Entenda a criptografia do lado do cliente no Gmail

O Google Workspace usa os padrões mais recentes para criptografar todos os dados em repouso e em trânsito entre serviços. Além disso, o Gmail usa o Transport Layer Security (TLS, na sigla em inglês) para se comunicar com outros provedores de serviços de e-mail. Com a Criptografia do Lado do Cliente (CSE, na sigla em inglês) do Gmail, você pode reforçar a confidencialidade de dados sensíveis ou regulamentados ao processar a criptografia no seu navegador antes de os dados serem transmitidos ou armazenados nos serviços na nuvem do Google. Isso garante uma proteção uniforme às mensagens até que elas sejam recebidas pelos destinatários.

Antes de começar

Você pode adicionar criptografia aos e-mails com estas edições do Google Workspace:

  • Enterprise Plus
  • Education Plus
  • Education Standard
  • Frontline Plus

Caso você tenha o Assured Controls, também pode enviar e-mails criptografados de ponta a ponta para qualquer pessoa sem ter que configurar o S/MIME. Saiba mais sobre o Assured Controls.

  • Se você tem o Assured Controls: consegue enviar mensagens criptografadas para destinatários internos e externos, assim como e-mails normais.
    • Seu admin pode controlar como os destinatários externos acessam mensagens criptografadas. É possível:
      • Permitir que os destinatários usem uma Conta do Google (@gmail.com ou do Google Workspace).
      • Forçar todos os destinatários externos a criar uma conta de visitante.
  • Se você não tem o Assured Controls e usa o S/MIME: é necessário compartilhar certificados.
    • Os destinatários externos podem ler as mensagens no próprio app de e-mails.

Se você não encontrar a CSE, fale com seu administrador.

Sobre a Criptografia do Lado do Cliente

Quando a CSE estiver ativada:

  • O corpo do e-mail, incluindo imagens e anexos inline, terá criptografia extra.
  • O cabeçalho do e-mail, incluindo o assunto, os carimbos de data/hora e os destinatários, não terá criptografia extra.

Seu administrador pode ter ativado a criptografia do lado do cliente por padrão nas suas mensagens.

Enviar e-mails criptografados de ponta a ponta para qualquer pessoa

Importante:

  • Se você usa o Gmail com o Assured Controls e tem acesso à versão Beta, pode enviar e-mails criptografados de ponta a ponta para qualquer pessoa sem precisar configurar o S/MIME.
  • Antes de começar a escrever um e-mail, decida se você quer usar criptografia extra. É possível adicionar criptografia depois que você já começou a escrever um e-mail, mas isso fará com que seu rascunho seja excluído e um novo rascunho seja aberto.
  • É possível desativar a criptografia extra depois de escrever um e-mail caso ela não seja mais necessária. Verifique se o rascunho não contém informações sensíveis antes de remover a criptografia extra.
  1. No Gmail, clique em Escrever.
  2. No canto superior direito da mensagem, clique em Segurança da mensagem .
  3. Em "Criptografia extra", clique em Ativar.
  4. Adicione os destinatários, o assunto e o conteúdo da mensagem.
  5. Clique em Enviar.
  6. Caso seja solicitado, faça login no seu provedor de identidade.

Se você estiver usando o S/MIME: enviar e-mails com a CSE para um domínio externo

Antes de enviar e-mails com a CSE para um destinatário fora do seu domínio, compartilhe as assinaturas digitais.

Importante:

  • Os e-mails com uma assinatura digital incluem seu certificado e sua chave pública, que o destinatário pode usar para criptografar os e-mails enviados para você.
  • Confira se o destinatário responde com um e-mail assinado quando vocês compartilham assinaturas digitais. Quando um destinatário envia um e-mail assinado, a chave é armazenada automaticamente e a criptografia extra fica disponível para comunicação com o destinatário.
  • Você só precisa compartilhar assinaturas digitais uma vez com cada contato.
  • Se você ou seu contato atualizarem os certificados, será necessário repetir o processo.

Se você receber uma mensagem assinada digitalmente no e-mail, significa que o remetente forneceu mais formas de identificar que foi ele quem enviou a mensagem. Para confirmar se uma mensagem tem assinatura digital, encontre o ícone na visualização da conversa.

  1. No Gmail, clique em Escrever.
  2. No canto superior direito da mensagem, clique em Segurança da mensagem .
    • Verifique se a criptografia extra continua desativada.
  3. Clique em Assinatura digital e depois Assinar mensagem.
    • Para acessar e baixar o certificado, clique em Ver assinatura.
  4. Envie a mensagem assinada para o destinatário.
  5. Para confirmar que o destinatário recebeu o e-mail com a assinatura digital, peça que ele envie uma mensagem assinada.

Depois da troca de assinaturas digitais, a CSE vai ficar disponível e será possível adicionar criptografia extra ao se comunicar com o contato.

Fazer login para ler uma mensagem criptografada

Se você receber um convite para ler uma mensagem criptografada do Gmail, vai precisar criar uma conta de visitante do Google e fazer login em um serviço de terceiros para ler o conteúdo.

