Critiqué à plusieurs reprises pour ses manquements liés à la confidentialité et à la sécurité, Zoom, une plateforme créée en 2011, se veut être à l’écoute de ses utilisateurs. Concrètement, diverses restructurations ont été opérées ces derniers mois sur la stratégie de sécurité. Les changements se poursuivront même jusqu’en 2022 avec un déploiement de fonctionnalités supplémentaires.
Un système de sécurité poussé par le développement des activités
Durant la pandémie, l’utilisation de Zoom a connu une forte croissance. En effet, la plateforme est passée de 10 millions à 300 millions d’utilisateurs par jour. Ce grand changement a poussé les dirigeants de la firme à développer la communication sur leurs intentions et à améliorer la stratégie de sécurité. Concrètement, certaines failles liées à la sécurité et à la confidentialité des données des participants sont apparues en raison de la démocratisation de l’outil. Suite à cela, Eric S yuan, le CEO de Zoom annonce un gel des évolutions sur les fonctionnalités de la plateforme durant 90 jours. Un webinaire hebdomadaire est alors organisé pour faire le point afin de rassurer les utilisateurs sur la solution adoptée.
Quelles sont les solutions dispensées par la plateforme ?
La plateforme Zoom s’est engagée à mettre en place des fonctionnalités supplémentaires qui sont liées à la sécurité. Elle renforce également le programme de bug Bounty avec le soutien d’une plateforme de coordination des vulnérabilités et de correction de bogue. Ainsi, depuis plusieurs mois, les utilisateurs ont pu bénéficier des options de sécurité déployées, par exemple, la disponibilité de salles d’attente, la création de mots de passe pour un accès à une réunion Zoom, le filtrage par SSO ou encore le filtrage par domaine. En ce qui concerne ce dernier, seuls les utilisateurs ayant un domaine email précis sont autorisés à se connecter. En plus du chiffrement 256 bits, la plateforme utilise également un keybase pour le chiffrement de bout en bout des communications, mais aussi pour l’optimisation de la confidentialité. Avec ces solutions avancées par Zoom, l’administrateur peut prendre en main les communications et gérer par lui-même les accès. Les salles de réunion virtuelles Zoom disposent, d’ailleurs, de boutons de sécurité pour procurer plusieurs fonctionnalités en accès rapide à l’utilisateur. Pour une meilleure protection en cas de fuites, un filigrane ainsi qu’une signature audio sont intégrés à chaque réunion selon un ingénieur avant-vente de Zoom, François Familiari.
Zoom : une plateforme qui atteint son plein développement
Désormais, cette plateforme peut se mesurer à divers leaders du marché comme Microsoft ou Cisco. Elle s’assure, d’ailleurs, d’être à la hauteur sur tous les plans. En plus de cela, les données sont transmises par les 19 datacenters qui sont sélectionnés. Aussi, l’enregistrement des métadonnées se fait au choix dans un pays sélectionné. Il faut noter que Zoom s’appuie sur des clouds publics et des clouds privés pour assurer la maîtrise de ses données. En outre, durant son événement annuel Zoomtopia, la firme a fait part des éventuelles fonctionnalités qui seront établies sur le domaine de la bureautique et du collaboratif. Côté sécurité, elle envisage d’étendre le chiffrement de bout en bout sur Zoom Phone. D’autres offres comme le Bring Your Own Key ou BYOK et un système de vérification d’identités sont aussi prévus.