Recording Pipeline

Übersicht

Wenn ein aufgezeichnetes Meeting geschlossen wird, macht die Veeting Recording Pipeline aus den Rohdaten der Teilnehmer fertige Dateien: ein Video des ganzen Meetings in der Galerie-Ansicht und, falls aktiviert, eine MP4-Kopie, eine Transkription und ein Siegel, das nachträgliche Änderungen an all diesen Dateien sichtbar macht.

Die Pipeline besteht aus mehreren Schritten. Einige laufen immer, andere werden pro Installation oder pro Kunde aktiviert. Mehrere Schritte übergeben ihre Arbeit an einen externen Dienst, einen Anbieter. Diese Anbieter sind austauschbar, die Pipeline ist an keinen einzelnen Anbieter gebunden. Transkription is in unserer Standardlösung Veeting Rooms nicht aktiviert.

So funktioniert die Pipeline

Die Recording Pipeline: Die Rohdaten pro Teilnehmer werden aufgezeichnet, decodiert und zu einem Galerie-Video zusammengesetzt, optional als MP4 exportiert und transkribiert, optional mit Manifest, digitaler Signatur und Zeitstempel versiegelt und per Webhook und E-Mail gemeldet

Schritte mit durchgezogenem Rahmen laufen immer. Schritte mit gestricheltem Rahmen sind optional. Die Sechsecke sind Anbieter-Slots. Sie nennen die heute unterstützten Anbieter und zeigen, wo Ihr eigener Dienst andocken kann.

  1. Aufzeichnung. Während des Meetings zeichnet der Medienserver Audio und Video jedes Teilnehmers als separate Rohdateien auf. Optional: Zu Beginn der Prozessierung, bevor sie verarbeitet oder verschoben werden, werden für diese Rohdateien Prüfsummen berechnet, signiert und mit einem Zeitstempel versehen. Das ist das Ursprungs-Siegel.
  2. Prozessierung. Die Pipeline decodiert die Rohdateien und legt sie auf eine gemeinsame Zeitachse. Sie teilt das Meeting in Abschnitte auf, getrennt durch Unterbrüche: wenn alle das Meeting verlassen oder die Aufzeichnung gestoppt und neu gestartet wird. Für jeden Abschnitt erstellt sie ein Video in der Galerie-Ansicht, das die Teilnehmer nebeneinander zeigt. Darunter liegt das gemischte Audio aller Teilnehmer. Bei reinen Audio-Meetings entfallen die Video-Schritte. Grosse Installationen erledigen diesen Schritt auf einem eigenen Recording-Server, damit der Medienserver seine Ressourcen für die laufenden Meetings behält.
  3. Optionale Ausgaben. Eine MP4-Kopie, die in den meisten Playern läuft. Dazu eine Transkription des ganzen Meetings und jedes Abschnitts als Text, SRT-Untertitel und JSON, erstellt vom Transkriptions-Anbieter Ihrer Wahl.
  4. Ausgabe-Siegel. Optional: Ein Manifest listet jede ausgelieferte Datei mit ihrer SHA-256-Prüfsumme auf. Das Manifest wird digital signiert und danach von einer unabhängigen Zeitstempel-Stelle mit einem Zeitstempel versehen. Ändert sich danach auch nur ein Byte einer ausgelieferten Datei, schlägt die Prüfung fehl und nennt die Datei.
  5. Fertigstellung. Die Plattform ruft den Webhook onMeetingRecordingCreated auf. So kann Ihr eigenes System die Aufzeichnung sofort in einen permanenten Speicher kopieren. Die Prüfdateien liegen neben der Aufzeichnung, am selben Ort wie mergedRecordingUrl. Kopieren Sie sie mit. Je nach Einstellungen des Meetings erhalten der Organisator und optional alle Teilnehmer eine E-Mail mit einem Link zur Aufzeichnung.

Anbieter

Jeder Anbieter-Slot ist offen. Nutzen Sie einen der heute unterstützten Anbieter, oder lassen Sie uns Ihren eigenen anbinden.

SchrittHeute unterstütztEinen weiteren Anbieter anbinden
TranskriptionOpenAI Whisper, DeepVAEine REST API, die den Upload einer Audiodatei erlaubt. Veeting ergänzt dafür ein Anbieter-Modul
Digitale SignaturEin Schlüssel pro Veeting ServerIhr eigener Signaturdienst, zum Beispiel mit einem qualifizierten Zertifikat. Ergänzt durch Veeting auf Anfrage
ZeitstempelDigiCert (Standard), SwissSign, SigstoreJede Zeitstempel-Stelle, die RFC 3161 unterstützt. Nur Konfiguration, kein neuer Code

Auch die Schritte selbst sind nicht fix: Weitere Schritte lassen sich ergänzen, wo eine Installation sie braucht. Wenn Sie etwas im Sinn haben, sprechen Sie mit uns.

Eine versiegelte Aufzeichnung prüfen

Eine versiegelte Aufzeichnung enthält neben den Aufzeichnungsdateien auch ihre Prüfdateien. Für eine Aufzeichnung mit dem Token <token>:

DateiEnthältBelegt
<token>.meta.jsonDas Manifest: jede ausgelieferte Datei mit Grösse und SHA-256-PrüfsummeWas
<token>.meta.sigEine digitale Signatur über das Manifest (ECDSA P-256)Wer
<token>.meta.tsrEin Zeitstempel über das Manifest (RFC 3161) von einer unabhängigen StelleWann
<token>.origin.meta.*Das Ursprungs-Siegel: dieselben drei Dateien für die Rohdateien, erstellt vor jeder VerarbeitungWoraus

Das Siegel setzt durchgehend auf offene Standards. Jeder kann es deshalb unabhängig von Veeting mit sha256sum und OpenSSL 3 prüfen. Jede Plattform veröffentlicht die öffentlichen Schlüssel ihrer Server unter https://<HOSTNAME>/api/v6/recording-integrity/signing-keys. Archivieren Sie die Prüfdateien immer zusammen mit der Aufzeichnung.

Eine erfolgreiche Prüfung zeigt, dass sich keine der Dateien nach dem Versiegeln verändert hat, dass ein Veeting Server das Siegel signiert hat und dass es spätestens zum Zeitpunkt des Zeitstempels existierte. Über den Inhalt vor dem Versiegeln sagt sie nichts aus. Das Ursprungs-Siegel verlegt diesen Punkt zurück auf den Moment, in dem die Prüfsummen der Rohdateien berechnet wurden. Das Siegel ist kein qualifiziertes elektronisches Siegel nach Schweizer Recht (ZertES) oder EU-Recht (eIDAS). Eine qualifizierte Zeitstempel-Stelle lässt sich schon heute konfigurieren, einen qualifizierten Signaturdienst ergänzt Veeting auf Anfrage.

Für eine Schritt-für-Schritt-Anleitung zur Prüfung und das Prüf-Tool von Veeting kontaktieren Sie uns.

Sind Sie nicht sicher, wie Sie Ihr Projekt am Besten umsetzen sollen?

Sprechen Sie mit unserem Team über Ihre Pläne.