Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Visão geral
O Microsoft Teams usa várias camadas de criptografia para ajudar a proteger os dados em trânsito e em repouso em chats, chamadas, reuniões e compartilhamento de arquivos. A criptografia Standard se aplica às comunicações do Teams por padrão e não requer configuração por usuários ou administradores. A criptografia de ponta a ponta (E2EE) adiciona uma camada adicional para chamadas um-para-um e para reuniões configuradas para exigi-la, para que somente as partes que se comunicam possam acessar o conteúdo.
As organizações trocam informações confidenciais, incluindo propriedade intelectual, dados financeiros e informações de identificação pessoal (PII). A criptografia ajuda a proteger essas informações em trânsito e em repouso e oferece suporte à conformidade com requisitos regulatórios. Sem criptografia, essas informações podem ficar vulneráveis a interceptações e acesso não autorizado.
Requisitos de conformidade
Várias estruturas regulatórias exigem ou recomendam a criptografia como uma proteção para proteger dados confidenciais:
GDPR (Regulamento Geral sobre a Proteção de Dados): exige medidas técnicas apropriadas para ajudar a garantir a segurança dos dados, com a criptografia especificamente mencionada como uma proteção recomendada para proteger dados pessoais.
Health Insurance Portability and Accountability Act (HIPAA): inclui criptografia como uma especificação de implementação endereçável para informações de saúde protegidas eletronicamente, que são relevantes para organizações de saúde e seus parceiros de negócios.
Payment Card Industry Data Security Standard (PCI DSS): Requer criptografia de dados do titular do cartão transmitidos por redes públicas abertas para ajudar a proteger as informações financeiras.
Lei de privacidade do consumidor da Califórnia (CCPA) e lei de direitos de privacidade da Califórnia (CPRA): fornecem provisões de porto seguro para dados criptografados em determinadas circunstâncias, o que pode reduzir a responsabilidade no caso de uma violação de dados.
Publicação Especial do NIST 800-53: Inclui controles relacionados à proteção criptográfica de informações, que muitas organizações federais e comerciais usam como linha de base de segurança.
Camadas de criptografia no Microsoft Teams
O Microsoft Teams usa várias camadas de criptografia para proteger diferentes tipos de dados durante todo o processo de comunicação. Essas camadas incluem criptografia de camada de transporte, criptografia em nível de plataforma, criptografia de serviço, criptografia de chave do cliente e criptografia de ponta a ponta (E2EE).
Criptografia Standard no Microsoft Teams
Além de dar suporte aos requisitos de conformidade descritos anteriormente, a criptografia padrão no Teams ajuda a proteger os dados em trânsito e em repouso sem configuração adicional por usuários ou administradores. Ela inclui:
TLS (Transport Layer Security): Ajuda a proteger dados em trânsito usando TLS 1.2 ou posterior com AES-256, protegendo as informações à medida que elas se movem entre dispositivos e servidores Microsoft.
Criptografia de dados em repouso: ajuda a proteger os dados armazenados no Azure, SharePoint, OneDrive e outros serviços do Microsoft 365 usando uma combinação de criptografia de disco BitLocker e criptografia por arquivo.
Criptografia de serviço: adiciona uma camada de proteção criptografando os dados do Teams antes de enviá-los para o armazenamento de dados usando chaves gerenciadas pela Microsoft. A criptografia de serviço está disponível para conteúdo de mídia e serviços adicionais estão sendo explorados.
Criptografia de chave do cliente: com o Bring Your Own Key (BYOK), as organizações podem fornecer suas próprias chaves de criptografia para maior controle sobre sua postura de segurança. A criptografia de conteúdo do Teams com chaves gerenciadas pelo cliente tem suporte por meio da integração com a Chave do Cliente do Microsoft Purview e pode ser aplicada a arquivos, mensagens de chat e outras modalidades do Teams.
Criptografia de ponta a ponta (E2EE) no Microsoft Teams
O E2EE ajuda a garantir que apenas as partes que se comunicam possam acessar o conteúdo. As principais características do E2EE no Teams incluem:
Implementação: as chaves de criptografia são geradas nos dispositivos do usuário e trocadas por meio de uma sessão de sinalização segura. Esse recurso está disponível para chamadas individuais e para reuniões quando configurado. A tabela de modalidades com suporte, mais adiante neste artigo, lista as modalidades de comunicação com suporte.
Habilitando o E2EE: os administradores configuram a política E2EE no nível do locatário.
- Para chamadas um-para-um, o E2EE está desabilitado por padrão. Um administrador deve habilitar o E2EE e ambos os participantes devem ativá-lo nas configurações de cliente do Teams para que a chamada seja criptografada de ponta a ponta.
- Para reuniões, a política de administrador que permite o E2EE está habilitada por padrão, mas uma reunião é criptografada de ponta a ponta somente quando o organizador configura a reunião para exigir o E2EE ao agendar. O E2EE para reuniões requer o Teams Premium.
Detalhes técnicos: O Teams usa DTLS para criptografar mídia ponto a ponto para chamadas E2EE e reuniões.
