستند. این رویه امنیتی به میزبان‌ها اجازه می‌دهد:

  • قبل از ورود شرکت‌کنندگان، آنها را بررسی و تأیید کنید
  • قفل کردن جلسات پس از پیوستن همه شرکت‌کنندگان
  • کنترل کنید چه کسانی می‌توانند در جلسه بمانند

کارشناسان امنیتی پیشنهاد می‌کنند برای هر جلسه از کدهای دسترسی جدید استفاده کنید و در مورد دعوت‌نامه‌های جلسات مراقب باشید. هر پلتفرم به شما امکان کنترل دسترسی به جلسات را می‌دهد، هرچند روش‌های آنها متفاوت است.

کنترل دسترسی مبتنی بر نقش (RBAC)

RBAC به مدیران اجازه می‌دهد تا مجوزهای کاربر را بر اساس نقش‌های شغلی کنترل کنند. ویژگی‌های RBAC گوگل میت جامع هستند:

  • پشتیبانی کامل از RBAC از طریق کنسول مدیریتی گوگل
  • می‌توان به کاربران نقش‌هایی مانند مدیر، ویرایشگر، بیننده اختصاص داد
  • هر نقش تعیین می‌کند که کاربران چه چیزهایی را می‌توانند ببینند، تغییر دهند یا ایجاد کنند

گوگل از یک مدل سلسله مراتبی RBAC استفاده می‌کند که در آن نقش‌ها می‌توانند مجوزها را از دیگران به ارث ببرند. سازمان‌ها می‌توانند:

  • مدیریت دسترسی درون نمونه‌ها و فضاهای نام
  • مجوزهای خاص را بر اساس نیازهای شغلی تنظیم کنید
  • از اصل حداقل امتیاز استفاده کنید

BlueJeans نیز از RBAC پشتیبانی می‌کند، هرچند جزئیات مستند کمتری دارد. مدیران گروه می‌توانند الزامات رمز عبور را برای کاربران خود سفارشی کنند، که نشان‌دهنده‌ی برخی کنترل‌های مجوز مبتنی بر نقش است.

RBAC به تیم‌هایی که در زمینه‌های امنیتی مختلف کار می‌کنند، کمک می‌کند. هر دو پلتفرم، با مرتبط کردن مجوزها به نقش‌ها به جای افراد، مدیریت امنیت را با تغییر نقش‌ها یا ترک تیم توسط اعضای تیم آسان‌تر می‌کنند.

تیم‌هایی که بین Google Meet و BlueJeans یکی را انتخاب می‌کنند، باید این ویژگی‌های احراز هویت و کنترل دسترسی را با دقت در نظر بگیرند. گوگل برای مشتریان G Suite که خواهان یکپارچه‌سازی دقیق هستند، بهترین گزینه است، در حالی که BlueJeans ممکن است برای تیم‌هایی که کنترل‌های ساده‌تر با رمز عبور را ترجیح می‌دهند، مناسب باشد.

صلاحیت قضایی و حاکمیت داده‌ها

وقتی به Google Meet و BlueJeans نگاه می‌کنید، مکان داده‌های شما تفاوت زیادی ایجاد می‌کند. اکنون کشورهای بیشتری به محل قرارگیری داده‌هایشان اهمیت می‌دهند. تعداد کشورهایی که قوانین مربوط به داده‌ها را دارند از ۳۵ کشور در سال ۲۰۱۷ به ۶۲ کشور در سال ۲۰۲۱ افزایش یافته است.

گزینه‌های اقامت داده: ایالات متحده/اتحادیه اروپا در مقابل توزیع جهانی

این پلتفرم‌ها داده‌های جلسه شما را به طور متفاوتی مدیریت می‌کنند. گوگل میت از طریق مناطق داده خود چندین انتخاب به شما می‌دهد:

مشتریان Google Cloud می‌توانند بر اساس نیازهای مکانی خود، مکان‌های ذخیره‌سازی را انتخاب کنند:

  • ذخیره‌سازی داده‌ها در بریتانیا، بلژیک، آلمان، فنلاند، سوئیس و هلند
  • گزینه‌های ذخیره‌سازی جهانی، فقط در ایالات متحده یا فقط در اروپا
  • قوانینی که در سطوح سازمان، پوشه یا پروژه کار می‌کنند

سازمان‌هایی که تحت قوانین سختگیرانه‌ای هستند، این انعطاف‌پذیری را مفید می‌دانند. کاربران G Suite Business، Enterprise و Enterprise for Education می‌توانند انتخاب کنند که داده‌های اصلی خود را در سطح جهانی، در ایالات متحده یا در اروپا نگه دارند. فقط به یاد داشته باشید - این ذخیره‌سازی منطقه‌ای عمدتاً برای ضبط‌های Meet در Google Drive کار می‌کند، نه پردازش واقعی ویدیو.

BlueJeans گزینه‌های زیادی در اختیار شما قرار نمی‌دهد. گزینه‌های ذخیره‌سازی جغرافیایی آنها به پای Google Meet نمی‌رسد. اگر سازمان شما تحت قوانین سختگیرانه داده‌ها کار می‌کند، این شکاف بسیار مهم است.

