Wenn ein aufgezeichnetes Meeting geschlossen wird, macht die Veeting Recording Pipeline aus den Rohdaten der Teilnehmer fertige Dateien: ein Video des ganzen Meetings in der Galerie-Ansicht und, falls aktiviert, eine MP4-Kopie, eine Transkription und ein Siegel, das nachträgliche Änderungen an all diesen Dateien sichtbar macht.
Die Pipeline besteht aus mehreren Schritten. Einige laufen immer, andere werden pro Installation oder pro Kunde aktiviert. Mehrere Schritte übergeben ihre Arbeit an einen externen Dienst, einen Anbieter. Diese Anbieter sind austauschbar, die Pipeline ist an keinen einzelnen Anbieter gebunden. Transkription is in unserer Standardlösung Veeting Rooms nicht aktiviert.
Schritte mit durchgezogenem Rahmen laufen immer. Schritte mit gestricheltem Rahmen sind optional. Die Sechsecke sind Anbieter-Slots. Sie nennen die heute unterstützten Anbieter und zeigen, wo Ihr eigener Dienst andocken kann.
onMeetingRecordingCreated auf. So kann Ihr eigenes System die Aufzeichnung sofort in einen permanenten Speicher kopieren. Die Prüfdateien liegen neben der Aufzeichnung, am selben Ort wie mergedRecordingUrl. Kopieren Sie sie mit. Je nach Einstellungen des Meetings erhalten der Organisator und optional alle Teilnehmer eine E-Mail mit einem Link zur Aufzeichnung.Jeder Anbieter-Slot ist offen. Nutzen Sie einen der heute unterstützten Anbieter, oder lassen Sie uns Ihren eigenen anbinden.
| Schritt | Heute unterstützt | Einen weiteren Anbieter anbinden |
|---|---|---|
| Transkription | OpenAI Whisper, DeepVA | Eine REST API, die den Upload einer Audiodatei erlaubt. Veeting ergänzt dafür ein Anbieter-Modul |
| Digitale Signatur | Ein Schlüssel pro Veeting Server | Ihr eigener Signaturdienst, zum Beispiel mit einem qualifizierten Zertifikat. Ergänzt durch Veeting auf Anfrage |
| Zeitstempel | DigiCert (Standard), SwissSign, Sigstore | Jede Zeitstempel-Stelle, die RFC 3161 unterstützt. Nur Konfiguration, kein neuer Code |
Auch die Schritte selbst sind nicht fix: Weitere Schritte lassen sich ergänzen, wo eine Installation sie braucht. Wenn Sie etwas im Sinn haben, sprechen Sie mit uns.
Eine versiegelte Aufzeichnung enthält neben den Aufzeichnungsdateien auch ihre Prüfdateien. Für eine Aufzeichnung mit dem Token <token>:
| Datei | Enthält | Belegt |
|---|---|---|
<token>.meta.json | Das Manifest: jede ausgelieferte Datei mit Grösse und SHA-256-Prüfsumme | Was |
<token>.meta.sig | Eine digitale Signatur über das Manifest (ECDSA P-256) | Wer |
<token>.meta.tsr | Ein Zeitstempel über das Manifest (RFC 3161) von einer unabhängigen Stelle | Wann |
<token>.origin.meta.* | Das Ursprungs-Siegel: dieselben drei Dateien für die Rohdateien, erstellt vor jeder Verarbeitung | Woraus |
Das Siegel setzt durchgehend auf offene Standards. Jeder kann es deshalb unabhängig von Veeting mit sha256sum und OpenSSL 3 prüfen. Jede Plattform veröffentlicht die öffentlichen Schlüssel ihrer Server unter https://<HOSTNAME>/api/v6/recording-integrity/signing-keys. Archivieren Sie die Prüfdateien immer zusammen mit der Aufzeichnung.
Eine erfolgreiche Prüfung zeigt, dass sich keine der Dateien nach dem Versiegeln verändert hat, dass ein Veeting Server das Siegel signiert hat und dass es spätestens zum Zeitpunkt des Zeitstempels existierte. Über den Inhalt vor dem Versiegeln sagt sie nichts aus. Das Ursprungs-Siegel verlegt diesen Punkt zurück auf den Moment, in dem die Prüfsummen der Rohdateien berechnet wurden. Das Siegel ist kein qualifiziertes elektronisches Siegel nach Schweizer Recht (ZertES) oder EU-Recht (eIDAS). Eine qualifizierte Zeitstempel-Stelle lässt sich schon heute konfigurieren, einen qualifizierten Signaturdienst ergänzt Veeting auf Anfrage.
Für eine Schritt-für-Schritt-Anleitung zur Prüfung und das Prüf-Tool von Veeting kontaktieren Sie uns.
Sprechen Sie mit unserem Team über Ihre Pläne.