Végpontok között titkosított hang- és videóhívások érkeznek a WhatsApp Webre

WhatsApp Web: végpontok között titkosított hang- és videóhívás érkezett

A WhatsApp 2026. július 28-án jelentette be az újdonságot. A Web Calling mellett több további hívásfunkció is érkezik, köztük a hívások eszközök közötti átadása, a váróterem csoportos hívásokhoz, a gyorsabb HD videóaktiválás és a szabályozható háttérzaj-csökkentés.

A WhatsApp jelentősen kibővítette böngészőből használható szolgáltatását: megérkezett a végpontok között titkosított hang- és videóhívás a WhatsApp Webre, így a felhasználók már külön Windows- vagy macOS-alkalmazás telepítése nélkül is indíthatnak és fogadhatnak hívásokat közvetlenül a böngészőből.

A frissítés megszünteti a WhatsApp Web egyik legnagyobb funkcionális lemaradását a mobil- és asztali alkalmazásokhoz képest, és jóval teljesebb kommunikációs platformmá alakítja a böngészős klienst.

A funkciók fokozatosan válnak elérhetővé, ezért nem minden felhasználó kapja meg őket egyszerre.

Hang- és videóhívás közvetlenül a böngészőből

A Web Calling segítségével a WhatsApp Web felhasználói egyéni és csoportos hang- vagy videóhívásokat egyaránt kezdeményezhetnek és fogadhatnak.

A böngészős felülethez emellett több olyan funkció is érkezik, amely korábban elsősorban a natív alkalmazásokban volt elérhető.

Ilyen többek között:

  • a képernyőmegosztás;
  • a hívások közbeni reakciók;
  • a külön Calls fül;
  • a korábbi hívások megtekintése;
  • valamint a kedvenc kapcsolatok gyors elérése.

A fejlesztés különösen azok számára lehet praktikus, akik olyan számítógépen használják a WhatsAppot, amelyre nem telepíthetnek külön alkalmazást.

Ilyenek lehetnek például:

  • vállalati gépek szigorú alkalmazástelepítési szabályokkal;
  • egyetemi vagy iskolai számítógépek;
  • ideiglenesen használt eszközök;
  • illetve olyan rendszerek, amelyeken a felhasználó egyszerűen nem szeretne külön WhatsApp alkalmazást futtatni.

A WhatsApp szerint a webes hívások ingyenesek, nincs meghatározott időkorlátjuk, és ugyanazt a végpontok közötti titkosítási védelmet kapják, mint a platform többi támogatott eszközén.

A végpontok közötti titkosítás a böngészőben is megmarad

A WhatsApp egyik legfontosabb biztonsági alapelve a végpontok közötti titkosítás, vagyis az end-to-end encryption.

Ennek lényege, hogy a kommunikáció tartalmának visszafejtéséhez szükséges titkosítási kulcsok a kommunikáló végpontokon találhatók.

A köztes infrastruktúra – beleértve a WhatsApp szervereit – nem kapja meg olyan formában a kulcsokat, amelyekkel a hívás tartalmát egyszerűen vissza tudná fejteni.

A WhatsApp többeszközös architektúrájában minden összekapcsolt eszköz saját identitáskulccsal rendelkezik.

Amikor egy hívás létrejön, az egyes jogosult végpontokhoz külön titkosítási információk kapcsolódnak, így a böngésző nem egyszerűen a telefonon már visszafejtett hang- vagy videófolyamot jeleníti meg.

A WhatsApp Web maga is a titkosított kommunikáció egyik összekapcsolt végpontjaként működik.

Ez fontos különbség.

A Web Calling tehát nem úgy működik, mintha a telefon továbbítaná a már olvasható hangot és képet a számítógépre.

A böngésző önállóan vesz részt a WhatsApp többeszközös titkosítási rendszerében.

A csoportos hívások titkosítása összetettebb

Csoportos hívásoknál a kulcskezelés természetesen bonyolultabb.

A WhatsApp többeszközös architektúrájának technikai leírása szerint a hívásban részt vevő eszközök között a médiaforgalom titkosításához szükséges kulcsokat végpontok között titkosított csatornákon osztják meg.

A rendszer az aktív résztvevőkhöz igazodik, és a csoport összetételének változásakor a szükséges kulcskezelést is frissíti.

Ennek célja, hogy egy korábban kilépett résztvevő ne kapjon automatikus hozzáférést a későbbi médiatartalomhoz, az újonnan csatlakozó résztvevő pedig ne férjen hozzá korábbi titkosított forgalomhoz.

A titkosítás nem védi meg a fertőzött számítógépet

A végpontok közötti titkosítás rendkívül fontos, de egy lényeges biztonsági korlátozást érdemes hangsúlyozni:

az end-to-end encryption nem védi meg magát a végpontot.

A hangot és a videót a résztvevők számítógépein vagy telefonjain valamikor vissza kell fejteni, különben nem lehetne látni és hallani a beszélgetőpartnert.

Ez azt jelenti, hogy:

  • malware;
  • keylogger;
  • képernyőrögzítő kártevő;
  • rosszindulatú böngészőbővítmény;
  • kompromittált operációs rendszer;
  • vagy az eszközhöz fizikailag hozzáférő támadó

elméletileg hozzáférhet a kommunikációhoz annak végpontján.

A titkosítás tehát elsősorban az adat továbbítása során nyújt védelmet.

Különösen fontos az óvatosság közös számítógépeken

Ez azért érdekes, mert a WhatsApp maga is a Web Calling egyik előnyeként említi, hogy például megosztott vagy olyan számítógépeken is használható, amelyekre nem lehet alkalmazást telepíteni.

Egy nyilvános vagy másokkal közösen használt gép azonban lényegesen nagyobb adatvédelmi és biztonsági kockázatot jelenthet.

A felhasználóknak ilyen környezetben különösen fontos:

  • kijelentkezni a WhatsApp Webről;
  • szükség esetén eltávolítani az eszközt a kapcsolt eszközök közül;
  • nem engedélyezni a böngészőnek érzékeny adatok tartós tárolását;
  • ellenőrizni a kamera- és mikrofonengedélyeket;
  • és kerülni az érzékeny beszélgetéseket olyan számítógépen, amelynek biztonságában nem bíznak.

Egy böngészőlap bezárása önmagában nem feltétlenül szünteti meg a WhatsApp Web bejelentkezett munkamenetét.

A kapcsolt eszközök ezért később távolról is ellenőrizhetők és kijelentkeztethetők.

A böngészőengedélyek új jelentőséget kapnak

A Web Calling működéséhez a böngészőnek hozzáférést kell kapnia legalább:

  • a mikrofonhoz;
  • videóhívás esetén a kamerához;
  • képernyőmegosztás esetén pedig a megosztani kívánt képernyőhöz vagy alkalmazásablakhoz.

Ezek komoly jogosultságok.

A felhasználóknak érdemes ellenőrizniük, hogy mely webhelyek rendelkeznek tartós kamera- és mikrofonengedéllyel, és azokat visszavonni, amelyekre már nincs szükség.

A képernyőmegosztás külön adatvédelmi kockázatot is jelent.

Egy rosszul kiválasztott teljes képernyő megosztásakor véletlenül láthatóvá válhat:

  • másik alkalmazás;
  • e-mail értesítés;
  • céges dokumentum;
  • chatüzenet;
  • jelszókezelő ablaka;
  • személyes adat;
  • vagy bizalmas vállalati információ.

Vállalati környezetben új policy-rés keletkezhet

A Web Calling vállalati szempontból különösen érdekes.

Sok szervezet tiltja vagy korlátozza a WhatsApp desktop alkalmazás telepítését.

Ennek ellenére előfordulhat, hogy a böngészőből elérhető web.whatsapp.com használata engedélyezett.

A Web Calling megjelenésével ugyanaz a felhasználó most már:

  • videóhívást;
  • hanghívást;
  • képernyőmegosztást;
  • fájlküldést;
  • és titkosított üzenetváltást

is használhat pusztán a böngészőből.

Ez könnyen policy gaphez vezethet.

Egy vállalat korábban gondolhatta azt:

„a WhatsApp alkalmazást blokkoltuk, tehát a videóhívás sincs engedélyezve.”

Ez most már nem feltétlenül igaz.

A browser-based applicationök funkcionálisan egyre kevésbé különböznek a telepített desktop programoktól.

Az end-to-end encryption compliance-szempontból sem jelent mindent

A végpontok közötti titkosítás adatbiztonsági szempontból komoly előny.

Vállalati megfelelőség esetén azonban más kérdések is felmerülnek.

Például:

  • kötelező-e a kommunikáció archiválása;
  • szükséges-e eDiscovery;
  • van-e jogi megőrzési kötelezettség;
  • előírás-e a meetingek központi naplózása;
  • kezelnek-e személyes vagy különleges adatot;
  • milyen üzleti információk oszthatók meg ilyen platformon;
  • és jóváhagyott kommunikációs csatornának minősül-e a WhatsApp.

Egy fogyasztói végpontok között titkosított kommunikációs szolgáltatás nem feltétlenül rendelkezik ugyanazokkal az adminisztratív, retention vagy compliance lehetőségekkel, mint egy szervezet által központilag menedzselt enterprise meeting platform.

Ezért az, hogy egy kommunikáció titkosított, önmagában még nem jelenti azt, hogy vállalati használatra is automatikusan megfelelő.

Váróterem érkezik a csoportos hívásokhoz

A WhatsApp új Waiting Room funkciót is bevezet.

A hívási linkkel létrehozott beszélgetéseknél a szervező aktiválhatja a:

Require approval to join

beállítást.

Ebben az esetben a hívási linket megnyitó résztvevők nem kerülnek automatikusan a beszélgetésbe.

Először egy váróterembe kerülnek, ahonnan a host egyenként engedélyezheti a csatlakozásukat.

Ez különösen hasznos lehet akkor, ha:

  • egy hívási linket továbbküldtek;
  • nagy WhatsApp-csoportban osztották meg;
  • véletlenül nyilvánosságra került;
  • vagy nem minden potenciális résztvevőt ismer személyesen a szervező.

A funkció azonban nem jelent erős személyazonosság-ellenőrzést.

Egy név és profilkép önmagában nem bizonyítja, hogy valóban az a személy próbál csatlakozni, akinek mondja magát.

Érzékeny megbeszéléseknél ezért továbbra is indokolt lehet a résztvevők külön ellenőrzése.

Hívásátadás az eszközök között

A Call Transfer funkcióval egy már folyamatban lévő csoportos hívás átvihető egyik eszközről a másikra.

Például:

  • a felhasználó telefonon kezdi a beszélgetést;
  • beér az irodába;
  • megnyitja a WhatsApp Webet;
  • majd bontás és újracsatlakozás nélkül átadja a hívást a számítógépnek.

Ugyanez fordított irányban is hasznos lehet, ha valakinek el kell hagynia a számítógépet, de telefonon szeretné folytatni a beszélgetést.

Biztonsági szempontból azonban az eszközváltás azt is jelenti, hogy megváltozik az a végpont, amelyen a hívás visszafejtett médiatartalma megjelenik.

Egy saját telefonról céges számítógépre vagy közösen használt böngészőre történő átadás tehát eltérő biztonsági kockázatokat jelenthet.

QuickHD: gyorsabban javul a videó minősége

A WhatsApp egy QuickHD nevű fejlesztést is bemutatott.

Ennek célja, hogy a videóhívás kezdetekor gyorsabban érje el a rendszer a nagy felbontású videóminőséget.

A videókommunikációs rendszerek jellemzően adaptív módon működnek.

Figyelembe veszik többek között:

  • a rendelkezésre álló sávszélességet;
  • a csomagvesztést;
  • a késleltetést;
  • az eszköz teljesítményét;
  • és az aktuális hálózati stabilitást.

Emiatt egy videóhívás eleinte gyakran alacsonyabb felbontású vagy kissé homályos lehet, miközben a rendszer felméri a kapcsolat minőségét.

A QuickHD ezt az indulási időszakot próbálja lerövidíteni.

Ez azonban nem jelenti azt, hogy minden hívás folyamatosan HD minőségben működik majd.

Ha romlik a hálózat, a rendszernek továbbra is csökkentenie kell a videó minőségét a kapcsolat fenntartásához.

Háttérzaj-csökkentés is érkezik

Új, szabályozható zajszűrés is megjelenik a WhatsApp hívásokban.

A funkció célja, hogy csökkentse például:

  • a közlekedés;
  • a beszélgető munkatársak;
  • a ventilátor;
  • a háttérben működő háztartási eszközök;
  • vagy más környezeti zajok

hatását.

A zajcsökkentés különösen hasznos lehet nyitott irodában, kávézóban vagy utazás közben.

A funkció kikapcsolható, ami például zenét vagy más nem beszéd jellegű hangot továbbító hívásoknál lehet fontos.

A titkosítás és az IP-cím védelme két külön dolog

A hívások végpontok közötti titkosítása nem feltétlenül jelenti azt, hogy a beszélgetőpartner semmilyen hálózati információt nem láthat a másik félről.