جایی که داده‌های خود را ذخیره می‌کنید، چیزی بیش از صرفاً پیروی از قوانین را تحت تأثیر قرار می‌دهد. در اینجا چیزی است که باید بدانید:

  1. امنیت ربطی به موقعیت مکانی ندارد: کارشناسان می‌گویند «یک سرور امن در مالزی هیچ تفاوتی با یک سرور امن در بریتانیا ندارد»
  2. هزینه‌های کسب‌وکار افزایش می‌یابد: شرکت‌ها باید سیستم‌ها، تیم‌ها و داده‌های تکراری را در هر مکان راه‌اندازی کنند.
  3. محدودیت‌های خدمات: محدودیت در جابجایی داده‌ها می‌تواند دسترسی به ابزارهای کلیدی مالی، آموزشی و ارتباطی را قطع کند.

انتخاب شما بین BlueJeans و Meet ممکن است به میزان انعطاف‌پذیری جغرافیایی مورد نیاز شما در مقایسه با قوانینتان بستگی داشته باشد.

دسترسی فروشنده به داده‌های کاربر: شفافیت و رضایت

این پلتفرم‌ها در نحوه‌ی مدیریت دسترسی به داده‌های شما متفاوت هستند.

رویکرد دسترسی به داده‌های گوگل موارد زیر را ارائه می‌دهد:

  • گزارش‌های شفافیت دسترسی نشان می‌دهند که کارکنان گوگل چه زمانی با داده‌های شما کار می‌کنند
  • سوابق مکان‌های مدیر و دلایل دسترسی را پاک کنید
  • آنها فقط با اجازه یا الزامات قانونی به محتوای خصوصی نگاه می‌کنند
  • کارکنان گوگل برای مشاهده داده‌های شما نیاز به تأیید ویژه دارند (به جز در مواقع بروز مشکلات سرویس)

گزارش شفافیت گوگل به مشتریان اجازه می‌دهد درخواست‌های داده‌های دولتی و پاسخ‌های گوگل را مشاهده کنند. مدیران G Suite می‌توانند پیگیری کنند که کارکنان گوگل هنگام دسترسی به محتوا چه می‌کنند.

BlueJeans مسیر متفاوتی را در پیش می‌گیرد:

  • آنها می‌توانند به داده‌ها دسترسی داشته باشند، اما فقط باید زمانی این کار را انجام دهند که مشتریان درخواست کمک کنند.
  • آنها داده‌های کاربر را با اطلاعات شخص ثالث برای مواردی مانند تبلیغات ترکیب می‌کنند.
  • گاهی اوقات آنها اطلاعات کاربران را با شرکت‌های دیگر به اشتراک می‌گذارند

گوگل به وضوح اعلام می‌کند که «از داده‌های مشتریان برای تبلیغات استفاده نمی‌کند» یا «داده‌های مشتریان را به اشخاص ثالث نمی‌فروشد». بلوجینز نیز می‌گوید که «اطلاعات شخصی را به هیچ شخص ثالثی نمی‌فروشد».

هر دو پلتفرم ارتباطات را از طریق سرورهای خود اجرا می‌کنند. هیچ‌کدام نمی‌توانند محافظت کامل در برابر دسترسی فروشندگان را تضمین کنند. انتخاب شما بین Google Meet و BlueJeans ممکن است به این بستگی داشته باشد که کدام رویکرد حفظ حریم خصوصی با نیازهای شما مطابقت بیشتری دارد.

تیم‌های جهانی با انتخاب‌های دشوارتری در مورد داده‌ها روبرو هستند. قوانین مربوط به داده‌ها همچنان در حال گسترش هستند - از ۶۷ سیاست در سال ۲۰۱۷ به ۱۴۴ سیاست در سال ۲۰۲۱. برای اینکه در چارچوب قانون باقی بمانید، باید بدانید که هر پلتفرم چگونه موقعیت مکانی داده‌ها را مدیریت می‌کند.

ویژگی‌های مدیریت امنیت

ابزارهای مدیریت امنیت، نحوه تعامل مدیران و کاربران با پلتفرم‌های جلسات ویدیویی را شکل می‌دهند. مقایسه BlueJeans و Google Meet نشان می‌دهد که چگونه این ویژگی‌ها بر امنیت در زندگی واقعی تأثیر می‌گذارند.

