Quelles solutions pour sécuriser mes vidéos d’entreprise ?

Quelles solutions pour sécuriser mes vidéos d’entreprise ?

Réserver ses vidéos à des audiences précises, empêcher qu’elles soient téléchargées et copiées… Bref assurer la sécurité et la confidentialité de vos contenus vidéos, c’est un enjeu ? Voici les solutions techniques à privilégier
 
Les cas d’usage “business” de la vidéo sont très nombreux : il peut s’agir de contenus marketing, destinés à préparer et accompagner la vente, ou au contraire à la compléter (SAV, tutoriels, etc.). De vidéos de formation, en complément d’un Mooc ou comme un cours complet. Et bien sûr de contenus à visée interne, conçu par la direction des ressources humaines, ou de la communication interne.
Mais dans tous ces cas, il existe un impératif commun incontournable : sécuriser ces contenus vidéo à haute valeur ajoutée. Plus précisément, les entreprises qui misent sur la vidéo vont avoir besoin :

Le Manager vidéo de Novastream permet d’adresser ces 3 grands enjeux de sécurité, avec des solutions techniques qui peuvent d’ailleurs se cumuler.
Votre projet est d’accélérer en matière de contenus vidéos pour votre entreprise ? Votre direction des systèmes d’information sera extrêmement attentive sur ces enjeux de sécurité. Voici de quoi bien qualifier vos besoins en matière de sécurité des vidéos, et apporter des premiers éléments de réponse à votre DSI… pour faire avancer vos projets.
 

1. Quelles solutions pour maîtriser l’accès à mes vidéos ?

C’est une préoccupation bien naturelle pour toute entreprise qui produit des vidéos dont le contenu est confidentiel. Il peut s’agir de vidéos pour les collaborateurs, présentant des axes de développement stratégiques, des données internes… ou d’informations réservées à des partenaires (revendeurs, franchisés… par exemple).
La problématique est en tout cas très claire : comment s’assurer que seules les personnes à qui une vidéo est destinée seront capables de la visionner ?
 

L’authentification SSO (Single Sign-On) : la solution la plus robuste

 
Comment sécuriser ses vidéos : le SSO - Novastream
 
Le SSO (ou Single Sign-On, authentification unique) est le système le plus communément utilisé aujourd’hui dans les grandes entreprises pour faciliter la connexion des collaborateurs aux nombreuses applications, logiciels, services en ligne… dont ils ont besoin pour faire leur travail. Pour trois raisons principales :

    • il est mieux protégé, puisque l’identité du collaborateur et ses droits d’accès sont stockés à deux endroits séparés du système d’information
    • il offre une bien meilleure expérience-collaborateur : plus qu’un seul identifiant/mot de passe à connaître, au lieu de les multiplier (et de souvent choisir des mots de passe “transparents” pour s’en souvenir aisément…)
    • il facilite la gestion des droits d’accès pour la DSI. Un salarié qui arrive, qui part, à qui il faut créer ou retirer un accès… le cas peut-être géré une fois pour toutes.

 

Vidéo et SSO : un “contrôle d’accès” sûr et souple à la fois

 
Chez Novastream, nous avons donc choisir de privilégier dès que possible cette option. En réservant l’accès de vos vidéos aux personnes identifiées par SSO, vous mettez en effet en place la solution la plus sûre, et la plus pratique l’entreprise et ses collaborateurs :

    • La chaîne vidéo, l’application ou l’intranet… sur lesquels vous diffusez vos vidéos sera accessible uniquement par les collaborateurs qui sont identifiés avec leur profils “entreprise”. Si par exemple vous utilisez la suite Google, Office365 un annuaire LDAP, un Active Directory ou tout autre outil de ce type, c’est avec ce profil qu’ils auront accès au contenus vidéo.
    • Pour peu que votre collaborateur soit identifié, il peut visionner les vidéos où bon lui semble. Sur son smartphone chez lui, sur un ordinateur au bureau, en France ou à l’étranger…
    • Si votre annuaire interne fonctionne par groupe, avec par exemple des niveaux hiérarchiques, ou des équipes projets, vous pourrez donner accès à certaines vidéos uniquement aux catégories de collaborateurs concernés.

 

Comment fonctionne le SSO chez Novastream ?

 
Nous mettons en place le contrôle d’accès par SSO à votre demande dès la mise en place de votre plateforme vidéo. Novastream n’a pas connaissance des profils utilisateurs et mot de passes de vos collaborateurs : lors de la diffusion, nous n’interrogeons en effet que la face “publique” de votre système d’identification SSO. Les informations personnelles de vos collaborateurs restent hébergées, et en sécurité, chez vous.
 

