El CCN analiza en profundidad la plataforma Jitsi Meet

En el artículo que público CNN acerca de las recomendaciones y buenas prácticas para el uso de la aplicación Jitsi Meet, se analiza en profundidad el producto DEMO, totalmente operativo, que se encuentra alojado en https://meet.jit.si

Jitsi Meet tiene dos versiones, la publica analizada en el informe del Centro Criptológico Nacional (CCN) y la privada, alojada en servidores de cada país, exclusivos para el cliente y que cumple con la normativa de protección de datos y políticas de seguridad mas exigentes.

Diferencias entre la versión Pública analizada y la versión Privada o Corporativa

En el informe se detallan ciertas carencias de la versión Pública que están subsanadas en la versión Privada de Jitsi Meet que analizamos a continuación:

  • Protección de datos: Todos los servidores Jitsi Meet se encuentran localizados en Centros de Procesos de Datos territoriales, en el caso de Jitsi Meet España, estos se encuentran en Madrid, Barcelona y Valencia.
  • Seguridad: Todos los servidores privados se encuentran cifrados y las comunicaciones se cifran para garantizar la privacidad de las comunicaciones.
  • Transferencia de datos: No se realiza ningún tipo de transferencia internacional de datos fuera de las fronteras de la Unión Europea.
  • Vulnerabilidades: Todos los servidores se encuentran detrás de Firewall y se actualizan regularmente a las últimas versiones, implantando los mas modernos parches de seguridad.
  • Analítica y Privacidad: La versión privada no se conecta con Google Analytics y no traslada ningún tipo de dato a terceros.
  • Grabación: La versión privada no admite grabación en servidor por lo que el servidor no almacena ningún tipo de dato confidencial afectado por protección de datos. La grabación se realiza por medio de un Plugin instalado en el navegador del usuario y gestionado por el propio usuario.
  • Almacenamiento de datos personales: Jitsi Meet Corporativo no dispone de registro de datos de usuarios y tampoco permite las conexiones vía teléfono. Todas las conexiones son anónimas.
  • Conexión con Dropbox o similares: La versión Jitsi Meet Corporativa no permite la conexión con ninguna plataforma de compartición de datos tipo Dropbox.

Aquí puedes leer el artículo completo: Centro Criptológico Nacional.