Nhiều cuộc giao tiếp quan trọng nhất hiện diễn ra thông qua các cuộc gọi video trực tuyến. Tuy nhiên, những tiến bộ gần đây trong công nghệ AI và khai thác dữ liệu đã đặt các cuộc gọi này trước nguy cơ cao bị khai thác và lạm dụng.

Nhiều dịch vụ hội nghị video bị chi phối bởi các mô hình quảng cáo hoặc cuộc đua AI nhằm ghi âm, chép lời và lưu trữ nhiều dữ liệu cuộc họp nhất có thể. Các công ty Big Tech này hiện có thể triển khai AI tạo sinh với chi phí rẻ để phân tích và học hỏi từ mọi nội dung được nói và trình bày trong các cuộc họp.

Trong kỷ nguyên AI, hội nghị video không được mã hóa đe dọa đến quyền tự do cá nhân và an ninh tổ chức. Đó là lý do đã phát triển Proton Meet: để mang lại trải nghiệm cấp doanh nghiệp có thể so sánh với Zoom, Google Meet và Microsoft Teams, đồng thời bảo vệ mọi cuộc gọi bằng mã hóa đầu cuối luôn bật. Với Proton Meet, không ai — kể cả Proton — có thể nghe lén các cuộc gọi.

Giống như tất cả các dịch vụ của Proton, Proton Meet cung cấp gói miễn phí mạnh mẽ vì Proton tin rằng mọi người đều xứng đáng có được tự do và quyền riêng tư, bất kể khả năng chi trả.

Vấn đề bảo mật với các giải pháp cuộc họp hiện tại

Về phía người tiêu dùng, nhiều người dựa vào các dịch vụ như WhatsApp, Facebook Messenger hoặc Apple FaceTime để kết nối với bạn bè và gia đình. Mặc dù các ứng dụng này sử dụng mã hóa đầu cuối để ngăn nhà cung cấp lắng nghe, nhưng chúng đi kèm với những nhược điểm đáng kể:

  • Khó khăn lớn & thu thập siêu dữ liệu: Mọi người tham gia đều phải cài đặt ứng dụng, tạo tài khoản (thường yêu cầu số điện thoại hoặc email) và được thêm vào một nhóm. Quá trình này gây ra nhiều khó khăn lớn và cho phép các nhà cung cấp thu thập siêu dữ liệu đồ thị xã hội có giá trị.
  • Lộ địa chỉ IP: Các dịch vụ này thường mặc định sử dụng kết nối ngang hàng(cửa sổ mới). Điều này có nghĩa là những người tham gia có thể nhìn thấy địa chỉ IP của nhau, có khả năng để lộ vị trí thực tế của họ trừ khi họ đang sử dụng một VPN có uy tín(cửa sổ mới).
  • Giới hạn khả năng mở rộng: Các ứng dụng trò chuyện của người tiêu dùng gặp khó khăn với các nhóm lớn vì các kết nối ngang hàng tăng theo cấp số nhân với mỗi người tham gia được thêm vào. Do đó, giới hạn cuộc gọi rất nghiêm ngặt — WhatsApp giới hạn ở mức 32 người tham gia và nhiều ứng dụng khác giới hạn ở mức 50.

Đối với các cuộc họp chuyên nghiệp, các dịch vụ như Zoom, Google Meet và Microsoft Teams được sử dụng rộng rãi. Các dịch vụ này sử dụng các máy chủ khổng lồ trong các trung tâm dữ liệu để chuyển tiếp âm thanh và video, nhờ đó chúng có thể mở rộng quy mô cho các cuộc họp lớn hơn với tối đa 1.000 người tham gia trong khi ẩn IP của những người tham gia với nhau. Chúng cũng cung cấp khả năng tiếp cận cao, cho phép người dùng tham gia qua bất kỳ trình duyệt web nào mà không cần tạo tài khoản.

Tuy nhiên, mã hóa đầu cuối (E2EE) hoặc là không có hoặc được triển khai kém hiệu quả. Về cơ bản, các nền tảng này không được thiết kế với quyền riêng tư là ưu tiên hàng đầu.