- Para chamadas individuais, chaves de criptografia são geradas no dispositivo de cada participante e trocadas por meio de uma sessão de sinalização segura.
- Para reuniões, o Teams usa um protocolo GKMP (Group Key Manager Protocol) para negociar chaves entre todos os clientes, e as solicitações GKMP são distribuídas por canais protegidos com TLS 1.3.
Em ambos os casos, a mídia é criptografada usando GCM_AES_256. Essa criptografia abrange áudio, vídeo e compartilhamento de tela baseado em vídeo. Ele não cobre o chat.
Disponibilidade e limitações: o E2EE está disponível para chamadas individuais e para reuniões configuradas para exigir E2EE (o suporte a reuniões é um recurso do Teams Premium). Ele fornece proteção adicional para compartilhamento de áudio, vídeo e tela nessas experiências.
Para obter diretrizes passo a passo, consulte Usar criptografia de ponta a ponta para chamadas um-para-um do Microsoft Teams e Exigir criptografia de ponta a ponta para reuniões confidenciais do Teams.
Modalidades com suporte
Diferentes modalidades de comunicação dentro do Teams têm recursos de criptografia variados.
| Modalidades e recursos | Criptografia Standard | E2EE disponível |
|---|---|---|
| Chamadas individuais1 | Sim | Sim |
| Reuniões agendadas | Sim | Sim2 |
| Compartilhamento de tela | Sim | Sim2 (em reuniões habilitadas para E2EE e chamadas individuais) |
| Vídeo | Sim | Sim2 (em reuniões habilitadas para E2EE e chamadas individuais) |
| Chamadas em grupo | Sim | Não |
| Reuniões de canal | Sim | Não |
| Mensagens de Chat | Sim | Não |
| Arquivos compartilhados | Sim | Não |
| Gravações de reunião | Sim | Não |
| Transcrições de reuniões | Sim | Não |
| Recapitulação da reunião | Sim | Não |
1O Teams oferece suporte ao E2EE para chamadas VoIP individuais qualificadas. O E2EE não está disponível para chamadas que envolvem a PSTN (Rede Telefônica Pública Comutada).
2Os usuários devem ter uma licença do Teams Premium.
Disponibilidade de E2EE
A criptografia de ponta a ponta para chamadas um-para-um feitas por meio do Teams está disponível para usuários comerciais do Teams. Os clientes com uma licença do Teams Premium também podem usar o E2EE em reuniões agendadas do Teams.
Outras opções criptografadas de voz e mensagens
Por padrão, todas as comunicações do Teams, incluindo chamadas de voz, reuniões e chat, são criptografadas usando tecnologias padrão do setor, como TLS (Transport Layer Security) e SRTP (Secure Real-Time Transport Protocol).
Impacto do E2EE na funcionalidade e conformidade do produto
O E2EE não é compatível com determinados recursos do lado do serviço. Quando o E2EE está em uso, recursos como gravação, transcrição e recursos relacionados baseados em IA, como recapitulação inteligente de reuniões, não estão disponíveis. Ele também limita a retenção de dados do lado do servidor e os recursos de gerenciamento de registros, como a Descoberta Eletrônica.
Conceitos de segurança no Microsoft Teams
A Microsoft aplica princípios de segurança, como Confiança Zero e acesso com privilégios mínimos, com base na autenticação fornecida pelo Microsoft Entra ID, e oferece aos administradores opções para personalizar políticas para atender às necessidades da organização. Isso inclui a Chave do Cliente para dados em repouso na nuvem, que se baseia na criptografia do serviço e permite que os clientes forneçam e controlem chaves de criptografia para uma camada adicional de controle.
Selecionando uma abordagem de criptografia
Escolher entre criptografia padrão e E2EE envolve equilibrar os requisitos de segurança com as necessidades operacionais e as obrigações de conformidade. O E2EE é adequado para cenários de alta sensibilidade, como comunicações executivas e setores regulamentados, enquanto a criptografia padrão é apropriada para discussões operacionais diárias e colaboração em equipe.
Considerações para implementação
Determinados recursos do Microsoft 365 dependem do acesso ao conteúdo armazenado, incluindo pesquisa, transcrição, tradução, prevenção contra perda de dados (DLP), retenção, descoberta eletrônica, revisão de supervisão e experiências do Microsoft Copilot.
As organizações podem definir como diferentes tipos de comunicações são protegidos com base na confidencialidade, requisitos regulatórios e necessidades operacionais, como parte de uma arquitetura de segurança mais ampla que inclui o Microsoft Teams. Uma abordagem híbrida, usando criptografia padrão para uso geral e E2EE para cenários específicos de alta confidencialidade, pode ajudar a equilibrar os requisitos operacionais e de segurança.
Uma abordagem baseada em risco para a criptografia no Teams permite que as organizações protejam suas comunicações enquanto mantêm os recursos de colaboração.
Para obter mais informações, consulte Segurança e conformidade no Microsoft Teams.