قابلیت‌های کنسول مدیریت: متمرکز در مقابل توزیع‌شده

این پلتفرم‌ها رویکردهای متفاوتی برای مدیریت دارند. گوگل میت تنظیمات امنیتی را از طریق کنسول گوگل ادمین مدیریت می‌کند که به سیستم مدیریت هویت و دسترسی گوگل کلود (IAM) متصل است. این یک مدل مدیریت توزیع‌شده ایجاد می‌کند:

  • تنظیمات امنیتی در سطح حساب گوگل G Suite وجود دارد
  • مدیران تنظیمات را برای سازمان‌ها یا تیم‌های خاص اعمال می‌کنند
  • اعمال تغییرات تنظیمات امنیتی تا ۲۴ ساعت طول می‌کشد

BlueJeans با کنسول مدیریتی خود مسیر ساده‌تری را در پیش می‌گیرد. این پلتفرم «کنترل مرکزی واضحی بر تمام تنظیمات امنیتی» ارائه می‌دهد و به کاربران اجازه می‌دهد «کنترل کامل داشته باشند و به راحتی حساب کاربری و سیستم‌های دوربین خود را مدیریت کنند». این ساختار متمرکز به مدیران کمک می‌کند تا:

  • تماشای همه ویدیوهای استریم شده
  • رفع مشکلات به صورت زنده
  • مدیریت پهنای باند مصرفی در دفاتر مختلف در سراسر جهان

هر رویکرد مزایای خود را دارد. یکپارچه‌سازی اکوسیستم گوگل، ارائه خدمات یکپارچه را ایجاد می‌کند، در حالی که پنل کنترل مستقیم BlueJeans برای تیم‌هایی که مدیریت ساده‌تری می‌خواهند، جذاب است.

کنترل‌های درون جلسه: اشتراک‌گذاری صفحه نمایش، قفل کردن اتاق‌های انتظار

امنیت روزانه به کنترل‌های جلسات بستگی دارد. هر دو پلتفرم به طور متفاوتی از جلسات محافظت می‌کنند.

گوگل میت این کنترل‌ها را ارائه می‌دهد:

  • محدودیت‌های اشتراک‌گذاری صفحه نمایش: مدیران می‌توانند این ویژگی را حتی در جلساتی که توسط سازمان‌های دیگر برگزار می‌شود، به‌طور کامل مسدود کنند.
  • گزینه‌های مدیریت میزبان: میزبان‌ها ارائه‌دهندگان، پیام‌ها، استفاده از صدا/تصویر را کنترل می‌کنند و می‌توانند جلسات را برای همه پایان دهند.
  • کنترل‌های پرسش و پاسخ و نظرسنجی: مدیران می‌توانند این ویژگی‌ها را در سراسر سازمان فعال یا غیرفعال کنند.

BlueJeans شامل ویژگی‌های امنیتی مانند:

  • اتاق‌های انتظار برای غربالگری شرکت‌کنندگان
  • تعطیلی جلسه پس از پیوستن همه
  • کنترل‌های دقیق برای اشتراک‌گذاری صفحه نمایش و دسترسی از راه دور

گوگل میت از رمزهای عبور سنتی برای جلسات استفاده نمی‌کند. در عوض، به لینک‌های دعوت و اتاق‌های انتظار متکی است. بلوجینز رمزهای عبور جلسات را به عنوان محافظت بیشتر اضافه می‌کند.

تیم‌هایی که بین Meet و BlueJeans یکی را انتخاب می‌کنند باید این کنترل‌های جلسه را با دقت در نظر بگیرند. گوگل در اکوسیستم خود به خوبی کار می‌کند، اما BlueJeans ویژگی‌های امنیتی سازمانی آشنایی را ارائه می‌دهد.

نظارت بر نقاط پایانی و به‌روزرسانی‌های نرم‌افزار

نقاط پایانی امن نقش حیاتی در امنیت کنفرانس ویدیویی دارند. هر پلتفرم این موضوع را به طور متفاوتی مدیریت می‌کند.

گوگل میت عمدتاً برای کاربران دسکتاپ در مرورگرها اجرا می‌شود و برنامه‌های تلفن همراه نیز در دسترس هستند. این به این معنی است که:

  • کلاینت‌های دسکتاپ فاقد مانیتورینگ نقطه پایانی هستند
  • عدم مدیریت مرکزی برای نسخه‌های نرم‌افزاری
  • به‌روزرسانی‌های مرورگر و اپ استور به‌طور خودکار انجام می‌شوند

BlueJeans از استقرار نرم‌افزار سنتی استفاده می‌کند اما نظارت محدودی بر نقاط پایانی دارد:

  • هیچ ردیابی داخلی برای نسخه‌های نرم‌افزاری نقطه پایانی وجود ندارد
  • مدیریت استقرار شخص ثالث مورد نیاز است
  • مدیران فناوری اطلاعات یک راهنمای استقرار مرکزی دریافت می‌کنند

سیستم به‌روزرسانی گوگل میت، کار فناوری اطلاعات را کاهش می‌دهد اما گزینه‌های نظارتی کمتری ارائه می‌دهد. بلوجینز از استانداردهای فناوری اطلاعات سازمانی برای مدیریت نرم‌افزار پیروی می‌کند.

هیچ‌کدام از این پلتفرم‌ها، مانیتورینگ نقطه پایانی قابل اعتمادی ارائه نمی‌دهند. هر دو برای حفظ امنیت و به‌روزرسانی نرم‌افزار به سیستم‌های به‌روزرسانی خود متکی هستند.