Proton Meet giải quyết thế tiến thoái lưỡng nan này bằng cách tận dụng giao thức mã hóa Messaging Layer Security (MLS) tiên tiến, trong khi vẫn giữ nguyên khả năng tiếp cận và các quyền kiểm soát quản trị vốn được mong đợi từ các giải pháp doanh nghiệp.

Thiết kế kỹ thuật

WebRTC cho hiệu suất cao và truy cập dễ dàng

Tương tự như các dịch vụ cuộc họp chuyên nghiệp khác, nền tảng của Proton Meet là công nghệ WebRTC với Bộ chuyển tiếp chọn lọc (SFU), đó là các máy chủ lớn chuyển tiếp âm thanh, video, trò chuyện và các dữ liệu khác đến tất cả người tham gia.

Chúng tôi sử dụng một mạng lưới phân phối gồm các trung tâm dữ liệu trên khắp thế giới giống như cách chúng tôi làm đối với Proton VPN để cung cấp độ tin cậy cao nhất và độ trễ thấp nhất cho mỗi cuộc gọi. Vì không có các kết nối ngang hàng, chúng tôi có thể mở rộng quy mô lên các cuộc gọi nhóm lớn trong khi ẩn IP của những người tham gia với nhau.

Sơ đồ minh họa cách Proton Meet sử dụng Bộ chuyển tiếp chọn lọc để đảm bảo độ tin cậy

Vì WebRTC là một công nghệ hoàn thiện được áp dụng bởi tất cả các trình duyệt lớn, Proton Meet có thể được truy cập từ bất kỳ máy tính hoặc thiết bị di động nào có trình duyệt web. Bạn có thể gửi liên kết cuộc họp cho bất kỳ ai trên thế giới và họ có thể tham gia cuộc họp ngay lập tức trên bất kỳ trình duyệt web nào, ngay cả khi họ không có Tài khoản Proton hoặc ứng dụng Proton Meet. Ngoài ứng dụng trên trình duyệt web, Proton Meet cũng có các ứng dụng cho máy tính để bàn và di động dành cho những ai thích sử dụng ứng dụng thay vì trình duyệt.

Xác thực cuộc họp bằng SRP để Proton không bao giờ có thể truy cập các cuộc gọi của bạn

Tương tự như các dịch vụ cuộc họp chuyên nghiệp khác, chúng tôi cung cấp các quyền kiểm soát quản trị để người chủ trì quản lý cuộc họp của họ. Người chủ trì là người dùng đã tạo liên kết cuộc họp và gửi liên kết đó cho những người tham gia khác. Điều quan trọng là người chủ trì chỉ chia sẻ liên kết cuộc họp với những người đáng tin cậy, bởi vì bất kỳ ai có liên kết cuộc họp đầy đủ đều có thể tham gia cuộc họp nếu cuộc họp không bị khóa. Chúng tôi thiết kế Proton Meet để tự động tạo một mật khẩu duy nhất cho mỗi cuộc họp, nhưng mật khẩu này không bao giờ được chuyển đến các máy chủ Proton, ngăn chặn chúng tôi truy cập vào cuộc họp.

Liên kết cuộc họp trông giống như:

Sơ đồ minh họa các thành phần của liên kết cuộc họp Proton Meet

Liên kết bao gồm ID cuộc họp (S0NDHQ48NR) và một mật khẩu (LaggoOcjlq6L). Ký tự hàm băm (#) trong liên kết có nghĩa là phần phía sau nó (trong trường hợp này là mật khẩu) sẽ không được trình duyệt gửi đến máy chủ. Điều này ngăn mật khẩu bị ghi lại trong nhật ký hoặc bị truy cập ở phía máy chủ. Mật khẩu được tạo trên thiết bị của người chủ trì và sau đó được chia sẻ với các thiết bị khác của họ bằng mã hóa đầu cuối để họ có thể truy cập an toàn vào các liên kết cuộc họp của mình từ tất cả các ứng dụng và thiết bị đã đăng nhập.

