Notification

Duet AI s'appelle désormais Gemini pour Google Workspace. En savoir plus

Protéger les messages Gmail grâce au mode confidentiel

Cet article s'adresse aux administrateurs. Si vous utilisez Gmail, découvrez comment utiliser le mode confidentiel de Gmail.

Ce mode est disponible dans toutes les éditions de Google Workspace.

Grâce au mode confidentiel de Gmail, vos utilisateurs peuvent protéger des informations sensibles contre le partage non autorisé ou accidentel. En effet, avec ce mode, il n'est pas possible de transférer, copier, imprimer ou télécharger les messages ni leurs pièces jointes.

Le mode confidentiel vous permet de :

  • définir la date d'expiration de vos messages ;
  • révoquer à tout moment l'accès aux messages ;
  • exiger un code de validation par SMS afin d'ouvrir les messages.

L'envoi des messages en mode confidentiel ne peut pas être programmé.

Important : Le mode confidentiel empêche les destinataires de partager accidentellement des messages, mais pas de prendre des captures d'écran ni des photos de vos messages ou de leurs pièces jointes. Certains destinataires pourraient néanmoins copier ou télécharger vos messages, ou leurs pièces jointes, à l'aide de programmes malveillants installés sur leur ordinateur.

Comment Gmail traite les messages en mode confidentiel

Quand un destinataire reçoit un message envoyé en mode confidentiel, ce dernier ne contient ni le corps du message ni les pièces jointes. Gmail les a supprimés et remplacés par un lien menant au contenu.

Gmail affiche le lien comme s'il faisait partie du message. Les clients de messagerie tiers proposent un lien à la place du contenu du message.

Google Vault et les messages en mode confidentiel

Google Vault peut préserver, conserver, rechercher et exporter tous les messages en mode confidentiel envoyés par les utilisateurs de votre domaine. En revanche, Vault ne peut pas accéder au contenu des messages envoyés en mode confidentiel à votre organisation par des expéditeurs externes. Si votre domaine utilise Vault, examinez attentivement comment Vault traite les messages en mode confidentiel.

Pour que Vault puisse accéder aux messages en mode confidentiel, Gmail joint une copie du contenu confidentiel au message du destinataire.

Ce que vous devez savoir sur cette copie :

  • Elle est jointe uniquement lorsque l'expéditeur et le destinataire du message appartiennent à la même organisation.
  • Seul Vault peut y accéder.
  • Les expéditeurs et les destinataires ne peuvent pas y accéder à partir de Gmail.
  • Les outils tiers d'archivage de messages ne peuvent pas y accéder.

Pour supprimer toutes les copies d'un message en mode confidentiel, vous devez le supprimer du compte de l'expéditeur et des comptes de tous les destinataires.

Outils tiers d'archivage et les messages en mode confidentiel

Lorsqu'un e-mail est envoyé en mode confidentiel dans Gmail, le corps du message et les pièces jointes sont remplacés par un lien. Seuls l'objet et le lien sont envoyés via SMTP.

Si votre domaine utilise des outils d'ediscovery ou d'archivage tiers, le mode confidentiel de Gmail peut entrer en conflit avec les règles d'ediscovery et de conservation de votre organisation. Avant d'activer cette fonctionnalité, nous vous recommandons de discuter de ses conséquences avec vos administrateurs ediscovery et les autres décideurs.

Activer ou désactiver le mode confidentiel de Gmail

Vous pouvez activer ou désactiver le mode confidentiel de Gmail pour l'ensemble de votre domaine ou pour des unités organisationnelles spécifiques. Si le mode confidentiel est désactivé, les utilisateurs de votre organisation ne peuvent pas envoyer de messages en mode confidentiel dans Gmail.

Si vous souhaitez empêcher les utilisateurs de votre organisation de recevoir des messages en mode confidentiel, configurez une règle de conformité pour bloquer les messages entrants en mode confidentiel.

Pour activer ou désactiver le mode confidentiel de Gmail pour votre organisation :

  1. Connectez-vous à la Console d'administration Google.

    Connectez-vous avec votre compte administrateur (ne se terminant pas par "@gmail.com").

  2. Dans la console d'administration, accédez à Menu  puis  Applications puis  Google Workspace puis Gmail puis Paramètres utilisateur.
  3. Dans Paramètres utilisateur, faites défiler la page jusqu'à Mode confidentiel.
  4. Décochez ou cochez l'option Activer le mode confidentiel.  
  5. Enregistrez les modifications.