انطباق و گواهینامه ها

گواهینامه‌های انطباق، پایه و اساس اعتماد به پلتفرم‌های کنفرانس ویدیویی هستند. سازمان‌ها باید درک کنند که چگونه Google Meet و BlueJeans از استانداردهای صنعت پیروی می‌کنند تا از نقض مقررات جلوگیری شود.

استانداردهای حریم خصوصی: GDPR، FERPA، HIPAA

این پلتفرم‌ها مقررات حفظ حریم خصوصی را به طور متفاوتی مدیریت می‌کنند. گوگل میت از این قاعده پیروی می‌کند الزامات GDPR و مراکز منابع و قراردادهایی را برای پشتیبانی از انطباق فراهم می‌کند. حفاظت FERPA از سوابق تحصیلی دانش‌آموزان، این انطباق را برای مؤسسات آموزشی ضروری می‌کند.

بلوجینز از طریق یک سیاست حفظ حریم خصوصی به‌روز شده، انطباق خود با GDPR را اعلام می‌کند. این پلتفرم از قوانین چارچوب سپر حریم خصوصی اتحادیه اروپا-ایالات متحده در مورد جمع‌آوری، استفاده و نگهداری اطلاعات شخصی ارسال شده از اروپا به ایالات متحده پیروی می‌کند.

استانداردهای مراقبت‌های بهداشتی تصویر متفاوتی را ترسیم می‌کنند:

  • گوگل از HIPAA پیروی می‌کند، که آن را برای ارتباطات مراقبت‌های بهداشتی مناسب می‌سازد.
  • BlueJeans پیام‌های ضد و نقیضی در مورد انطباق با HIPAA ارائه می‌دهد
  • شرایط و ضوابط آنها به مشتریان می‌گوید که از BlueJeans نخواهند که «اطلاعات سلامت محافظت‌شده را ایجاد، دریافت، نگهداری یا منتقل کند».
  • این پلتفرم قراردادهای همکاری تجاری (BAA) را که HIPAA ملزم به رعایت آن است، امضا نمی‌کند.

ارائه دهندگان خدمات درمانی که به ارتباطات سازگار با HIPAA نیاز دارند، فقط می‌توانند از بین این دو گزینه، Google Meet را انتخاب کنند.

گواهینامه‌های امنیتی: ISO27001، C5، PCI DSS

گوگل میت چندین گواهینامه امنیتی کسب کرده است:

گواهینامه های ISO:

  • ایزو ۲۷۰۰۱ (مدیریت امنیت اطلاعات)
  • ایزو ۲۷۰۱۷ (امنیت ابری)
  • ایزو ۲۷۰۱۸ (حریم خصوصی ابری)
  • ISO 27701 (مدیریت اطلاعات حریم خصوصی)

گواهینامه‌های اضافی گوگل:

  • SSAE16/ISAE 3402 با گزارش‌های SOC 2 و SOC 3
  • مجوز فعالیت FedRAMP
  • استاندارد امنیت داده های صنعت کارت پرداخت (PCI DSS)

فهرست دقیق گواهینامه‌های گوگل، تعهد راسخ آن به ممیزی‌های امنیتی خارجی را نشان می‌دهد. انطباق آنها با PCI DSS ثابت می‌کند که زیرساخت آنها مطابق با استانداردهای انجمن‌های کارت اعتباری برای محافظت از داده‌های دارندگان کارت است.

بر اساس اطلاعات موجود، BlueJeans فاقد گواهینامه‌های رسمی ISO است. ارائه‌دهندگان مرکز داده آنها دارای گواهینامه ISO 27001 هستند و ادعا می‌کنند که از دستورالعمل‌های ISO 27001 پیروی می‌کنند. با این حال، "هیچ نشانه‌ای از دریافت گواهینامه ISO" وجود ندارد.

انطباق Google Meet با PCI DSS، امنیت بیشتری را برای سازمان‌هایی که با داده‌های مالی حساس سروکار دارند، فراهم می‌کند. این گواهینامه تأیید می‌کند که سیستم‌ها الزامات امنیتی سختگیرانه‌ای را برای پردازش، ذخیره یا ارسال داده‌های دارنده کارت رعایت می‌کنند.

هر دو پلتفرم می‌گویند که از مقررات حفظ حریم خصوصی پیروی می‌کنند. گوگل میت این موضوع را از طریق تأیید دقیق شخص ثالث و گواهینامه‌های رسمی اثبات می‌کند. بلوجینز گواهینامه ISO ندارد و وضعیت نامشخص HIPAA آن می‌تواند برای سازمان‌های فعال در صنایع تحت نظارت مشکلاتی ایجاد کند.

تیم‌هایی که بین این پلتفرم‌ها انتخاب می‌کنند باید این تفاوت‌های انطباق را در نظر بگیرند. این موضوع برای سازمان‌هایی که در حوزه مراقبت‌های بهداشتی، آموزشی یا خدمات مالی فعالیت می‌کنند و پیروی از مقررات اختیاری نیست، بسیار مهم می‌شود.