Khi liên kết cuộc họp được tạo, máy khách của người chủ trì sẽ lưu trữ một trình xác minh mật khẩu trên máy chủ để Proton Meet có thể sử dụng giao thức SRP (Mật khẩu từ xa bảo mật)(cửa sổ mới) nhằm đảm bảo tất cả những người tham gia cuộc họp đều có mật khẩu chính xác, mà máy chủ không bao giờ biết được mật khẩu đó. SRP đã giúp bảo mật đăng nhập Proton trong 10 năm qua và đảm bảo các máy chủ Proton có thể phục vụ đúng người dùng mà không cần Proton có quyền truy cập vào mật khẩu có thể mở khóa các khóa riêng tư.

Mã hóa đầu cuối với Messaging Layer Security (MLS)

Mục tiêu của mã hóa đầu cuối (E2EE) là đảm bảo chỉ những người tham gia mới có thể giải mã nội dung giao tiếp. Các bên thứ ba khác, bao gồm cả nhà cung cấp dịch vụ, không thể nghe lén.

Hầu hết các giao thức E2EE được xây dựng cho giao tiếp 1-1. Ví dụ, trong Proton Mail, vốn sử dụng OpenPGP cho E2EE, nếu gửi một email đến nhiều người dùng Proton Mail, OpenPGP phải mã hóa bất đối xứng cho từng người nhận bằng khóa công khai của từng người nhận. Việc tính toán và băng thông tăng tuyến tính theo số lượng người tham gia và nó trở nên rất tốn kém đối với các cuộc trò chuyện và cuộc gọi nhóm lớn.

Vào năm 2023, một giao thức có tên là Messaging Layer Security (MLS), mà một số thành viên của đội ngũ Proton đã tham gia phát triển, đã trở thành một tiêu chuẩn IETF. Nó cung cấp một cách hiệu quả hơn nhiều để sử dụng E2EE cho các nhóm lớn. Ý tưởng là khi các thành viên được thêm vào hoặc xóa đi, họ sẽ đóng góp tài liệu tạo khóa cho chu kỳ đó của giao thức, được gọi là một epoch. Các thành viên được sắp xếp trong một cây nhị phân cho phép họ cập nhật các thành viên một cách hiệu quả với các bí mật mới khi nhập vào một epoch mới. Mọi thành viên đều đồng ý về mặt mật mã về việc ai đang ở trong nhóm tại mọi thời điểm.

Trong Proton Meet, khóa epoch được sử dụng để lấy ra các khóa dùng để mã hóa âm thanh, video và thư gửi đến nhóm. Khi một người tham gia mới tham gia hoặc khi một người tham gia rời đi, điều này sẽ kích hoạt việc luân phiên khóa và mọi người bắt đầu sử dụng các khóa mới. Điều này có nghĩa là một người tham gia chỉ có các khóa mật mã để giải mã nội dung giao tiếp được gửi sau khi họ tham gia và trước khi họ rời khỏi nhóm, đảm bảo tính bảo mật chuyển tiếp và bảo mật sau khi bị xâm phạm.

Trong Proton Meet, tất cả dữ liệu âm thanh, video, chia sẻ màn hình và trò chuyện luôn được mã hóa ở phía máy khách bằng cách sử dụng một khóa do MLS cung cấp trước khi gửi đến các máy chủ SFU, các máy chủ này chỉ đơn giản là chuyển tiếp dữ liệu đã mã hóa đến những người tham gia khác.

Proton Meet sử dụng mật khẩu cuộc họp làm khóa chia sẻ trước (PSK) trong MLS để đảm bảo chỉ những người tham gia có mật khẩu cuộc họp chính xác mới có thể lấy ra các khóa MLS chính xác. Vì các máy chủ Proton Meet không có mật khẩu cuộc họp và do đó không thể lấy ra các khóa MLS, Proton không thể giải mã và ghi lại bất kỳ âm thanh, video, chia sẻ màn hình hoặc thư trò chuyện nào. Lưu ý rằng những người tham gia vẫn có thể ghi lại các cuộc họp cục bộ trên thiết bị của họ.

