Zoom : bonnes pratiques

Cette page décrit quelques bonnes pratiques pour l’utilisation du service de vidéo-conférence Zoom. Voir la page dédiée pour plus d’information sur les outils de vidéo-conférence utilisables à IJCLab.

  • N’utilisez pas votre mot de passe IJCLab pour votre compte Zoom : cela vaut pour tous les services que vous utilisez à l’extérieur du laboratoire mais il est important qu’une éventuelle compromission des comptes Zoom ne permette pas d’accéder aux ressources d’IJCLab ou d’un autre site professionnel auquel vous avez accès.
  • Maintenez votre client à jour : lorsque Zoom vous notifie qu’une nouvelle version est disponible, il est important d’accepter leur installation immédiatement car il s’agit d’une mise à jour corrigeant des problèmes majeurs. Il est aussi possible et recommandé de vérifier si on est bien à jour via le menu Aide -> Vérifier les mises à jour en cliquant sur le bouton en haut à droite de la fenêtre principale du client : si une mise à jour est disponible, un message explicite apparaît).
    • Windows, MacOS : le client vous propose d’installer une mise à jour majeure lorsque vous vous connectez à la première réunion qui suit sa publication.
    • Android, iOS : les mises à jour se font automatiquement si vous n’avez pas désactivé la mise à jour automatique de vos applications depuis respectivement Play Store ou Apple Store.
    • Linux : vous êtes notifié d’une nouvelle version majeure mais son installation peut nécessiter une opération manuelle. Voir la documentation spécifique.
  • Protégez vos réunions par un mot de passe : c’est la configuration par défaut quand vous créez une réunion. Acceptez le mot de passe généré ou mettez un mot de passe de votre choix (mais différent pour chaque réunion).
  • Publiez l’URL sans mot de passe sur les pages web : par défaut, l’invitation contient une URL avec le mot de passe encrypté. Quand on clique sur cet URL le mot de passe n’est pas demandé. C’est une fonctionnalité très commode et sans risque si vous transmettez l’URL à un nombre limité de correspondant par mail. Si vous la publiez sur une page web, y compris un agenda Indico, il est conseillé de mettre l’URL de connexion sans la partie ‘?pwd=…’ et de transmettre le password par une voie différente ou au minimum de le mettre comme un texte séparé de l’URL pour éviter qu’il ne soit récupéré par un robot.
  • Pour contrôler les participants qui rejoignent la réunion, si vous redoutez des participants indésirables, activez la Salle d’Attente. Avec cette option, les participants qui se connectent sont mis en attente jusqu’à que vous les acceptiez ou refusiez. Voir la page spécifique pour plus de détail.
  • Désactiver le partage d’écran pour les participants : cela se fait simplement avec le bouton Sécurité de la barre de menu disponible une fois que vous êtes connecté à la réunion. Il est possible de le réactiver à tout moment si besoin ou de donner l’autorisation explicitement à l’un des participants.
  • Gérez vos participants : en cliquant sur le bouton Participants, vous voyez l’ensemble des participants et vous avez la possibilité de couper leur micro et/ou leur vidéo. Les participants pourront les réactiver s’ils le souhaitent, sauf si vous désactivez cette possibilité dans le menu Sécurité. Inciter vos participants à utiliser le bouton Lever la main quand ils souhaitent intervenir.
  • Enregistrement : rappelez vous que la mise en ligne d’un enregistrement de réunion suppose l’accord de tous les participants et est soumis à des règles précises dans le cadre de la RGPD. Respectez ces règles.
  • N’utilisez pas Zoom pour partager des informations sensibles : comme la plupart des outils de vidéo-conférences en ligne, malgré l’utilisation de protocoles sécurisés, on ne peut jamais totalement exclure que le contenu soit intercepté par une organisation malveillante. Préférez d’autres solutions dans de pareils cas, telles que les services CNRS MyCom et Tixeo.
  • Chat : ne cliquez sur les liens mis par des participants que si vous savez pouvoir leur faire confiance.
  • Ajouter un fond d’écran personnalisé pour préserver votre vie privée et dissimuler votre environnement