Ta funkcja jest dostępna w tych wersjach: Wersja Enterprise, Education Standard i Education Plus. Porównanie wersji
Do szyfrowania danych organizacji poza domyślnym szyfrowaniem zapewnianym przez Google Workspace możesz też używać własnych kluczy szyfrowania. W ramach szyfrowania po stronie klienta w usłudze Google Workspace szyfrowanie treści odbywa się w przeglądarce klienta, zanim jakiekolwiek dane zostaną przesłane do chmury na Dysku lub tam zapisane. Dzięki temu serwery Google nie mogą uzyskać dostępu do Twoich kluczy szyfrowania i odszyfrować Twoich danych.
Aby używać szyfrowania po stronie klienta, musisz połączyć Google Workspace z zewnętrzną usługą kluczy szyfrowania i dostawcą tożsamości.
Twoi użytkownicy mogą udostępniać pliki szyfrowane po stronie klienta wewnątrz organizacji lub organizacjom zewnętrznym, jeśli te organizacje też używają Google Workspace i mają skonfigurowane szyfrowanie po stronie klienta.
Dlaczego warto korzystać z szyfrowania po stronie klienta
Google Workspace korzysta już z najnowszych standardów kryptograficznych w celu szyfrowania wszystkich danych w spoczynku i w ruchu między usługami. Jednak dzięki szyfrowaniu po stronie klienta masz bezpośrednią kontrolę nad kluczami szyfrowania i dostawcą tożsamości używanym do uzyskiwania dostępu do tych kluczy. Ta dodatkowa opcja kontroli może pomóc Ci zwiększyć poufność Twoich danych wrażliwych lub danych objętych regulacjami.
Twoja organizacja może chcieć korzystać z szyfrowania po stronie klienta z różnych powodów, takich jak:
- prywatność – Twoja organizacja zajmuje się danymi stanowiącymi wysoce wrażliwą własność intelektualną;
- zgodność z regulacjami – Twoja organizacja działa w branży podlegającej specjalnym regulacjom, takiej jak lotnictwo i obrona, usługi finansowe czy instytucje państwowe.
Dostępność szyfrowania po stronie klienta
Szyfrowanie po stronie klienta w Google Workspace jest obecnie dostępne tylko w przypadku tych danych:
- dane z Dysku Google, w tym pliki (dokumenty, arkusze kalkulacyjne, prezentacje) utworzone przy użyciu edytorów Dokumentów Google i przesłane pliki, takie jak PDF-y i pliki pakietu Microsoft Office;
- strumienie audio i wideo w Google Meet (beta), w tym udostępnianie ekranu, przesyłane między uczestnikami spotkania a Google.
W nadchodzących wersjach szyfrowanie po stronie klienta będzie dostępne w innych usługach Google.
Wprowadzenie do szyfrowania po stronie klienta
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Oto podstawowe czynności wykonywane przy konfigurowaniu szyfrowania po stronie klienta w Google Workspace.
Krok 1. Skonfiguruj zewnętrzną usługę kluczy szyfrowania
Najpierw skonfiguruj usługę kluczy szyfrowania. Możesz skorzystać z usług jednego z partnerów Google lub utworzyć własną usługę za pomocą interfejsu Google CSE API. Ta usługa steruje kluczami szyfrowania najwyższego poziomu, które chronią Twoje dane. Więcej informacji
Krok 2. Połącz usługę Google Workspace z zewnętrzną usługą kluczy
Następnie dodaj lokalizację (adres URL) zewnętrznej usługi kluczy, aby usługa Google Workspace mogła łączyć z nią obsługiwane aplikacje. Więcej informacji
Krok 3. Połącz usługę Google Workspace z dostawcą tożsamości
W tym kroku musisz połączyć się z zewnętrznym dostawcą tożsamości lub tożsamością Google przy użyciu konsoli administracyjnej albo pliku .well-known hostowanego na Twoim serwerze. Dostawca tożsamości weryfikuje tożsamość użytkowników, zanim zezwoli im na szyfrowanie treści lub na dostęp do zaszyfrowanych treści. Więcej informacji
Krok 4. Włącz szyfrowanie po stronie klienta dla użytkowników
Szyfrowanie po stronie klienta możesz włączyć dla dowolnej jednostki organizacyjnej lub grupy w organizacji. Pamiętaj jednak, aby włączyć CSE tylko dla użytkowników, którzy chcą tworzyć treści zaszyfrowane po stronie klienta:
- Dysk Google – szyfrowanie po stronie klienta musisz włączyć tylko dla użytkowników, którzy potrzebują tworzyć dokumenty, arkusze kalkulacyjne i prezentacje zaszyfrowane po stronie klienta lub przesyłać pliki zaszyfrowane po stronie klienta na Dysk. Nie musisz włączać szyfrowania po stronie klienta dla użytkowników, którzy będą tylko wyświetlać i edytować udostępnione im pliki.