Mô hình mối đe dọa

Không lưu nhật ký

Mặc dù E2EE có thể bảo mật các luồng âm thanh và video của cuộc họp, nhưng nó không bảo vệ siêu dữ liệu như biểu đồ xã hội vốn có thể tồn tại trực tuyến và gây hại cho quyền riêng tư của chúng ta. Nhiều người dùng của Proton là các nhà báo, nhà hoạt động và giám đốc điều hành nổi tiếng, những người cần đảm bảo danh tính và các mối quan hệ của họ được giữ bí mật. Proton Meet hướng tới việc giảm thiểu dữ liệu và không lưu trữ nhật ký siêu dữ liệu như ai đã gặp ai sau khi cuộc gọi kết thúc. Người tham gia cũng có thể tham gia các cuộc họp dưới dạng ẩn danh mà không cần đăng nhập vào tài khoản Proton.

Danh tính ẩn danh

Proton Meet không tiết lộ danh tính của những người tham gia cuộc họp với nhau. Mỗi khi tham gia cuộc họp, bạn có thể chọn bất kỳ tên nào để sử dụng cho cuộc họp đó. Nếu đã đăng nhập, trường tên sẽ tự động điền tên chính của tài khoản để thuận tiện. Tên người tham gia này được mã hóa đầu cuối bằng một khóa được lấy ra từ mật khẩu cuộc họp và sau đó được chia sẻ với những người tham gia khác. Không có Thông tin nhận dạng cá nhân (PII) nào như địa chỉ email hoặc IP hiển thị cho những người tham gia khác. Lưu ý rằng nếu bạn gửi lời mời trên lịch, email sẽ tiết lộ địa chỉ email được liên kết với lịch đó.

Xâm phạm máy chủ

Proton Meet được thiết kế để giảm thiểu cả mức độ tin cậy cần có đối với máy chủ Proton lẫn mức độ rủi ro nếu máy chủ bị xâm phạm. Dưới đây là các kịch bản khác nhau và cách người dùng có thể duy trì cảnh giác cũng như phát hiện các cuộc xâm nhập cuộc họp.

  • Trước tiên, nếu chỉ máy chủ WebRTC SFU bị xâm phạm, kẻ tấn công có thể kiểm duyệt và chặn việc chuyển tiếp dữ liệu âm thanh, video hoặc trò chuyện, nhưng không thể đọc hoặc thay đổi dữ liệu do khóa chỉ được chia sẻ qua mã hóa đầu cuối MLS. Máy chủ SFU cũng không thể xác định phòng SFU nào tương ứng với ID cuộc họp nào, vì sơ đồ ánh xạ đó chỉ hiển thị trên cơ sở dữ liệu và máy chủ API backend.
  • Thứ hai, nếu máy chủ cơ sở dữ liệu của Proton Meet bị xâm phạm, rủi ro rò rỉ dữ liệu là rất ít vì các cơ sở dữ liệu chỉ chứa ID cuộc họp và không bao giờ chứa mật khẩu cũng như bất kỳ dữ liệu âm thanh, video hoặc trò chuyện nào. Do đó, kẻ tấn công sẽ không thể tham gia bất kỳ cuộc họp nào, không thể biết những người tham gia cuộc họp trước đây, cũng như không thể truy cập bất kỳ dữ liệu nhạy cảm nào.
  • Cuối cùng, nếu máy chủ API backend của Proton Meet, bao gồm cả máy chủ MLS, bị xâm phạm, kẻ tấn công có thể cố gắng tham gia nhóm MLS và giả làm người tham gia mới. Tuy nhiên, nếu không có mật khẩu cuộc họp cho khóa chia sẻ trước, kẻ tấn công sẽ không thể tạo ra các khóa MLS chính xác và do đó sẽ không thể nghe hoặc nhìn thấy những người tham gia khác. Đối với người dùng có yêu cầu bảo mật cực kỳ cao, tab thông tin cuộc họp hiển thị trạng thái MLS như Epoch, kích thước nhóm và mã bảo mật được tạo ra từ bí mật Epoch. Do đó, có thể xác minh rằng kích thước nhóm MLS khớp với số lượng người tham gia đáng tin cậy trong cuộc họp và mã bảo mật giống nhau ở tất cả những người tham gia.
Hình ảnh mô tả thông tin về việc triển khai Messaging Layer Security của Proton Meet được hiển thị trong một cửa sổ trong cuộc gọi video đang diễn ra