  1. No seu dispositivo, abra o cliente de e-mail.
  2. Clique no e-mail com a notificação de mensagem criptografada e depois Exibir mensagem.
    • Para clientes de dispositivos móveis que não usam o Gmail, isso vai abrir uma instância do navegador do Gmail na web.
  3. Confirme seu endereço de e-mail.
    • Para receber o código de verificação, clique em Enviar código.
  4. Abra seu e-mail para ver se recebeu o código.
  5. Digite o código.
  6. Clique em Confirmar.
  7. Siga as instruções na tela.
  8. Depois que a conta de visitante for criada, faça login nela.
  9. Para aceitar os Termos de Serviço, clique em Entendi.

Ler um e-mail criptografado com CSE

Quando você receber uma mensagem criptografada com CSE, o aviso "Mensagem criptografada" vai aparecer abaixo do nome do remetente. Para ler a mensagem:

  1. Abra o e-mail no Gmail.
  2. Caso seja solicitado, faça login no seu provedor de identidade.
  3. A mensagem será descriptografada automaticamente na janela do navegador do Gmail.

Usar chaves de hardware para criptografia

Adicionar certificados de uma chave de hardware

Importante: para adicionar certificados da chave de hardware, verifique se você ou o administrador instalaram o aplicativo de Chaves de Hardware do Workspace.

  1. Abra o Gmail no computador.
  2. No canto superior direito, clique em Configurações Configurações e depois Mostrar todas as configurações.
  3. Na guia "Contas", ao lado de "Certificados de criptografia", clique em Gerenciar certificados.
  4. Insira a chave de hardware no dispositivo.
  5. Clique em Adicionar certificados.
    1. Selecione os certificados que você quer enviar para o Gmail.
    2. Clique em Adicionar.
  6. Na guia "Ativos", verifique se os certificados estão incluídos na lista e clique em Concluído.
  7. Defina os certificados padrão para:
    • Assinatura digital
    • Assinatura de criptografia
  8. Clique em Salvar padrões e depois Adicionar e depois Concluído.

Definir certificados padrão

Importante: você pode adicionar um novo certificado quando o atual expirar.
  1. Abra o Gmail no computador.
  2. No canto superior direito, clique em Configurações Configurações e depois Mostrar todas as configurações.
  3. Na guia "Contas", ao lado de "Certificados de criptografia", clique em Gerenciar certificados e depois Fazer upload do certificado.
  4. Defina os certificados padrão para:
    • Assinatura digital
    • Assinatura de criptografia
  5. Clique em Salvar padrões e depois Adicionar e depois Concluído.

Confirmar sua assinatura digital

  1. Abra o Gmail no computador.
  2. Para abrir um novo rascunho, clique em Escrever.
  3. À direita da linha "Para:", clique em Segurança da mensagem .
  4. Clique em Assinatura digital e depois Ver assinatura.

Limite de tamanho dos anexos

Quando a criptografia extra está ativada, há um limite de upload de 5 MB para anexos e imagens inline.

Tipos de arquivos bloqueados

Quando você ativar a CSE e receber um e-mail com um anexo, uma mensagem de aviso informando que não é possível verificar a presença de vírus nos e-mails criptografados vai aparecer. Tenha cuidado ao abrir e salvar anexos, a menos que você tenha certeza de que o e-mail é seguro. Alguns tipos de arquivos são bloqueados automaticamente quando estão em anexo.

Os exemplos a seguir são bloqueados pelo Gmail:

.ade, .adp, .apk, .appx, .appxbundle, .bat, .cab, .chm, .cmd, .com, .cpl, .diagcab, .diagcfg, .diagpack, .dll, .dmg, .ex, .ex_, .exe, .hta, .img, .ins, .iso, .isp, .jar, .jnlp, .js, .jse, .lib, .lnk, .mde, .msc, .msi, .msix, .msixbundle, .msp, .mst, .nsh, .pif, .ps1, .scr, .sct, .shb, .sys, .vb, .vbe, .vbs, .vhd, .vxd, .wsc, .wsf, .wsh, .xll

Restrições de recursos

Quando a criptografia extra está ativada, os seguintes recursos ficam indisponíveis:

  • Modo confidencial
  • Contas delegadas
  • Layouts de e-mail
  • Modo de envio múltiplo
  • Propor horários de reunião
  • Abrir outra janela para escrever em tela cheia.
  • Enviar para Grupos como destinatários
  • Assinaturas de e-mail
  • Emojis
  • Imprimir
  • Produtos de IA do Google
  • Recursos inteligentes do Gmail
  • Gravação de tela em dispositivos móveis
  • Capturas de tela em dispositivos móveis Android

Protocolo de criptografia S/MIME

A criptografia extra depende do padrão IETF do S/MIME 3.2 para enviar e receber dados MIME seguros. O S/MIME exige que os remetentes e destinatários de e-mails tenham certificados X.509 em que o Gmail confie. A criptografia S/MIME é usada em conjunto com as assinaturas digitais do S/MIME para garantir a integridade do e-mail.
Esta página pode ter conteúdo que foi traduzido com tecnologia de IA. As traduções de IA podem conter erros.
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
14569443693472065120
true
Pesquisar na Central de Ajuda
false
true
true
true
true
true
17
false
false
false
false
false