مدیریت آسیب‌پذیری و جایزه در ازای اشکال

بلوغ امنیتی یک پلتفرم در نحوه برخورد آن با آسیب‌پذیری‌ها مشخص می‌شود. گوگل میت و بلوجینز به طور متفاوتی از ارتباطات تیمی محافظت می‌کنند و رویکردهای آنها در قبال نقص‌های امنیتی داستان جالبی را روایت می‌کند.

گزارش‌های آسیب‌پذیری NVD: 0.00% برای هر دو

پایگاه داده ملی آسیب‌پذیری (NVD) موسسه ملی علوم و فناوری (NIST) یک الگوی عجیب را نشان می‌دهد. هم گوگل میت و هم بلوجینز نرخ گزارش آسیب‌پذیری 0.00٪ را حفظ می‌کنند. این امتیاز عالی روی کاغذ عالی به نظر می‌رسد، اما بیایید عمیق‌تر بررسی کنیم.

سابقه‌ی بدون نقص گوگل میت با یک داستان پشت پرده همراه است. این پلتفرم هیچ آسیب‌پذیری نشان نمی‌دهد، اما محصول قدیمی‌تر گوگل، «هنگ‌اوتس»، چندین مشکل گزارش شده داشته است. این نشان می‌دهد که گوگل متعهد است همزمان با به‌روزرسانی محصولات خود، مشکلات امنیتی را برطرف کند.

BlueJeans همچنین هیچ ورودی در پایگاه داده ملی آسیب‌پذیری NIST ندارد. صفحه مشاوره‌های امنیتی این شرکت در وب‌سایت آنها نیز خالی است. فقدان گزارش‌های آسیب‌پذیری عمومی همیشه به معنای امنیت کامل نیست - این ممکن است فقط روش‌های مختلفی را برای مدیریت افشای آسیب‌پذیری نشان دهد.

کارشناسان امنیتی به ما یادآوری می‌کنند که صفر بودن آسیب‌پذیری‌های ثبت‌شده به طور خودکار به معنای امنیت بهتر نیست. پلتفرم‌های ویدیویی مبتنی بر ابر اغلب مشکلات را بدون ثبت نام NVD حل می‌کنند زیرا مشتریان نمی‌توانند خودشان نرم‌افزار را وصله کنند.

برنامه‌های پاداش در ازای اشکال: Google VRP در مقابل BugCrowd

این پلتفرم‌ها برنامه‌های پاداش در ازای اشکال را به طور متفاوتی اجرا می‌کنند، و تفاوت‌های آشکاری در دامنه و میزان باز بودن آنها وجود دارد.

گوگل برنامه پاداش آسیب‌پذیری (VRP) خود را اجرا می‌کند. این برنامه در سال ۲۰۲۴ تقریباً ۱۲ میلیون دلار به بیش از ۶۰۰ محقق در سراسر جهان پرداخت کرد. جوایز آنها به مرور زمان افزایش یافته است:

  • VRP استاندارد تا سقف ۱۵۱،۵۱۵ دلار پرداخت می‌کند.
  • VRP موبایل تا سقف ۳۰۰۰۰۰ دلار برای آسیب‌پذیری‌های بحرانی جایزه می‌دهد
  • جوایز کروم به ۲۵۰ هزار دلار رسید

گوگل عاشق همکاری با محققان است. آنها رویدادهایی مانند "bugSWAT" را برگزار می‌کنند که در آن شکارچیان باگ برای هک زنده دور هم جمع می‌شوند. این جلسات در دو رویداد 370،000 دلار پرداخت کردند. اکنون محققان می‌توانند از طریق Bugcrowd نیز حقوق دریافت کنند.

BlueJeans با برنامه‌ی مبتنی بر Bugcrowd خود مسیر متفاوتی را در پیش می‌گیرد. آن‌ها اجازه‌ی افشای عمومی آسیب‌پذیری‌های یافت‌شده را نمی‌دهند. با این حال، تالار مشاهیر برنامه‌ی آن‌ها چندین محقق موفق را فهرست می‌کند که نشان می‌دهد افراد، مشکلاتی را یافته و گزارش کرده‌اند.

این شکافِ باز بودن، دو فلسفه امنیتی بسیار متفاوت را نشان می‌دهد. گوگل از کشف آسیب‌پذیری‌ها استقبال می‌کند و به محققانی که آنها را قبل از مهاجمان پیدا می‌کنند، پاداش می‌دهد. بلوجینز یافته‌ها را از طریق تالار مشاهیر خود تأیید می‌کند، اما جزئیات را خصوصی نگه می‌دارد.

تیم‌هایی که بین BlueJeans و Google Meet یکی را انتخاب می‌کنند باید به این رویکردهای متفاوت توجه داشته باشند. گوگل فرآیند امنیتی خود را به شما نشان می‌دهد، در حالی که BlueJeans اطلاعات کمتری در مورد نقص‌های کشف شده خود به اشتراک می‌گذارد.