- Google Meet (beta) – szyfrowanie musisz włączyć tylko dla użytkowników, którzy chcą organizować spotkania zaszyfrowane po stronie klienta. Nie musisz go włączać w przypadku pozostałych uczestników spotkań.
Szczegółowe informacje na temat włączania szyfrowania po stronie klienta dla użytkowników znajdziesz w artykule Tworzenie zasad szyfrowania po stronie klienta.
Gdy skonfigurujesz szyfrowanie po stronie klienta w organizacji, użytkownicy, dla których je włączysz, będą mogli z niego korzystać w następujących usługach.
Dysk Google
Użytkownicy mogą tworzyć dokumenty zaszyfrowane po stronie klienta za pomocą edytorów Dokumentów Google (na przykład dokumenty czy arkusze kalkulacyjne) lub szyfrować pliki przesłane na Dysk, takie jak pliki PDF.
Niektóre funkcje nie są dostępne w przypadku zaszyfrowanych plików. Oto przykłady:
- Jeśli zaszyfrowany plik zostanie utworzony w edytorach Dokumentów Google, funkcje sprawdzania pisowni i gramatyki nie będą działać. Zaszyfrowany dokument może edytować tylko 1 współpracownik naraz, ale wyświetlać – dowolna liczba użytkowników.
- Jeśli plik jest zaszyfrowany i przesłany na Dysk, funkcje wyszukiwania pełnotekstowego i podglądu plików nie będą działać.
Dysk na komputer
Szyfrowanie po stronie klienta w przypadku Dysku na komputer możesz skonfigurować, gdy połączysz Google Workspace ze swoim dostawcą tożsamości.
Dysk na komputer pokazuje zsynchronizowane zaszyfrowane pliki jako skróty w systemie Windows oraz łącza symboliczne na Macu. Po kliknięciu skrótu lub łącza do zaszyfrowanego pliku Dokumentów, Arkuszy lub Prezentacji otworzy się nowe okno przeglądarki.
Użytkownicy mogą też:
- szyfrować i przesyłać pliki lokalne;
- odczytywać i zapisywać niektóre typy zaszyfrowanych plików, takie jak PDF-y czy pliki pakietu Microsoft Office.
Unikaj przechowywania na Dysku odszyfrowanych informacji poufnych: poinformuj użytkowników Dysku na komputer, że jeśli używają na Dysku opcji Pobierz i odszyfruj, to powinni unikać przechowywania odszyfrowanych plików w folderach lokalnych, które są synchronizowane z Dyskiem.
Więcej informacji
Aby dowiedzieć się więcej na temat korzystania przez użytkowników z szyfrowania po stronie klienta na Dysku i związanych z tym ograniczeń, zapoznaj się z tymi materiałami:
- Pierwsze kroki z zaszyfrowanymi plikami na Dysku oraz w Dokumentach, Arkuszach i Prezentacjach
- Współpraca nad zaszyfrowanymi plikami w Dokumentach, Arkuszach i Prezentacjach
Google Meet (wersja beta)
Użytkownicy mogą zorganizować spotkanie szyfrowane po stronie klienta, wybierając opcję dodania szyfrowania podczas planowania spotkania w Kalendarzu Google lub na samym początku niezaplanowanego spotkania.
Niektóre funkcje nie są jeszcze dostępne w przypadku zaszyfrowanych spotkań, na przykład:
- nagrywanie spotkań (jeśli nagranie jest zapisywane na Dysku),
- transmitowanie na żywo,
- dźwięk z telefonu,
- czat,
- ankiety,
- wirtualna tablica,
- sprzęt do obsługi sali konferencyjnej i aplikacje mobilne (będą dostępne już wkrótce).
Wymagania dotyczące administratora
Aby skonfigurować szyfrowanie po stronie klienta w Google Workspace w swojej organizacji, musisz być superadministratorem Google Workspace.
Wymagania dotyczące użytkowników
- Użytkownicy muszą mieć licencję Google Workspace Enterprise Plus lub Google Workspace for Education Plus, aby korzystać z szyfrowania po stronie klienta w celu:
- tworzenia i przesyłania plików,
- prowadzenia spotkań.
- Użytkownicy mogą mieć dowolny typ licencji Google Workspace lub Cloud Identity, aby:
- wyświetlać, edytować i pobierać istniejące pliki zaszyfrowane po stronie klienta;
- dołączać do spotkań zaszyfrowanych po stronie klienta.
- Użytkownicy indywidualnych kont Google (na przykład Gmaila) nie mają dostępu do plików ani spotkań zaszyfrowanych po stronie klienta.
- Aby wyświetlać lub edytować zaszyfrowane pliki, użytkownicy muszą używać przeglądarki Google Chrome lub Microsoft Edge (Chromium).
- Aby wziąć udział w spotkaniu zaszyfrowanym po stronie klienta, użytkownicy muszą zostać zaproszeni lub dodani podczas spotkania. Dla takich spotkań funkcja pukania nie jest dostępna.
- Dostęp do plików i spotkań zaszyfrowanych po stronie klienta zależy od zasad ustawionych dla tej funkcji w Twojej organizacji.
Wymagania dotyczące użytkowników zewnętrznych
- Organizacje zewnętrzne, z którymi użytkownicy będą współpracować, też muszą skonfigurować szyfrowanie po stronie klienta w konsoli administracyjnej lub za pomocą pliku .well-known.
- Użytkownicy zewnętrzni muszą mieć licencję na Google Workspace, aby uzyskać dostęp do Twoich treści zaszyfrowanych po stronie klienta. Użytkownicy indywidualnych kont Google i kont gości nie mają dostępu do plików zaszyfrowanych po stronie klienta.
- Na liście dozwolonych zewnętrznej usługi szyfrowania musi znaleźć się usługa zewnętrznego dostawcy tożsamości używana przez użytkowników z organizacji zewnętrznej, którym Twoi użytkownicy mają udostępniać pliki szyfrowane po stronie klienta. Usługę dostawcy tożsamości można zwykle znaleźć w ich publicznie dostępnym pliku .well-known (jeśli został skonfigurowany). W przeciwnym razie skontaktuj się z administratorem Google Workspace organizacji zewnętrznej, aby uzyskać szczegółowe informacje o dostawcy tożsamości.
Możesz wyświetlić następujące dzienniki i raporty szyfrowania po stronie klienta dotyczące Dysku. Dzienniki i raporty nie są jeszcze dostępne w przypadku Meet.
Dziennik kontrolny
Wyświetl historię zmian ustawień szyfrowania po stronie klienta w organizacji.
Otwórz Raporty Dziennik kontrolny
Administracja.
Raport dotyczący przesyłania/pobierania zaszyfrowanych plików
Pobierz raport na temat liczby zaszyfrowanych plików, które zostały przesłane i pobrane w danym okresie.
Kliknij Zabezpieczenia Panel
Szyfrowanie po stronie klienta.
Raport z analizy zagrożeń dotyczących zaszyfrowanych plików
Skorzystaj z narzędzia do analizy zagrożeń, aby uzyskać raport o aktywności na Dysku dotyczącej zaszyfrowanych plików.
- Kliknij Zabezpieczenia
Narzędzie do analizy zagrożeń.
- Kliknij Źródło danych
Zdarzenia z dziennika Dysku.
- Kliknij Dodaj warunek
Dodaj warunek
Zaszyfrowane.
- Ustaw warunek jako Prawda.
- Kliknij Szukaj.
Najczęstsze pytania dotyczące szyfrowania po stronie klienta
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Pytania ogólne
Konfigurowanie szyfrowania po stronie klienta
Praca z plikami zaszyfrowanymi po stronie klienta
Dysk Google:
- cała zawartość pliku, na przykład treść dokumentu;
- treść umieszczona w pliku Dokumentów Google (np. obrazy).
Google Meet (wersja beta):
strumień danych multimedialnych (dane audio i wideo) przesyłany między uczestnikami spotkania a Google.
Dysk Google:
- nazwa pliku;
- metadane pliku, na przykład właściciel, twórca i data ostatniej modyfikacji;
- etykiety Dysku (nazywane też metadanymi Dysku);
- podlinkowane treści, które znajdują się poza Dokumentami lub Dyskiem (np. film w YouTube, do którego link znajduje się w dokumencie Google);
- preferencje użytkownika, takie jak style nagłówków Dokumentów.
Google Meet (wersja beta):
wszystkie dane inne niż strumień danych multimedialnych (audio i wideo).
Skanowanie plików zaszyfrowanych po stronie klienta
Korzystanie z szyfrowania po stronie klienta na Dysku na komputer
Unikaj przechowywania na Dysku odszyfrowanych informacji poufnych: poinformuj użytkowników Dysku na komputer, że jeśli używają na Dysku opcji Pobierz i odszyfruj, to powinni unikać przechowywania odszyfrowanych plików w folderach lokalnych, które są synchronizowane z Dyskiem.