Proton lanza ‘Proton Meet’, una plataforma de videoconferencias centrada en la privacidad

Proton ha lanzado un nuevo servicio de videoconferencias llamado Proton Meet, posicionándolo como una alternativa centrada en la privacidad frente a servicios populares como Google Meet, Zoom y Microsoft Teams. Meet ofrece llamadas con cifrado de extremo a extremo (E2EE) para proteger la confidencialidad de las conversaciones. No requiere un plan de pago ni siquiera una cuenta de Proton para su uso básico: es gratuito para reuniones de hasta 50 participantes con una duración máxima de una hora. Para llamadas más largas, Proton ofrece un plan 'pro' que comienza en 7,99 dólares al mes.

Según Proton, Meet surge en respuesta a la creciente necesidad de alternativas que prioricen la privacidad y tengan sede en la UE, facilitando el cumplimiento del GDPR o incluso la CCPA (Ley de Privacidad del Consumidor de California). La empresa también aborda los desafíos de leyes como la Ley de la Nube estadounidense y un entorno geopolítico cada vez más inestable. Proton destaca la práctica generalizada de utilizar conversaciones para entrenar modelos de inteligencia artificial, lo que expone datos privados a través de grandes modelos de lenguaje (LLM). La empresa afirma: 'Proton Meet te devuelve tu privacidad y tranquilidad al proteger tus llamadas con cifrado de extremo a extremo, para que nadie pueda escuchar o utilizar tus conversaciones para vender anuncios, realizar vigilancia o entrenar IA'.

El uso de Meet es sencillo: se crea un enlace de conferencia y se comparte con los participantes. El servicio está completamente integrado con Proton Calendar y también permite añadir reuniones programadas a los calendarios de Google y Microsoft.

Privacidad y seguridad sólidas

Las llamadas de Proton Meet están protegidas con Messaging Layer Security (MLS), un protocolo de cifrado de extremo a extremo de código abierto diseñado para mensajería grupal en tiempo real. Proton ha publicado un artículo detallado sobre MLS, destacando que todos los medios y chats se cifran del lado del cliente, por lo que la empresa no puede acceder ni procesar datos en texto claro. La arquitectura de Proton Meet se basa en WebRTC con Unidades de Reenvío Selectivo (SFU) para retransmitir medios y chat a todos los participantes. Cada enlace de reunión contiene un ID y una contraseña almacenados localmente en el lado del cliente, y autentica a los participantes mediante el protocolo Secure Remote Password (SRP), utilizado en otros servicios de Proton durante una década.

En cuanto a MLS, el sistema forma un grupo criptográfico que comparte una clave de época utilizada para el cifrado, la cual se rota en cada evento de entrada o salida. Los nuevos miembros no pueden leer mensajes pasados (secreto hacia adelante), los antiguos no pueden leer mensajes futuros, y todos tienen visibilidad completa de los participantes de la llamada, aunque sus nombres permanecen cifrados de extremo a extremo. La información de correo electrónico y dirección IP se mantiene privada entre los participantes, y Proton no conserva registros de quién se reunió con quién. La empresa afirma que incluso en caso de compromiso del servidor, el tráfico no puede ser leído ni modificado, y las bases de datos solo contienen ID de reuniones, sin exponer información sensible a los atacantes. El único riesgo real es el compromiso del enlace de la reunión, que puede mitigarse bloqueando la entrada una vez que todos los participantes esperados se hayan unido, expulsando a participantes no deseados o rotando el enlace.

image
image
Screenshare on Proton Meet
Screenshare on Proton Meet
Proton
Proton
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *