Proteger mensajes de Gmail con el modo confidencial

Este artículo está dirigido a los administradores de G Suite. Si eres usuario de Gmail, obtén más información sobre cómo usar el modo confidencial de Gmail.

Con el modo confidencial, los usuarios de Gmail pueden evitar fácilmente que personas no autorizadas accedan a información sensible. Los destinatarios de los correos enviados en modo confidencial no pueden reenviar, copiar, imprimir ni descargar los mensajes ni los archivos adjuntos. Los remitentes pueden fijar fechas de vencimiento de los correos que envían, revocar el acceso a ellos en cualquier momento u obligar a que se introduzca un código de verificación recibido por SMS para poder acceder a los mensajes.

Importante: Aunque con el modo confidencial es más difícil que los destinatarios compartan tus correos por error, siempre pueden hacer capturas de pantalla o fotos del contenido o de los archivos adjuntos de tus mensajes y compartirlos. Además, si en los ordenadores de los destinatarios hay programas maliciosos, es posible que puedan copiar o descargar tus mensajes y archivos adjuntos.

Cómo procesa Gmail los mensajes en modo confidencial

Cuando se envían mensajes en modo confidencial, Gmail quita el cuerpo del mensaje y los archivos adjuntos de la copia que recibe el destinatario, y los sustituye por un enlace al contenido. En los clientes de Gmail, el contenido enlazado se muestra como si formara parte del mensaje, mientras que en otros clientes de correo solo aparece el enlace.

Mensajes en modo confidencial y Vault

Vault puede bloquear, retener y exportar todos los mensajes en modo confidencial enviados por usuarios de tu dominio, así como hacer búsquedas en ellos. Sin embargo, no tiene acceso al contenido de los mensajes de este tipo que tu organización haya recibido de terceros. Si utilizas Vault en tu dominio, consulta cómo se gestionan los mensajes en modo confidencial en este servicio.

Para que Vault pueda acceder a los mensajes que estén en este modo, Gmail adjunta una copia del contenido al mensaje del destinatario.

Características de estas copias:

  • Solo se adjuntan si los remitentes y los destinatarios son de la misma organización.
  • Solo Vault puede acceder a ellas.
  • Los remitentes y los destinatarios no pueden consultarlas en Gmail.
  • No puede acceder a ellas ninguna herramienta de archivado de correo de terceros.

Para eliminar todas las copias de un mensaje en modo confidencial, tienes que eliminar dicho correo de la cuenta del remitente y de las de todos los destinatarios.

Mensajes en modo confidencial y herramientas de archivado de terceros

Cuando se envían mensajes en modo confidencial, Gmail sustituye el cuerpo del mensaje y los archivos adjuntos por un enlace, y lo único que envía a través de SMTP es este enlace y el asunto. Si en tu dominio se utilizan herramientas de descubrimiento electrónico o archivado de terceros, es posible que esta función de Gmail entre en conflicto con las obligaciones de descubrimiento electrónico y conservación de tu organización. Antes de hacer nada, te recomendamos que hables con tus administradores de descubrimiento electrónico y otros responsables de políticas para determinar el impacto que puede tener habilitar el modo confidencial.

Habilitar o inhabilitar el modo confidencial de Gmail 

Como administrador de G Suite, puedes habilitar o inhabilitar el modo confidencial de Gmail en todo tu dominio o en unidades organizativas concretas. Si lo inhabilitas, tus usuarios no podrán enviar mensajes en modo confidencial. Si lo que quieres es impedir que lleguen mensajes en modo confidencial, crea una regla de cumplimiento para bloquear mensajes entrantes.

Habilitar o inhabilitar el modo confidencial de Gmail en todo el dominio

  1. Inicia sesión en la consola de administración de Google.

    Debes utilizar tu cuenta de administrador (no termina en @gmail.com).

  2. En la página principal de la consola de administración, ve a Aplicaciones y luego G Suite y luego Gmail.
  3. En Configuración de usuario, desplázate hasta Modo confidencial
  4. Desmarca o marca la casilla Habilitar el modo confidencial.  
  5. Guarda los cambios.

Habilitar o inhabilitar el modo confidencial de Gmail en unidades organizativas concretas

  1. Inicia sesión en la consola de administración de Google.

    Debes utilizar tu cuenta de administrador (no termina en @gmail.com).

  2. En la página principal de la consola de administración, ve a Aplicaciones y luego G Suite y luego Gmail.
  3. En la parte izquierda, selecciona la unidad organizativa que quieras.
  4. Haz clic en Configuración de usuario y, en la parte izquierda de la ventana, selecciona la unidad organizativa que quieras.
  5. Ve a Modo confidencial y desmarca o marca la casilla Habilitar el modo confidencial.  
  6. Haz clic en Guardar.

Crear reglas para gestionar los mensajes que estén en modo confidencial

Puedes crear reglas de cumplimiento para determinar qué se hará con los mensajes entrantes y salientes que estén en el modo confidencial de Gmail (por ejemplo, para bloquear mensajes entrantes enviados al dominio). 

Cómo se activan las reglas de cumplimiento en los mensajes 

  • Los mensajes salientes que se envían en modo confidencial se ven afectados por los ajustes o las reglas de cumplimiento de las normas de contenido que hayas aplicado al asunto, al cuerpo y a los archivos adjuntos del mensaje. 
  • Los mensajes salientes que activan una regla de cumplimiento que retira archivos adjuntos se rechazan y se devuelven al remitente.
  • Los mensajes entrantes que están en el modo confidencial se comprueban, pero solo se analiza su cabecera (asunto incluido). 

Cómo se ponen en cuarentena los mensajes en modo confidencial 

  • Los mensajes salientes que estén en el modo confidencial no se envían a la cuarentena de administrador, sino que se rechazan y se devuelven al remitente.
  • Los mensajes entrantes que estén en el modo confidencial, en cambio, sí que se envían a la cuarentena de administrador, pero solo se analiza su cabecera. 

Crear una regla de cumplimiento para bloquear mensajes entrantes

Sigue las instrucciones de esta sección para crear una regla de cumplimiento que bloquee los mensajes entrantes de tu dominio que estén en el modo confidencial. Para obtener más información sobre cómo crear reglas de cumplimiento para todo tipo de contenido, consulta el artículo Configurar reglas para cumplir las normas de contenido.

  1. Inicia sesión en la consola de administración de Google.

    Debes utilizar tu cuenta de administrador (no termina en @gmail.com).

  2. En la página principal de la consola de administración, ve a Aplicaciones y luego G Suite y luego Gmail y luego Configuración avanzada.

    Nota: La opción Configuración avanzada se encuentra en la parte inferior de la página de Gmail.

  3. En la sección Cumplimiento, ve a Cumplimiento de las normas de contenido
  4. Coloca el cursor sobre la opción "Cumplimiento de las normas de contenido" y haz clic en Configurar. Si ya has creado reglas de cumplimiento para otros tipos de correos, coloca el cursor sobre una de ellas y haz clic en la opción para añadir otra.

    En el cuadro de diálogo "Añadir ajuste" que aparecerá a continuación, puedes dar un nombre al ajuste, seleccionar el tipo de mensaje con el que se debe activar y determinar qué medida debe tomarse en función del mensaje. 

  5. En el cuadro de diálogo "Añadir ajuste", introduce los siguientes datos:
    • Da un nombre a la regla.
    • En Mensajes afectados, marca la casilla Entrante.   
    • En la sección para añadir expresiones", selecciona la opción Si alguna de las siguientes reglas se cumple en el mensaje
    • En "Expresiones", haz clic en Añadir y, a continuación, selecciona Coincidencia de metadatos.
    •  En el menú desplegable "Atributo", selecciona Modo confidencial de Gmail y, en Tipo de coincidencia, selecciona El mensaje está en el modo confidencial de Gmail.
    • Haz clic en Guardar.
  6. En la siguiente sección, en la que se identifican las medidas que deben tomar en caso de que las expresiones coincidan, selecciona Rechazar mensaje.
  7. (Opcional) Si quieres, puedes escribir una notificación de rechazo personalizada para enviársela al remitente.  
  8. Haz clic en Añadir ajuste.     

 

¿Te ha resultado útil esta información?
¿Cómo podemos mejorar esta página?