Хотите повысить эффективность бизнес-процессов?

Получите оценку работ по внедрению Битрикс24

Аудио-видеозвонки в коробочной Битрикс24: Куда уходит трафик и как обеспечить конфиденциальность

Введение
Коробочная (on-premise) версия Битрикс24 — популярный выбор компаний, ценящих контроль над данными и инфраструктурой. Один из ключевых вопросов, возникающих при ее внедрении: как работают аудио-видеозвонки и насколько конфиденциальны передаваемые данные? Распространено заблуждение, что "коробка" означает полную независимость от интернета. Давайте разберемся, как обстоят дела на самом деле, куда уходит трафик и как максимально защитить ваши переговоры.


image (1698).png



Миф: "Коробка = Звонки без Интернета"
Правда: Для инициирования аудио-видеозвонка на коробочной Битрикс24 интернет необходим. Однако его роль строго ограничена, а конфиденциальность самого разговора обеспечивается на высоком уровне. Все дело в разделении двух типов трафика.

1. Сигнализация: Интернет необходим (но это не ваш разговор)
  • Что это? Технические "сигналы" для установки соединения: найти абонента в сети, позвонить, принять/отклонить вызов, завершить сеанс.

  • Как работает? Коробка использует внешние STUN/TURN серверы Битрикс24, расположенные в облаке. Они помогают устройствам сотрудников "увидеть" друг друга, особенно если они находятся за корпоративным файерволом или NAT (что почти всегда).

  • Требует интернета? Да, обязательно. Без доступа к этим серверам координации установить звонок невозможно.

  • Конфиденциальность: Через серверы Битрикс24 передаются метаданные (кто, кому, когда звонил), но НИКОГДА — содержание самого разговора (аудио/видео).

2. Медиатрафик (Голос/Видео): Сердце конфиденциальности коробки
  • Что это? Непосредственно потоки звука и изображения вашего разговора.

  • Как работает? Ключевое отличие коробки от облака! Как только соединение установлено (сигнализацией), непосредственная передача голоса и видео происходит по принципу P2P (Peer-to-Peer). Это означает:

    • Трафик идет напрямую между устройствами участников звонка (компьютер-компьютер, телефон-компьютер и т.д.).

    • Трафик НЕ покидает пределов вашей локальной корпоративной сети. Он не проходит через серверы Битрикс24 в интернете и не записывается на них.

  • Требует интернета? Нет! После установки соединения интернет для передачи голоса и видео не нужен. Трафик циркулирует внутри вашей сети.

  • Конфиденциальность: Максимальная! Ваши разговоры и видео остаются строго внутри вашей инфраструктуры. Данные дополнительно защищены стандартным шифрованием (DTLS-SRTP) напрямую между устройствами.

Резюме по трафику:
  • Интернет нужен: Только для начальной фазы (сигнализация) через STUN/TURN серверы Битрикс24.

  • Ваши разговоры защищены: Аудио и видео (медиатрафик) передаются P2P внутри вашей локальной сети, без выхода в интернет.


image (1699).png




Почему это важно?
Такая архитектура гарантирует, что конфиденциальное содержание ваших переговоров никогда не покинет контролируемую корпоративную среду. Это критически важно для компаний с жесткими требованиями информационной безопасности, госсектора, финансовых организаций.


Как сделать конфиденциальность АБСОЛЮТНОЙ? (Опции для коробки)
Если требования к безопасности экстремально высоки и нужно исключить даже выход метаданных сигнализации в публичное облако Битрикс24, коробочная версия предоставляет мощные возможности кастомизации:
  1. Развертывание собственных STUN/TURN серверов:

    • Суть: Вы устанавливаете и настраиваете серверы координации (STUN/TURN) внутри своей локальной сети.

    • Эффект: Весь процесс сигнализации (установка/разрыв звонка) происходит полностью внутри вашей сети, без обращения к серверам Битрикс24. И медиа, и сигнальный трафик изолированы.

    • Сложность: Требует дополнительных серверных ресурсов и квалифицированной настройки сети. Это дополнительная услуга при внедрении.

  1. Интеграция с корпоративной SIP-АТС:
  • Суть: Настройка звонков Битрикс24 через вашу существующую IP-телефонию (например, на базе Asterisk, Cisco, Avaya и др.).
    • Эффект: Все аспекты звонков (сигнализация и медиатрафик) передаются под полный контроль вашей АТС. Битрикс24 выступает лишь как удобный интерфейс для инициации вызовов.

    • Сложность: Зависит от используемой АТС, обычно требует настройки. Включается в ТЗ/КП по внедрению.



    Коробка vs. Облако: Главное отличие для звонков
    • Облако (SaaS): И сигнализация, и медиатрафик проходят через серверы Битрикс24 в публичном интернете. Контроль над трафиком ограничен.

    • Коробка (On-Premise): Сигнализация - через внешние/свои серверы. Медиатрафик - P2P внутри вашей сети. Вы контролируете инфраструктуру и конфиденциальность медиаданных.


    Практические шаги при внедрении
    1. Определите требования: Нужна ли базовая настройка звонков (входит в стандартное обучение) или максимальная изоляция трафика (свои STUN/TURN или SIP)?

    2. Обсудите с внедренцем: Четко сформулируйте требования к конфиденциальности звонков на этапе составления Технического Задания (ТЗ).

    3. Включите в ТЗ исполнителям: Настройка собственных STUN/TURN серверов или интеграция с SIP-АТС — это дополнительные работы. Убедитесь, что они отражены в ТЗ и смете от исполнителя.

    4. Проверьте сеть: Убедитесь, что локальная сеть имеет достаточную пропускную способность для P2P видеозвонков, особенно при большом количестве одновременных сеансов.


    Заключение

    Коробочная Битрикс24 предоставляет уникальную архитектуру аудио-видеозвонков, где конфиденциальное содержание ваших разговоров (голос/видео) остается строго внутри вашей корпоративной сети. Необходимость интернета для установки соединения не умаляет этого ключевого преимущества в безопасности. Более того, гибкость коробки позволяет достичь абсолютной изоляции трафика с помощью настройки внутренних серверов или интеграции с SIP-АТС.
    Не экономьте на конфиденциальности! Обязательно обсудите нюансы работы звонков и ваши требования к безопасности с техническими специалистами на этапе планирования внедрения коробочной Битрикс24. Правильно настроенное решение станет надежным инструментом не только для коммуникации, но и для защиты вашей корпоративной информации.


    #Битрикс24 #коробкабитрикс, #on-premise, #аудиозвонки, #видеозвонки, #конфиденциальность звонков, #P2P, #STUN сервер, #TURN сервер, #SIP-АТС, #интеграция телефонии, #локальная сеть, #безопасность данных, #трафик Битрикс24, #внедрение Битрикс24, #коробка vs облако.
  • Хотите увеличить прибыль и снизить накладные расходы?

    Получите оценку работ по внедрению Битрикс24

    Адрес Волгоград, Москва, Санкт-Петербург
    реквизиты

    ИП Трошкина Ю.В. 

    ИНН: 344311875503

    ОГРНИП: 316344300149001