innovaphone PBX
Le standard téléphonique VoIP performant pour votre entreprisemyApps Cloud - SaaS
Solution européennetout-en-un, sécurisée
et conforme au RGPD
Par Alexandra Carballo Porto | 09.11.2021
Il est ainsi plus facile de communiquer avec d’autres utilisateurs via Internet, car il n’est pas nécessaire de télécharger des plug-ins ou des programmes supplémentaires. Outre le fait que son utilisation est totalement gratuite (les codecs utilisés à l’origine - Opus et VP8 - ne nécessitent pas de licence), les exigences techniques sont très simples : il suffit d’un appareil, d’un navigateur web qui supporte la technologie WebRTC et d’une autorisation d’accès à la webcam, au micro et au haut-parleur de l’ordinateur portable ou de l’ordinateur.
Alors qu’il ne s’agissait pas encore d’un standard officiel, l’énorme potentiel de cette technologie a conduit la société innovaphone – qui est l’un des premiers producteurs de technologie VoIP à l’avoir fait - à intégrer le standard WebRTC à sa solution de communications unifiées. Le standard VoIP innovaphone PBX est intégralement équipé des mécanismes de sécurité et de provisionnement nécessaires pour permettre une communication sécurisée via WebRTC. Cela profite aussi bien aux utilisateurs internes de l’entreprise qu’aux utilisateurs externes qui établissent une communication avec les services de l’entreprise depuis l’extérieur.
Le véritable défi consistait à ne pas utiliser les codecs audio et vidéo recommandés pour l’échange multimédia avec le navigateur (selon les spécifications WebRTC originales telles qu’OPUS ou VP8). Toutefois, comme la communication via WebRTC peut provenir d’un réseau externe et non sécurisé, il est plus important de s’assurer qu’un chemin approprié et sécurisé est fourni pour cet échange multimédia entre différents utilisateurs.
Parmi ces mécanismes et protocoles standard, qui ont permis à innovaphone de mettre en œuvre des solutions WebRTC dès le début, figure le protocole de sécurité DTLS-SRTP. Ce protocole permet un cryptage point à point, où seuls les utilisateurs finaux connaissent la clé utilisée pour la communication : autrement dit, la clé qui protège ou chiffre la communication n’est pas révélée lors de l’échange entre les différentes plateformes pendant le processus de signalisation. Bien plus, elle est protégée dans l’échange de médias entre les utilisateurs finaux.
L’autre protocole essentiel est le protocole ICE (Interactive Connectivity Establishment). Il est utilisé pour trouver la destination de la communication lorsque l’autre partie se trouve dans un autre réseau et derrière un routeur ou un NAT qui ne fournit que des adresses privées ou locales. Le protocole ICE (par le biais des mécanismes des serveurs STUN et TURN) est capable de déterminer la bonne route et la bonne version du protocole IP pour établir la communication entre l’émetteur et le récepteur. Ceci est essentiel pour le WebRTC. Grâce à la capacité du standard innovaphone PBX à agir comme un serveur STUN et TURN, le WebRTC peut être utilisé avec la solution innovaphone PBX à tout moment.
Même si ces technologies sont indispensables pour le WebRTC, cela ne signifie pas nécessairement qu’elles sont toujours automatiquement mises en œuvre et prises en charge par tous les fabricants. Si le WebRTC n’est intégré au PBX que par le biais du Media Relay, de sorte que le cryptage de bout en bout n’est pas garanti, la sécurité peut être compromise. Comme les systèmes innovaphone fournissent et supportent nativement tous les protocoles et mécanismes pertinents pour le cryptage de bout en bout, la communication via WebRTC est acheminée correctement par chaque point d’extrémité, indépendamment du fait que la communication ait lieu entre des réseaux privés et publics.
Le défi du WebRTC ne consiste pas à fournir de l’audio et de la vidéo au navigateur web de l’utilisateur, mais à respecter les paramètres de sécurité appropriés, tels que le cryptage de bout en bout, pour permettre le flux média dans le cadre d’une communication d’entreprise sécurisée. Pratiquement tout le monde dispose d’un navigateur qui prend en charge ces options de flux média et se connecte à divers périphériques pour l’audio ou la vidéo. C’est pourquoi les aspects critiques pour garantir un service WebRTC professionnel sont le niveau de cryptage pour l’échange de mots de passe afin d’établir cette communication et le protocole de cryptage qui se cache derrière et qui, dans de nombreux cas, est invisible pour l’utilisateur.
La transmission des données s’effectue via le protocole SRTP (Secure Real-Time Transport Protocol) et une connexion directe. De cette manière, le flux de communication s’effectue directement de navigateur à navigateur sans l’intervention d’un serveur de streaming. Le WebRTC établit des connexions point à point (via les protocoles STUN et ICE) et garantit un cryptage sécurisé via DTLS.
En règle générale, aucun compte d’utilisateur ni donnée personnelle ne sont requis, ce qui fait du WebRTC une technologie totalement sûre et adaptée à l’environnement de l’entreprise. Ces dernières années, le WebRTC est devenu de plus en plus populaire en tant que solution pour les scénarios hétérogènes, multi-sites et distribués, en permettant une communication sécurisée avec des utilisateurs externes au réseau interne de l’entreprise, sans installation de logiciels supplémentaires.