قابلیت‌های حسابرسی و گزارش‌دهی

قابلیت ردیابی افرادی که به داده‌های جلسه ویدیویی شما دسترسی دارند، یک جنبه امنیتی حیاتی در مقایسه Google Meet و BlueJeans است. قابلیت‌های حسابرسی این پلتفرم‌ها، نحوه نظارت و تأیید اقدامات امنیتی توسط تیم‌ها را تعیین می‌کند.

گزارش‌های حسابرسی و شفافیت دسترسی

نحوه‌ی ردیابی دسترسی مدیریتی به داده‌های شما بین پلتفرم‌ها متفاوت است. گوگل میت گزارش‌های شفافیت دسترسی را ارائه می‌دهد که دقیقاً نشان می‌دهد کارکنان گوگل هنگام مشاهده‌ی محتوای شما چه کاری انجام می‌دهند. این گزارش‌ها جزئیات کلیدی را ثبت می‌کنند:

  • منبع تحت تأثیر و اقدام خاص انجام شده
  • زمان دقیق دسترسی
  • توجیه تجاری برای دسترسی
  • موقعیت مکانی و رده شغلی کارمند گوگل

گزارش‌های شفافیت دسترسی با گزارش‌های حسابرسی ابری (Cloud Audit Logs) کار می‌کنند تا به شما دید کاملی بدهند. گزارش‌های حسابرسی ابری، اقدامات تیم شما را در فضای ابری گوگل (Google Cloud) ردیابی می‌کنند، در حالی که گزارش‌های شفافیت دسترسی، نحوه تعامل کارکنان گوگل با داده‌های شما را نشان می‌دهند. این سیستم جامع به تأیید این موضوع کمک می‌کند که پرسنل گوگل فقط برای نیازهای تجاری معتبر، مانند رفع قطعی‌ها یا کمک به درخواست‌های پشتیبانی، به محتوای شما دسترسی دارند.

تیم‌های امنیتی این گزارش‌ها را بسیار مفید می‌دانند. آن‌ها می‌توانند گزارش‌های شفافیت دسترسی را مستقیماً در ابزارهای مدیریت اطلاعات و رویدادهای امنیتی (SIEM) موجود خود ادغام کنند تا بینش امنیتی خود را با داده‌های دسترسی فروشنده افزایش دهند. هم Google Workspace Enterprise و هم Google Cloud این ویژگی را ارائه می‌دهند.

از سوی دیگر، BlueJeans در کنسول مدیریتی خود، امکان ثبت گزارش حسابرسی را فراهم می‌کند، اما فقط برای حساب‌های سازمانی. اطلاعات موجود نشان می‌دهد که BlueJeans با سیستم شفافیت دسترسی گوگل برای ردیابی دسترسی کارکنان فروشنده به داده‌های مشتری مطابقت ندارد.

پشتیبانی eDiscovery و Legal Hold

شرکت‌های درگیر در دعاوی حقوقی باید اطلاعات ذخیره‌شده الکترونیکی (ESI) خود، از جمله محتوای کنفرانس ویدیویی را حفظ کنند. موانع قانونی مانع از حذف ارتباطات بالقوه مهم توسط هر کسی می‌شود.

مایکروسافت تیمز به‌طور خودکار محدودیت‌های قانونی را برای پیام‌های کانال خصوصی در صندوق پستی کاربر اعمال می‌کند. ضبط‌های گوگل میت ذخیره‌شده در درایو بخشی از ویژگی‌های گسترده‌تر eDiscovery گوگل هستند که به شما امکان جستجو و ذخیره محتوا برای پرونده‌های حقوقی را می‌دهند.

تیم‌ها باید برای محافظت از انواع مختلف محتوا، مکان‌های خاصی را تحت نظر داشته باشند:

  1. برای پیام‌های چت: صندوق‌های پستی کاربر (برای چت‌های ۱:۱) یا صندوق‌های پستی تیم (برای پیام‌های کانال)
  2. برای فایل‌های اشتراکی: سایت‌های SharePoint مرتبط با تیم‌ها
  3. برای محتوای شخصی: حساب کاربری OneDrive کاربر

مقایسه BlueJeans و Meet نشان می‌دهد که اطلاعات عمومی محدودی در مورد ویژگی‌های eDiscovery در BlueJeans وجود دارد. این فقدان مستندات، خطراتی را برای تیم‌هایی که به پروتکل‌های قابل اعتماد برای حفظ شواهد نیاز دارند، ایجاد می‌کند.

داده‌های کنفرانس ویدیویی نقش بسیار مهمی در روندهای قانونی ایفا می‌کنند. FreeConference نرم افزار رایگان ویدئو کنفرانس یک راه عالی برای ایجاد تعادل مناسب بین امنیت و سادگی است.

محدودیت‌ها و شکاف‌های امنیتی

نگاهی عمیق‌تر به Google Meet و BlueJeans، شکاف‌های امنیتی جدی فراتر از ادعاهای بازاریابی آنها را آشکار می‌کند. این محدودیت‌ها باید در انتخاب پلتفرم ویدیویی تیم شما لحاظ شوند.

