Edições compatíveis com este recurso: Enterprise Plus; Education Standard e Education Plus. Comparar sua edição
Aqui estão respostas para perguntas comuns sobre a criptografia do lado do cliente (CSE) do Google Workspace.
Sobre a criptografia
Noções básicas sobre a experiência do usuário da CSE
Os usuários podem escolher uma opção nos serviços com suporte para ativar a CSE. Saiba como isso pode ser feito em apps da Web e para dispositivos móveis na página Visão geral da experiência do usuário com criptografia do lado do cliente.
Sim, alguns recursos nos Serviços do Google não ficam disponíveis quando ela está ativa. Saiba mais em Visão geral da experiência do usuário com criptografia do lado do cliente.
Configurar a CSE
Uma chave de criptografia é usada para transformar dados em um formato ilegível para que pareçam aleatórios. Assim, os dados são protegidos contra todas as pessoas ou itens que não têm aprovação para ler essas informações. Para ler dados criptografados, um indivíduo ou aplicativo precisa de uma chave para convertê-los de volta ao formato original.
Se quiser usar chaves de criptografia para adicionar uma camada de criptografia aos dados do Google Workspace da sua organização, você precisa usar um serviço de gerenciamento de chaves que tenha uma parceria com o Google ou criar seu próprio serviço de chaves usando nossa API CSE. Apenas no Gmail, você pode usar a criptografia de chaves de hardware, em que a chave de criptografia do usuário fica em um cartão inteligente.
O Google fez uma parceria com vários serviços de gerenciamento de chaves, que podem ser usados com a CSE: Confira uma lista de serviços em Escolher seu serviço de chaves para usar a criptografia do lado do cliente.
Se você tiver problemas com a configuração da CSE, acesse Ver detalhes do alerta para saber mais.
Como trabalhar com conteúdo criptografado do lado do cliente
- Para o conteúdo do corpo criptografado do lado do cliente nos apps Documentos e Apresentações Google, os modelos de aprendizado de máquina no dispositivo oferecem um recurso de verificação ortográfica, o que preserva a confidencialidade dos dados do documento.
- Para o Gmail e comentários no Documentos Google, o navegador oferece a funcionalidade de verificação ortográfica.
Se a sua organização usa o Google Chrome: verifique se os usuários da CSE não usam a Verificação ortográfica avançada do Chrome. Essa opção envia dados ao Google. Em vez disso, os usuários da CSE podem usar a Verificação ortográfica básica do Chrome, que não envia dados ao Google. Veja mais informações em Ativar ou desativar a verificação ortográfica do Chrome. Se você usa o navegador Chrome gerenciado, pode criar uma política para desativar a verificação ortográfica para os usuários da CSE. Isso desativa a Verificação ortográfica aprimorada, mas não a Verificação ortográfica básica. Veja mais detalhes em Definir políticas do Chrome para usuários ou navegadores.
Como verificar arquivos e e-mails criptografados do lado do cliente
- Verificar os metadados não criptografados de arquivos do Drive, como o título e os marcadores do app. Isso ajuda a evitar vazamentos de dados sensíveis.
- Determinar se os arquivos do Drive são criptografados do lado do cliente ao escolher a condição de regra Status da criptografia do arquivo > É > Criptografia do lado do cliente ou Sem criptografia do lado do cliente.
Saiba como criar regras da DLP para o Drive em Criar regras e detectores de conteúdo personalizados para a DLP do Drive.