Trust Center Security, Privacy, Blogs Additional Resources

Zoom 的安全性

瞭解為何有數百萬人和組織安心無虞地使用我們的產品進行通訊。

安全性概觀

隱私權和安全性是 Zoom 的首要考量。 搜尋資源並瞭解 Zoom 如何防護您資料的安全並保護您的隱私權。

保護您的會議

Zoom 提供多種保護會議的工具,有助於管理與會者活動、資訊分享等功能。

保護您的資料

我們採用 TLS 建立通訊,且會議、網路研討會和訊息內容皆採用 256 位元進階加密標準 (AES),還可附加選擇端對端加密。

保護您的隱私權

Zoom 致力於保護您的隱私權。 我們設計了多項政策與控制措施,在收集、使用及披露您的資訊時提供保障。

保護您的會議

下列會議內安全性功能可以供會議主持人使用:

  • 透過加密保護會議
  • 建立觀眾專用的等候室
  • 要求在會議開始前主持人必須在場
  • 排除單一與會者或全部與會者
  • 暫停與會者活動
  • 鎖定會議
  • 畫面分享浮水印
  • 音訊簽名
  • 啟用/停用單一與會者或全部與會者的錄製權限
  • 在開啟新視窗時臨時暫停畫面分享
  • 使用密碼保護會議
  • 僅允許擁有指定電子郵件網域的個人加入

保護您的資料

加密:透過加密工作階段的視訊、音訊和畫面分享來保護活動內容。 當所有與會者皆使用 Zoom Client 時,會使用針對特定工作階段的單次金鑰以 256 位元進階加密標準 (AES) 保護傳輸中的內容。

啟用端對端加密功能後,即可確保所有特定會議的會議與會者間的通訊都採用加密金鑰加密,而且這些金鑰只有與會者的裝置知道。 此可確保包含 Zoom 在內的第三方無法取得會議的私有金鑰。

進階聊天加密啟用時可以確保通訊受到保護,只有目標收件者可以讀取受保護的訊息。 Zoom 使用非對稱式與對稱式演算法來加密聊天工作階段。 在裝置上產生私有金鑰且不共用。 這樣就能確保工作階段不會遭到竊聽或竄改。

Zoom Phone 語音信箱錄音會經過處理並儲存在 Zoom 的雲端,可透過安全的 Zoom Client 管理。

錄製內容可透過選擇本機錄製儲存在主持人的本機裝置,或透過雲端錄製功能儲存在 Zoom 的雲端 (付費客戶適用)。

  • 本機錄製儲存:您可以使用各種免費或商業販售工具,視需要加密儲存在主機裝置的本機錄製內容。
  • 雲端錄製儲存:會議結束後,雲端錄製內容會經過處理並儲存在 Zoom 的雲端;帳戶擁有者可以控制這些錄製內容是否受密碼保護。 這些錄製可以儲存為視訊/音訊格式以及僅限音訊的格式。
    • 如果會議主持人啟用雲端錄製與音訊逐字稿功能,這兩種內容在儲存時都會加密。 帳戶擁有者及其核准的人員和應用程式,可以存取儲存在 ZoomCloud 的加密內容 (如果帳戶擁有者提出請求,Zoom 可以存取儲存的內容進行故障排除)。
    • 如果會議主持人允許透過會議內部聊天進行檔案傳送,則這些分享檔案將加密儲存,並將在會議後 31 天內刪除。

自動簽名可讓使用者在會議期間進行錄製時,將使用者的個人資訊嵌入到音訊中做為無聲浮水印。 如果未經許可而分享音訊檔案,Zoom 可以協助確認哪位與會者錄製會議。

浮水印螢幕擷取畫面將由會議與會者自己電子郵件地址一部分組成的影像,疊加到與會者正在檢視的分享內容和分享畫面者本身的視訊上。

驗證方法

Zoom 提供各種驗證方法,例如 SAML、OAuth 和/或密碼,可針對帳戶個別啟用/停用。 以使用者名稱及密碼進行的使用者驗證,也可在登入時啟用雙因素認證 (2FA) 做為多一層的安全防護。

Zoom 可搭配 Okta 以及其他企業身分識別管理平台,例如 Centrify、Microsoft Active Directory、Gluu、OneLogin、PingOne、Shibboleth 等等。 Zoom 可對應屬性,將使用者佈建到具有功能控制項的不同群組。

以 OAuth 為基礎的佈建可搭配 Google 或 Facebook OAuth 使用,進行立即佈建。 Zoom 也允許從任何資料庫後端,透過 API 與預先佈建的使用者通話。

此外,您的組織或大學可透過代管網域自動將使用者新增到您的帳戶。 代管網域應用程式核准後,所有具有您的電子郵件地址網域的現有和新使用者都會新增到您的帳戶。

Zoom 的認證、證明和標準

按一下此處以深入瞭解 Zoom 的認證、證明和標準。

安全性資源

請造訪安全性資源,瞭解更多資訊。

有安全性疑問或問題嗎?

如果您認為您發現到 Zoom 有安全漏洞,請造訪我們的漏洞揭露政策。 深入閱讀安全性實務隱私權聲明服務條款GDPR 通知