Vì dữ liệu MLS được lưu trữ trên mọi thiết bị máy khách, mọi thay đổi đối với nhóm MLS sẽ hiển thị cho tất cả những người tham gia. Vì vậy, ngay cả khi tất cả máy chủ bị xâm phạm và kẻ tấn công tham gia cuộc họp, mọi người tham gia đều có thể thấy thay đổi trạng thái MLS và biết rằng có nhiều người tham gia hơn dự kiến. Vì tất cả các ứng dụng khách Proton Meet đều là mã nguồn mở(cửa sổ mới), bất kỳ ai cũng có thể xem xét tính bảo mật của mã phía máy khách dùng để triển khai MLS.

Liên kết cuộc họp bị xâm phạm

Rủi ro chính đối với cuộc gọi Proton Meet là việc người tham gia trái phép có được quyền truy cập thông qua liên kết được chia sẻ. Để giảm thiểu điều này, người chủ trì có thể khóa cuộc họp sau khi người tham dự mong đợi đã đến. Người chủ trì cũng có thể tắt âm thanh, dừng video hoặc xóa những người tham gia không mong muốn ngay lập tức.

Việc tạo liên kết cuộc họp duy nhất cho mỗi phiên cũng được khuyến nghị để ngăn việc tái sử dụng liên kết giữa các nhóm khác nhau. Việc này được xử lý tự động khi sử dụng tính năng Lên lịch cuộc họp, và các liên kết phòng họp cố định cũng có thể được thay đổi thủ công khi cần. Các bản cập nhật trong tương lai sẽ bao gồm các kiểm soát bảo mật nâng cao hơn nữa.

Kết luận

Việc ra mắt Proton Meet là một cột mốc quan trọng trong sứ mệnh xây dựng một mạng internet riêng tư hơn. Trong khi các giải pháp cuộc gọi video của Big Tech tận dụng nhu cầu kết nối bằng cách nghe lén các cuộc gọi và kiếm tiền từ dữ liệu, mô hình bảo mật của Proton Meet đảm bảo rằng các cuộc hội thoại riêng tư sẽ luôn được riêng tư.

Được mã hóa đầu cuối và có trụ sở tại Châu Âu, Proton Meet mang đến một giải pháp thay thế Big Tech thực sự có chủ quyền cho cả giao tiếp cá nhân và chuyên nghiệp — giúp bảo vệ khỏi các vụ vi phạm, giám sát và khai thác. Được bảo vệ bằng mã hóa không truy cập, bảo mật đa lớp và một số luật về quyền riêng tư nghiêm ngặt nhất thế giới, Proton Meet giúp doanh nghiệp đơn giản hóa việc tuân thủ và bảo vệ tất cả người dùng khỏi các yêu cầu dữ liệu và quyền tài phán ngoài lãnh thổ của Hoa Kỳ.

Các nguyên nhận hoạt động được bảo vệ bởi cổ đông chính của Proton, tổ chức phi lợi nhuận Proton Foundation, và hoạt động kinh doanh của Proton tồn tại để phục vụ lợi ích của cộng đồng. Vì vậy, giống như tất cả dịch vụ của Proton, sự phát triển của Proton Meet sẽ được định hướng bởi phản hồi và yêu cầu tính năng từ người dùng. Xin cảm ơn vì tất cả sự hỗ trợ.