Et si le SSO n’est pas envisageable ?

 
Si vous ne disposez pas de système d’authentification SSO dans votre entreprise, ou que vous cherchez à diffuser vos vidéos après d’un public qui n’y a pas accès (typiquement des partenaires et des “externes”), l’authentification par login et mot de passe reste une bonne solution de secours. Même si elle ne présente pas les mêmes atouts qu’un SSO.

A lire aussi > Les 7 avantages d’une plateforme vidéo d’entreprise pour la communication interne

 

Le filtrage par IP : efficace, mais restrictif

 
Comment sécuriser ses vidéos : le filtrage IP - Novastream
 
Pour certaines entreprises, l’enjeu de sécurité est tel qu’elle choisissent une approche plus radicale que le SSO : le filtrage par IP. Concrètement, cette solution consiste à établir une “whitelist” (liste blanche) d’adresse IP depuis laquelle le visionnage des vidéos sera autorisé. Si une personne cherche à visionner une de vos vidéos depuis une adresse IP qui n’est pas dans cette liste, la WebTV ou le lecteur seront tout simplement bloqués.
 

Les failles du filtrage par IP

 
Techniquement, cette solution est tout à fait fonctionnelle et robuste. Elle peut donc constituer une alternative à la sécurisation de vos vidéos par SSO.
Mais le filtrage par IP présente plusieurs défauts :

    • Pas d’accès pour les salariés en mobilité : le plus souvent, les adresse IP autorisées correspondent à celles des différentes implantations de l’entreprise. Se connecter depuis son domicile, la salle d’attente d’une gare ou d’un aéroport… sera impossible ;
    • Une gestion plus lourde pour la direction des systèmes d’information, qui devra mettre à jour régulièrement la liste d’adresses IP acceptées.

 

Comment fonctionne le filtrage par IP avec Novastream ?

 
Lors de l’installation de votre plateforme vidéo, nous activons à votre demande cette fonctionnalité (sans supplément de coût). Vous devez de votre côté nous fournir la liste des IP autorisées (et nous informer des changements sur cette liste).

 

Exploitez (enfin) tout le potentiel de vos vidéos 
Vos vidéos internes sont réussies, mais pas assez vues ?
Notre plateforme vidéo permet aux communicants de facilement les collecter, centraliser, enrichir et diffuser. Et de mesurer les résultats de leurs efforts.

 
Découvrez notre solution
 

 

2. Comment empêcher la copie et le piratage de mes vidéos ?

Restreindre l’accès à ses vidéos, c’est une chose. Pouvoir en rester le propriétaire exclusif (en clair, empêcher qu’on les télécharge, qu’on les pirate et qu’on les copie) en est une autre.
C’est un besoin très souvent exprimé par nos clients dans le domaine de la formation professionnelle… et c’est logique : simple “complément” à votre formation (présentielles ou Mooc) ou module complet, une vidéo de formation contient une bonne partie de la valeur ajoutée et de l’expertise du formateur. Ce dernier n’a certainement pas envie de la laisser en libre accès…

À lire aussi > Hébergement de vos vidéos d’entreprise : YouTube est-il vraiment la solution ?

 

HLS : une première barrière contre le piratage des vidéos

 
Comment sécuriser ses vidéos : le HLS - Novastream
 
Le HLS (pour HTTP Live Streaming) est un standard de diffusion de vidéo en flux (stream) développé par Apple. Le HLS est pensé à l’origine pour faciliter la diffusion vidéo sur les périphériques mobiles tout en optimisant la consommation de bande passante. Il permet également de changer la qualité vidéo automatiquement sans interrompre la lecture.
Mais il a aussi des propriétés intéressantes en matière de sécurité. En effet, le principe de ce protocole est de :

    • “saucissonner” un fichier vidéo en petits tranches de durée égale (les trunks, qu’on retrouve sous forme de fichiers .ts)
    • le reconstituer en suivant l’ordre indiqué dans un fichier de description à part

 

Copier une vidéo en HLS : long et fastidieux…

 
En clair, une vidéo diffusée en HLS n’est jamais récupérable comme un fichier d’un seul tenant. Si un utilisateur malveillant souhaite copier une vidéo diffusée avec ce protocole, il devra :

    • récupérer dans son cache l’ensemble de ces micro-fichiers .ts
    • les remonter dans l’ordre

C’est loin d’être impossible… mais c’est très fastidieux. et cela constitue donc une première barrière contre la copie.
 

Comment fonctionne le HLS avec Novastream ?