Les modifications peuvent prendre jusqu'à 24 heures, mais sont généralement plus rapides. En savoir plus

Pour activer ou désactiver le mode confidentiel de Gmail pour une unité organisationnelle :

  1. Connectez-vous à la Console d'administration Google.

    Connectez-vous avec votre compte administrateur (ne se terminant pas par "@gmail.com").

  2. Dans la console d'administration, accédez à Menu  puis  Applications puis  Google Workspace puis Gmail puis Paramètres utilisateur.
  3. Sur la gauche, sélectionnez l'unité organisationnelle de votre choix.
  4. Faites défiler la page jusqu'à Mode confidentiel, puis cochez ou décochez l'option Activer le mode confidentiel.  
  5. Cliquez sur Enregistrer.

Les modifications peuvent prendre jusqu'à 24 heures, mais sont généralement plus rapides. En savoir plus

Bloquer les messages entrants envoyés en mode confidentiel

Pour créer une règle de conformité afin de bloquer les messages entrants envoyés en mode confidentiel dans votre domaine, suivez les instructions qui figurent dans cette section.

Remarque : Pour en savoir plus sur la création de règles de conformité pour tous les types de contenu, consultez Définir des règles de conformité du contenu.  

Déclenchement des règles de conformité par les messages

Les règles de conformité que vous définissez s'appliquent aux messages en mode confidentiel de Gmail de la manière suivante :

  • Les messages sortants sont soumis aux règles de conformité définies pour l'objet, le corps et les pièces jointes des messages.
  • Les messages sortants qui répondent aux règles de conformité en matière de suppression des pièces jointes ne sont pas envoyés. L'expéditeur reçoit alors un message d'erreur automatique.
  • Les messages entrants sont examinés, mais seul l'en-tête du message (y compris l'objet) est analysé.

Mise en quarantaine des messages en mode confidentiel

Les messages en mode confidentiel de Gmail sont mis en quarantaine de la manière suivante :
  • Les messages entrants en mode confidentiel sont placés en zone de quarantaine administrative, mais seul l'en-tête du message est analysé.
  • Les messages sortants en mode confidentiel ne sont pas envoyés dans la zone de quarantaine administrative, mais sont rejetés et l'expéditeur reçoit un message d'erreur automatique.

Pour bloquer les messages entrants envoyés en mode confidentiel :

  1. Connectez-vous à la Console d'administration Google.

    Connectez-vous avec votre compte administrateur (ne se terminant pas par "@gmail.com").

  2. Dans la console d'administration, accédez à Menu  puis  Applications puis Google Workspace puis Gmail puis Conformité.

     

  3. Pointez sur le paramètre de conformité du contenu, puis cliquez sur Configurer. Si vous avez déjà configuré des règles de conformité pour d'autres types de messages, pointez sur l'une de ces règles, puis cliquez sur Ajouter une règle.

    La boîte de dialogue "Ajouter un paramètre" s'affiche. Vous pouvez alors attribuer un nom au paramètre de conformité, indiquer le type de messages à rechercher et définir l'action à effectuer afin de traiter le message en question.

  4. Dans la boîte de dialogue "Ajouter un paramètre", saisissez les informations suivantes :
    • Saisissez le nom de la règle.
    • Dans E-mails concernés, cochez la case Entrant.   
    • Dans "Ajouter les expressions qui décrivent le contenu à rechercher dans chaque message", choisissez Si l'UN des éléments suivants correspond au message
    • Dans "Expressions", cliquez sur Ajouter, puis sélectionnez Correspondance avec les métadonnées.
    •  Dans la liste déroulante "Attribut", sélectionnez Mode confidentiel de Gmail, puis, pour Type de correspondance, choisissez Le message est en mode confidentiel de Gmail.
    • Cliquez sur Enregistrer.
  5. Dans la section suivante, qui permet de définir l'action à effectuer si une expression correspond, choisissez Rejeter le message.
  6. (Facultatif) Saisissez un message de rejet personnalisé qui est automatiquement envoyé à l'expéditeur du message bloqué.
  7. Cliquez sur Enregistrer.

Les modifications peuvent prendre jusqu'à 24 heures, mais sont généralement plus rapides. En savoir plus

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal
3318715099720487089
true
Rechercher dans le centre d'aide
true
true
true
true
true
73010
false
false