A közvetlen kapcsolatot használó kommunikációs rendszerekben bizonyos esetekben láthatóvá válhat a résztvevő IP-címe.

Ez hozzávetőleges információt adhat például:

  • az internetszolgáltatóról;
  • a régióról;
  • vagy bizonyos esetekben a felhasználó földrajzi környezetéről.

A WhatsApp ezért korábban bevezette a Protect IP Address in Calls funkciót.

Bekapcsolása esetén a hívás médiája WhatsApp relay szerveren keresztül halad, így a másik fél nem kap közvetlen hozzáférést a felhasználó IP-címéhez. A Meta szerint a továbbított média ilyenkor is végpontok között titkosított marad.

A két védelem tehát különböző problémát old meg:

End-to-end encryption: a beszélgetés tartalmát védi.

Protect IP Address in Calls: a résztvevők hálózati címének közvetlen felfedését csökkenti.

A Meta korábbi technikai dokumentációja szerint az IP-védelmi módnál a média továbbítása kevésbé közvetlen útvonalon történhet, ezért bizonyos körülmények között kompromisszumot jelenthet a kapcsolat minőségében.

A WhatsApp Web biztonsága önmagában is fontosabbá válik

Ahogy a böngészős kliens egyre több funkciót kap, maga a WhatsApp Web is egyre értékesebb támadási felületté válik.

A Meta korábban ezért vezette be a Code Verify nevű nyílt forráskódú böngészőbővítményt is.

Ennek célja, hogy ellenőrizze, a felhasználó böngészőjében futó WhatsApp Web JavaScript kód megfelel-e a WhatsApp által kiadott, hiteles verziónak.

A megoldás a Cloudflare által tárolt kriptográfiai hash-ek segítségével ellenőrzi a kód integritását.

Ha a böngészőben futó WhatsApp Web kód eltér a hitelesített verziótól, a Code Verify figyelmeztetést jeleníthet meg.

A Web Calling bevezetésével az ilyen integritásvédelmi mechanizmusok jelentősége tovább nő, hiszen a böngésző már nemcsak üzeneteket, hanem kamera-, mikrofon- és képernyőmegosztási funkciókat is kezel.

Több mint hárommilliárd felhasználót érintő platform fejlődik tovább

A Meta szerint a WhatsApp több mint hárommilliárd ember számára biztosít alapértelmezett végpontok közötti titkosított kommunikációt.

A Web Calling ezért nem egyszerűen egy kisebb kényelmi frissítés.

A funkció potenciálisan több milliárd ember számára teszi elérhetővé az alkalmazástelepítés nélküli, böngészőalapú titkosított hang- és videókommunikációt.

Ez egyrészt jelentősen csökkenti a szolgáltatás használatának technikai korlátait.

Másrészt azonban új kérdéseket vet fel:

  • böngészőbiztonság;
  • vállalati policyk;
  • endpoint-védelem;
  • kamera- és mikrofonhozzáférés;
  • képernyőmegosztás;
  • session management;
  • és információbiztonsági megfelelőség

területén.

Összegzés

A WhatsApp Web Calling jelentősen átalakítja a platform böngészős változatát.

A felhasználók hamarosan közvetlenül a webes kliensből használhatnak:

  • egyéni hang- és videóhívást;
  • csoportos hívást;
  • képernyőmegosztást;
  • reakciókat;
  • várótermet;
  • hívásátadást;
  • QuickHD videót;
  • és háttérzaj-csökkentést.

A WhatsApp közlése szerint mindez a platform megszokott végpontok közötti titkosításával működik.

Biztonsági szempontból azonban fontos különbséget tenni a kommunikáció titkosítása és a végpont biztonsága között.

Egy végpontok között titkosított hívás is veszélybe kerülhet egy fertőzött, rosszul kezelt vagy mások által hozzáférhető számítógépen.

A Web Calling ezért egyszerre jelent jelentős kényelmi és adatvédelmi előrelépést, valamint újabb bizonyítékot arra, hogy a modern böngésző ma már gyakorlatilag teljes értékű alkalmazásplatform.

A vállalatok számára pedig a változás egyértelmű üzenetet hordoz:

a böngészőben elérhető szolgáltatásokat ugyanúgy bele kell foglalni az információbiztonsági és adatvédelmi szabályozásba, mint a telepített alkalmazásokat.

Az oldal tartalma nem másolható!