BigBlueButton és una de les solucions de programari lliure i de codi obert més estables per a videoconferències i una bona alternativa a zoom i  altres aplicacions comercials que ha demostrat ser poc respectuoses amb la nostra privacitat.

En MaadiX teníem ganes d'aprofundir en les potencialitats de BigBlueButton com a servei de videoconferències més segur, respectuós i que alhora pogués suportar un gran nombre de participants.

Gràcies al suport de Digital Defenders Partenrship hem pogut dedicar-nos a investigar BigBlueButton en  en profunditat i implementar algunes millores en el rendiment i en la privacitat que explicarem a continuació.

 

 

BBB DDP

 

Lamentablement no podem incloure Big Blue Button entre les aplicacions disponibles en MaadiX, ja que els requeriments tècnics d'aquesta aplicació són incompatibles amb el nostre sistema: Big Blue Button actualment només té suport per a Ubuntu 16.04 i pel seu consum en recursos (RAM i CPU), s'aconsella instal·lar-lo en servidors dedicats.

 

Millorant l'àudio

La configuració per defecte de BigBlueButton pot generar "cruixits" en l'àudio (àudio crackling) emès per uns certs micròfons/connexions.

Per a reduir-los hem implementat alguns canvis en la configuració els detalls tècnics de la qual pots consultar aquí.

També considerem apropiat deshabilitar els sons de les notificacions per veu per a evitar interrupcions. Pots consultar els detalls aquí

Mejorando la privacidad

Hemos realizado varios cambios en la configuración con la intención de reducir al máximo los datos que pudieran quedar almacenados en el servidor así como limitar el acceso a las grabaciones que por defecto quedan expuestas con enlace público y accesibles a cualquiera.

Limpiando cualquier rastro

Netejant qualsevol rastre

Per defecte BigBlueButton grava en el servidor totes les sessions, se li hagi donat al botó de gravar o no (veure la seva  documentació). 

Això es deu al fet que la seva funcionalitat d'enregistrament es basa a gravar totes les sessions i amb els botons "Iniciar enregistrament", "Reprendre enregistrament" o "Detenir enregistrament" fer unes marques de temps per a després saber quines parts incloure en l'arxiu que la mateixa aplicació processa i emmagatzema com a enregistrament final de la sessió.

Per a garantir la privacitat de les participants, hem configurat el servidor perquè aquests enregistraments automàtics s'eliminin a les 48 hores de finalitzar la sessió.

Els arxius finals dels enregistraments, processats sobre la base de les marques de tempo generades en activar el botó "Iniciar enregistrament", es conservaran durant 15 dies.
Passat aquest temps s'esborraran per complet, per la qual cosa ja no hi haurà manera de recuperar-les.

Per a gravar les sessions BigBlueButton no captura la pantalla com fan altres aplicacions, sinó que grava tots els senyals que es generen per separat.
Així, per a una determinada sessió, no existeix un únic arxiu d'enregistrament que inclogui tots els elements (vídeos, presentacions, Xat ...) sinó que cadascun està emmagatzemat en un arxiu diferent.

Si no volem emmagatzemar informació relativa a les sessions en el servidor s'han llavors d'eliminar tots aquests arxius, a més d'uns altres que s'emmagatzemen en cache, i eventualment els registres (logs) el nivell de detall dels quals pot ser reduït (logs verbosity).

Per a una explicació més detallada potsconsultar aquí.

Control d'accés als enregistraments
 

A més, hem implementat un sistema de control d'accés als enregistraments ja que per defecte qualsevol podria visualitzar-les amb tan sols visitar el seu enllaç públic que a més és  fàcilment deduïbles. Amb aquest control d'accés sol les amfitriones de les sessions poden visualitzar els enregistraments.

Pots consultar aquí més detalls sobre la gestió dels enregistraments.

Guia d'ús

Finalment, hem desenvolupat una guia d'ús en castellà que inclou explicacions detallades de com usar totes la funcionalitats de BigBlueButton, tant per a amfitriones o administradores de sessions com per a qualsevol mena de participant.

A més, en ella s'inclouen recomanacions per a evitar interrupcions i atacs de tipus "zoom bombing" així com informació sobre accessibilitat.

La pots consultar completa aquí.

Puedes consultar nostre repositori per a més detalls tècnics.

 

Contacta

Posa't en contacte escrivint un correu a: contact [at] maadix [dot] net

Clau PGP: 0xE5BB2110.asc

Empremta: EF80 C4FB CC27 7A3E 8D0B 0DD9 B48B 2A9B E5BB 2110