فقدان E2EE کامل در هر دو پلتفرم

رمزگذاری کامل سرتاسری همچنان در تمام سرویس‌های Google Meet و BlueJeans در دسترس نیست. این امر چندین خطر امنیتی ایجاد می‌کند:

E2EE گوگل میت محدودیت‌های سختگیرانه‌ای دارد:

  • کاربران شخصی فقط می‌توانند در تماس‌های قدیمی ۱:۱ و گروهی به آن دسترسی داشته باشند.
  • این نوع تماس‌های خاص، آن را به طور خودکار فعال می‌کنند.
  • حساب‌های کاربری تجاری و EDU به هیچ وجه نمی‌توانند از آن استفاده کنند.

حساب‌های شخصی با قابلیت E2EE نمی‌توانند به حساب‌های تجاری متصل شوند. کاربران به جای آن این پیام را مشاهده می‌کنند: «سازمان این شخص به او اجازه نمی‌دهد تماس‌های رمزگذاری شده سرتاسری دریافت کند».

BlueJeans در E2EE حتی عقب‌تر است:

  • این پلتفرم به طور کامل از رمزگذاری سرتاسری پشتیبانی نمی‌کند.
  • کاربران رمزگذاری اولیه AES-128 را بین نقاط پایانی و سرورها دریافت می‌کنند.
  • داده‌های متن پاک ممکن است از زیرساخت آنها عبور کنند

هیچ‌کدام از این پلتفرم‌ها استاندارد طلایی امنیت ویدیویی را رعایت نمی‌کنند. فروشندگان حتی تحت فشار نظارتی نیز نباید قادر به رمزگشایی داده‌ها باشند.

ویژگی‌های غایب: DLP، کنترل‌های مدیریتی جزئی

ویژگی‌های امنیتی سازمانی، شکاف‌های قابل توجهی را در هر دو پلتفرم نشان می‌دهند:

پیشگیری از نشت داده‌ها (DLP) تا حد زیادی همچنان غایب است:

  • گوگل درایو DLP دارد اما با Meet خوب کار نمی‌کند
  • مستندات BlueJeans هیچ ویژگی DLP را نشان نمی‌دهد
  • اسکن محتوای جلسات زنده در هیچ یک از پلتفرم‌ها وجود ندارد

تیم‌ها بدون DLP، محافظت حیاتی در برابر اشتراک‌گذاری تصادفی داده‌های حساس مانند شماره کارت‌های اعتباری و اطلاعات شناسایی شخصی را از دست می‌دهند.

کنترل‌های مدیریتی نیز ناقص هستند:

  • کنترل‌های درون جلسه‌ای گوگل میت برای اشتراک‌گذاری صفحه نمایش نیاز به جزئیات بیشتری دارند
  • مجوزهای سطح کاربر از تنظیمات سطح سازمان عقب‌تر هستند
  • گزینه‌های امنیتی انتقال فایل همچنان محدود هستند

این محدودیت‌های موجود در Google Meet و BlueJeans ممکن است FreeConference را به انتخاب بهتری تبدیل کند. نرم‌افزار کنفرانس ویدیویی رایگان ما امنیت و سهولت استفاده را با هم ترکیب می‌کند و ویژگی‌هایی را ارائه می‌دهد که این پلتفرم‌های سازمانی فاقد آن هستند.

نتیجه

بررسی ما در مورد Google Meet و BlueJeans تفاوت‌های چشمگیری را در ویژگی‌های امنیتی آنها نشان می‌دهد. Google Meet با مجموعه کامل گواهینامه‌های خود - ISO 27001، PCI DSS و انطباق با HIPAA - می‌درخشد. این امر آن را برای ارائه دهندگان خدمات درمانی و سازمان‌هایی که با داده‌های حساس سروکار دارند، بسیار مناسب می‌کند. BlueJeans کنترل‌های امنیتی اولیه و رمزهای عبور شرکت‌کنندگان را ارائه می‌دهد، اما در مورد گواهینامه‌های رسمی با آنها مطابقت ندارد و فاقد انطباق با HIPAA است.

تیم‌هایی که امنیت را در اولویت قرار می‌دهند، عاشق گزارش‌های شفافیت دسترسی گوگل میت خواهند شد. این گزارش‌ها، دلیل و زمان دسترسی کارکنان گوگل به محتوای شما را پیگیری می‌کنند - قابلیتی که به نظر نمی‌رسد BlueJeans داشته باشد. ترکیب گوگل با اکوسیستم گسترده‌ترش برای کاربران G Suite به راحتی کار می‌کند، اگرچه این امر برخی از گزینه‌های سفارشی‌سازی را محدود می‌کند.

این پلتفرم‌ها دارای شکاف‌های امنیتی بزرگی هستند. هیچ‌کدام از پلتفرم‌ها رمزگذاری سرتاسری کاملی را برای همه سرویس‌ها ارائه نمی‌دهند. گوگل میت، رمزگذاری دوطرفه (E2EE) را به انواع خاصی از تماس محدود می‌کند، در حالی که بلوجینز اصلاً این محافظت را ارائه نمی‌دهد. هر دو پلتفرم در زمینه پیشگیری از نشت داده‌ها (Data Loss Prevention) عملکرد خوبی ندارند، که می‌تواند منجر به نشت تصادفی اطلاعات در طول جلسات شود.