 
Chaque vidéo que vous importez dans votre Manager vidéo Novastream est systématiquement converties en plusieurs formats et qualités, afin d’être visible quel que soit l’appareil de consultation (ordinateur, tablette, smartphone…) et le débit disponible.
Le player utilisé par Novastream dans vos application mobiles, WebTV et autres sites Web est un player compatible HLS : toutes vos vidéos gérées avec notre service bénéficient donc de ce protocole de diffusion.
 

HLS encryption : l’anti-copie ultime

 
Comment sécuriser ses vidéos : le HLS encryption - Novastream
 
Le cryptage HLS (HLS encryption) pousse le niveau de sécurité plusieurs crans plus loin. En effet outre le “découpage” d’une vidéo en petits morceaux, ce protocole encode et encrypte chacune de ces séquences avec une clé de cryptage unique… modifiée toutes les 10 secondes.
Cela signifie que votre vidéo :

    • ne peut être vue que par un player habilité (détenant la clé de cryptage à jour),
    • n’est pas téléchargeable,
    • doit être décryptée morceau par morceau pour être finalement remontée.

Autant dire qu’une vidéo bénéficiant du cryptage HLS est quasiment inviolable, sauf à y consacrer du temps et des moyens extrêmement importants.
 

Comment fonctionne le cryptage HLS avec Novastream ?

 
Ce niveau de cryptage fait l’objet d’une option payante en plus des services inclus dans le Manager vidéo de Novastream. Pour en bénéficier, nous vous invitons à nous contacter.

 

Envie d’en savoir plus sur les meilleures pratiques pour la vidéo en communication interne ?
Curieux de découvrir comment E.Leclerc, Allianz, Les Mousquetaires… utilisent notre solution pour optimiser leur communication interne ?

 

Découvrez nos cas clients

 

 

3. Quelle solution pour maîtriser le contexte de diffusion de mes vidéos ?

Il existe enfin une troisième possibilité pour sécuriser une vidéo : limiter les domaines (Web) autorisés à la diffuser. L’avantage ? S’assurer de garder le contrôle sur le contexte dans lequel elle sera diffusée. Et ne pas l’associer, par exemple, à des sites extérieurs à l’entreprise, ou pas assez “valorisants” pour votre marque, etc. Voyons en quoi cela consiste.
 

La protection par domaine : pour gérer votre “distribution”

 
Comment sécuriser ses vidéos : la protection par domaine - Novastream
 
Le principe est similaire à celui du filtrage par IP évoqué plus haut :

    • vous déterminez une liste de nom de domaines autorisés à diffuser vos vidéos, qu’ils vous appartiennent (vos propres sites, WebTV, intranet, wiki interne…) ou soient opérés par des partenaires de confiance (vos revendeurs, représentants…)
    • si le code de votre vidéo est copié sur une page d’un domaine autorisée, elle sera lue sans souci
    • s’il s’agit d’une page hébergée sur une autre domaine, sa lecture sera immédiatement bloquée

 

Comment fonctionne le filtrage par domaine avec Novastream ?

 
Là encore, il s’agit d’une fonctionnalité disponible de base dans votre licence du Manager vidéo Novastream.
Elle présente toutefois les mêmes petits défauts que le filtrage par IP : il s’agira pour vous de bien maintenir à jour la liste des noms de domaines autorisés.
 

Maîtriser l’accès, empêcher la copie… Des solutions combinables pour plus de sécurité

Selon les configurations, vos besoins en termes de diffusion, et les exigences de votre direction des systèmes d’information en matière de sécurité, ce ne sera peut-être pas une seule des solutions présentées ci-dessus que vous activerez. Mais une combinaison de plusieurs techniques de sécurisation des vidéos.
 
Infographie : 4 méthodes pour sécurises ses vidéos d'entreprise - Novastream

 

Webinaire communication interne
Comment Norauto capitalise sur la vidéo

 

Avec le témoignage d’Henri Dufour, responsable communication numérique de Norauto, découvrez :


• Comment Norauto met la vidéo au service d’enjeux de communication interne et de marque employeur
• Quelles vidéos produisent les équipes communication, les managers, et les collaborateurs
• Comment l’entreprise touche 18 000 collaborateurs dans plus de 650 implantations

 
Je visionne

 

 

Sur le même sujet

[CAS CLIENT] Lesaffre : la vidéo en appui d’équipes marketing internationales (et autonomes)

“Pépite” industrielle française, mais présente dans près de 200 pays, Lesaffre mise sur la vidéo pour communiquer auprès de ses clients professionnels partout dans le monde. Avec un double impératif : harmoniser les pratiques de ces équipes locales… sans jamais les brider.

En savoir +