https://a.storyblok.com/f/270183/93335/8520aaa71f/voice-security_1200x600.png

Melhorias na segurança de voz

Publicado em June 11, 2021

Tempo de leitura: 1 minuto

Na Vonage, estamos constantemente aprimorando nossas APIs, sendo a segurança um dos aspectos essenciais. Neste breve artigo, abordaremos as melhorias significativas que implementamos recentemente.

Transferência segura em tempo real

O Protocolo de Transferência Segura em Tempo Real (SRTP) é um padrão da Força-Tarefa de Engenharia da Internet (IETF) para a transmissão segura de mídia em tempo real, como a voz em uma chamada de Voice over IP (VoIP).

O SRTP permite que você utilize nossos produtos SIP e garanta que a mídia trocada entre seus terminais SIP e a plataforma da Vonage seja criptografada, protegendo seu conteúdo contra intenções maliciosas. O uso do SRTP deve ser combinado com o recurso SIP sobre TLS já existente para proporcionar segurança tanto na sinalização quanto nas trocas de mídia.

Callbacks assinados

Callbacks assinados (também conhecidos como “webhooks”) permitem que você verifique o JWT (JSON Web Token) as solicitações recebidas para garantir que elas tenham sido enviadas especificamente pela Vonage para o seu aplicativo. O recurso já estava disponível como Developer Preview, com um conjunto limitado de eventos suportados. A partir de agora, todos os webhooks da Voice API, incluindo a URL de resposta, são totalmente suportados. A fase Beta requer que uma solicitação de API à API de Aplicativos seja ativada para o seu aplicativo de Voice; consulte o guia para saber como fazer isso. No dia 19 de julho, o recurso estará disponível para o público em geral e será ativado automaticamente para todas as contas e Applications.

Armazenamento em cache HTTPS

Voice API permite reproduzir áudio pré-gravado durante a chamada com stream . Em alguns casos de uso, quando o mesmo arquivo de áudio é utilizado várias vezes, é possível instruir a Vonage a armazenar o arquivo em cache (com o cabeçalho HTTP Cache-Control padrão). O armazenamento em cache estava disponível apenas para URLs HTTP; recentemente, aprimoramos o serviço para oferecer suporte ao armazenamento em cache HTTPS, de modo que agora você não precisa mais escolher entre desempenho e segurança. Concluindo, a Vonage trabalha continuamente para fornecer interfaces seguras para todos os usuários, independentemente das APIs ou produtos da Vonage que você esteja utilizando. Nosso objetivo aqui na Vonage é garantir que os dados privados dos seus usuários permaneçam privados.

Leitura complementar

Compartilhar:

https://a.storyblok.com/f/270183/250x250/a153431b0e/victorshisterov.png
Victor ShisterovGerente de Produto da Voice API

Victor é gerente de produto da Voice API da Vonage, com sete anos de experiência no setor de telecomunicações, e desenvolvedor de software desde a infância. Ele se dedica a tornar conceitos tecnicamente complexos fáceis de entender e usar, mantendo APIs poderosas de forma autoexplicativa e consistente. Quando não está criando e programando, ele constrói modelos em escala e toca instrumentos musicais folclóricos.