روش‌های احراز هویت برای هر سرویس داستان متفاوتی را روایت می‌کنند. گوگل به جای رمزهای عبور معمول جلسات، از حساب‌های کاربری گوگل و اتاق‌های انتظار استفاده می‌کند. BlueJeans به شما امکان می‌دهد از رمزهای عبور شرکت‌کنندگان استفاده کنید و از احراز هویت نام کاربری و رمز عبور خود با الزامات قابل تنظیم پشتیبانی می‌کند. انتخاب شما ممکن است به این بستگی داشته باشد که آیا از قبل از اکوسیستم گوگل استفاده می‌کنید یا محافظت استاندارد با رمز عبور را ترجیح می‌دهید.

هر دو پلتفرم هیچ آسیب‌پذیری گزارش‌شده‌ای در پایگاه داده ملی آسیب‌پذیری نشان نمی‌دهند، اما تحقیقات امنیتی را به طور متفاوتی مدیریت می‌کنند. گوگل یک برنامه پاداش در ازای اشکال (bug bounty) باز با جوایز بزرگ اجرا می‌کند. BlueJeans برنامه خود را از طریق Bugcrowd مدیریت می‌کند، بدون اینکه آسیب‌پذیری‌های یافت‌شده را به صورت عمومی به اشتراک بگذارد.

FreeConference به عنوان یک نهاد معتبر وارد عمل می‌شود BlueJeans و جایگزین گوگل میت که بسیاری از مشکلات موجود در Google Meet و BlueJeans را برطرف می‌کند. نرم‌افزار کنفرانس ویدیویی رایگان آنها امنیت قوی را با ویژگی‌های کاربرپسند بدون پیچیدگی سازمانی ترکیب می‌کند. تیم‌های کوچک تا متوسط ​​​​ارزش زیادی در FreeConference خواهند یافت زیرا ابزارهای ارتباطی اصلی را بدون حجم پلتفرم‌های بزرگتر ارائه می‌دهد.

قبل از انتخاب، باید نیازهای امنیتی خاص و تنظیمات سازمانی خود را در نظر بگیرید. گوگل میت زمانی بهترین عملکرد را دارد که به گواهینامه‌های انطباق قوی نیاز داشته باشید و از G Suite استفاده کنید. اگر می‌خواهید کنترل‌های ساده‌ای برای جلسات بدون اکوسیستم گوگل داشته باشید، BlueJeans ممکن است انتخاب شما باشد. اما تیم‌هایی که به دنبال یک پلتفرم امن و در دسترس هستند که ویژگی‌های ضروری را حفظ کند، باید به عنوان راهکار کنفرانس ویدیویی خود به FreeConference مراجعه کنند.

میزبان یک کنفرانس رایگان یا کنفرانس ویدیویی باشید ، از همین حالا شروع کنید!

حساب FreeConference.com خود را ایجاد کنید و به همه چیزهایی که برای پیشرفت کسب و کار یا سازمان خود نیاز دارید دسترسی پیدا کنید ، مانند ویدیو و اشتراک گذاری صفحه, زمانبندی تماس, دعوت نامه های ایمیل خودکار ، یادآوری ها، و بیشتر.

ثبت نام شرکت
صلیب
بررسی اجمالی خصوصیات

این وب سایت از کوکی ها استفاده می کند تا بتوانیم بهترین تجربه کاربری ممکن را در اختیار شما قرار دهیم. اطلاعات کوکی در مرورگر شما ذخیره می شود و عملکردهایی مانند تشخیص شما هنگام بازگشت به وب سایت ما و کمک به تیم ما برای درک بخشهای وب سایت که بیشتر جالب و مفید است را انجام می دهد. ما را ببینید سیاست حفظ حریم خصوصی برای اطلاعات بیشتر.

FreeConference.com اطلاعات شخصی شما را نمی فروشد (همانطور که "فروش" به طور سنتی تعریف شده است).

یعنی ، ما نام ، آدرس ایمیل یا سایر اطلاعات شخصی شما را در ازای دریافت پول به اشخاص ثالث ارائه نمی دهیم.

اما طبق قوانین کالیفرنیا ، به اشتراک گذاری اطلاعات برای اهداف تبلیغاتی ممکن است "فروش" "اطلاعات شخصی" تلقی شود. اگر در 12 ماه گذشته از وب سایت ما دیدن کرده اید و تبلیغات را مشاهده کرده اید ، طبق قوانین کالیفرنیا ممکن است اطلاعات شخصی شما در مورد شرکای تبلیغاتی ما "فروخته شده" باشد. ساکنان کالیفرنیا حق دارند از "فروش" اطلاعات شخصی خودداری کنند ، و ما به هر کسی این امکان را دادیم که انتقال اطلاعاتی را که ممکن است چنین "فروش" تلقی شود ، متوقف کند. برای این کار باید ردیابی کوکی ها را در این مدل غیرفعال کنید.