O Google Workspace usa os padrões mais recentes para criptografar todos os dados em repouso e em trânsito entre serviços. Além disso, o Gmail usa o Transport Layer Security (TLS, na sigla em inglês) para se comunicar com outros provedores de serviços de e-mail. Com a Criptografia do Lado do Cliente (CSE, na sigla em inglês) do Gmail, você pode reforçar a confidencialidade de dados sensíveis ou regulamentados ao processar a criptografia no seu navegador antes de os dados serem transmitidos ou armazenados nos serviços na nuvem do Google. Isso garante uma proteção uniforme às mensagens até que elas sejam recebidas pelos destinatários.
Antes de começar
Você pode adicionar criptografia aos e-mails com estas edições do Google Workspace:
- Enterprise Plus
- Education Plus
- Education Standard
- Frontline Plus
Caso você tenha o Assured Controls, também pode enviar e-mails criptografados de ponta a ponta para qualquer pessoa sem ter que configurar o S/MIME. Saiba mais sobre o Assured Controls.
- Se você tem o Assured Controls: consegue enviar mensagens criptografadas para destinatários internos e externos, assim como e-mails normais.
- Seu admin pode controlar como os destinatários externos acessam mensagens criptografadas. É possível:
- Permitir que os destinatários usem uma Conta do Google (@gmail.com ou do Google Workspace).
- Forçar todos os destinatários externos a criar uma conta de visitante.
- Seu admin pode controlar como os destinatários externos acessam mensagens criptografadas. É possível:
- Se você não tem o Assured Controls e usa o S/MIME: é necessário compartilhar certificados.
- Os destinatários externos podem ler as mensagens no próprio app de e-mails.
Se você não encontrar a CSE, fale com seu administrador.
Sobre a Criptografia do Lado do Cliente
Quando a CSE estiver ativada:
- O corpo do e-mail, incluindo imagens e anexos inline, terá criptografia extra.
- O cabeçalho do e-mail, incluindo o assunto, os carimbos de data/hora e os destinatários, não terá criptografia extra.
Seu administrador pode ter ativado a criptografia do lado do cliente por padrão nas suas mensagens.
Enviar e-mails criptografados de ponta a ponta para qualquer pessoa
Importante:
- Se você usa o Gmail com o Assured Controls e tem acesso à versão Beta, pode enviar e-mails criptografados de ponta a ponta para qualquer pessoa sem precisar configurar o S/MIME.
- Antes de começar a escrever um e-mail, decida se você quer usar criptografia extra. É possível adicionar criptografia depois que você já começou a escrever um e-mail, mas isso fará com que seu rascunho seja excluído e um novo rascunho seja aberto.
- É possível desativar a criptografia extra depois de escrever um e-mail caso ela não seja mais necessária. Verifique se o rascunho não contém informações sensíveis antes de remover a criptografia extra.
- No Gmail, clique em Escrever.
- No canto superior direito da mensagem, clique em Segurança da mensagem
.
- Em "Criptografia extra", clique em Ativar.
- Adicione os destinatários, o assunto e o conteúdo da mensagem.
- Clique em Enviar.
- Caso seja solicitado, faça login no seu provedor de identidade.
Se você estiver usando o S/MIME: enviar e-mails com a CSE para um domínio externo
Antes de enviar e-mails com a CSE para um destinatário fora do seu domínio, compartilhe as assinaturas digitais.
Importante:
- Os e-mails com uma assinatura digital incluem seu certificado e sua chave pública, que o destinatário pode usar para criptografar os e-mails enviados para você.
- Confira se o destinatário responde com um e-mail assinado quando vocês compartilham assinaturas digitais. Quando um destinatário envia um e-mail assinado, a chave é armazenada automaticamente e a criptografia extra fica disponível para comunicação com o destinatário.
- Você só precisa compartilhar assinaturas digitais uma vez com cada contato.
- Se você ou seu contato atualizarem os certificados, será necessário repetir o processo.
Se você receber uma mensagem assinada digitalmente no e-mail, significa que o remetente forneceu mais formas de identificar que foi ele quem enviou a mensagem. Para confirmar se uma mensagem tem assinatura digital, encontre o ícone na visualização da conversa.
- No Gmail, clique em Escrever.
- No canto superior direito da mensagem, clique em Segurança da mensagem
.
- Verifique se a criptografia extra continua desativada.
- Clique em Assinatura digital
Assinar mensagem.
- Para acessar e baixar o certificado, clique em Ver assinatura.
- Envie a mensagem assinada para o destinatário.
- Para confirmar que o destinatário recebeu o e-mail com a assinatura digital, peça que ele envie uma mensagem assinada.
Depois da troca de assinaturas digitais, a CSE vai ficar disponível e será possível adicionar criptografia extra ao se comunicar com o contato.
Fazer login para ler uma mensagem criptografada
Se você receber um convite para ler uma mensagem criptografada do Gmail, vai precisar criar uma conta de visitante do Google e fazer login em um serviço de terceiros para ler o conteúdo.
- No seu dispositivo, abra o cliente de e-mail.
- Clique no e-mail com a notificação de mensagem criptografada
Exibir mensagem.
- Para clientes de dispositivos móveis que não usam o Gmail, isso vai abrir uma instância do navegador do Gmail na web.
- Confirme seu endereço de e-mail.
- Para receber o código de verificação, clique em Enviar código.
- Abra seu e-mail para ver se recebeu o código.
- Digite o código.
- Clique em Confirmar.
- Siga as instruções na tela.
- Depois que a conta de visitante for criada, faça login nela.
- Para aceitar os Termos de Serviço, clique em Entendi.
Ler um e-mail criptografado com CSE
Quando você receber uma mensagem criptografada com CSE, o aviso "Mensagem criptografada" vai aparecer abaixo do nome do remetente. Para ler a mensagem:
- Abra o e-mail no Gmail.
- Caso seja solicitado, faça login no seu provedor de identidade.
- A mensagem será descriptografada automaticamente na janela do navegador do Gmail.
Usar chaves de hardware para criptografia
Adicionar certificados de uma chave de hardware
Importante: para adicionar certificados da chave de hardware, verifique se você ou o administrador instalaram o aplicativo de Chaves de Hardware do Workspace.
- Abra o Gmail no computador.
- No canto superior direito, clique em Configurações
Mostrar todas as configurações.
- Na guia "Contas", ao lado de "Certificados de criptografia", clique em Gerenciar certificados.
- Insira a chave de hardware no dispositivo.
- Clique em Adicionar certificados.
- Selecione os certificados que você quer enviar para o Gmail.
- Clique em Adicionar.
- Na guia "Ativos", verifique se os certificados estão incluídos na lista e clique em Concluído.
- Defina os certificados padrão para:
- Assinatura digital
- Assinatura de criptografia
- Clique em Salvar padrões
Adicionar
Concluído.
Definir certificados padrão
Importante: você pode adicionar um novo certificado quando o atual expirar.- Abra o Gmail no computador.
- No canto superior direito, clique em Configurações
Mostrar todas as configurações.
- Na guia "Contas", ao lado de "Certificados de criptografia", clique em Gerenciar certificados
Fazer upload do certificado.
- Defina os certificados padrão para:
- Assinatura digital
- Assinatura de criptografia
- Clique em Salvar padrões
Adicionar
Concluído.
Confirmar sua assinatura digital
- Abra o Gmail no computador.
- Para abrir um novo rascunho, clique em Escrever.
- À direita da linha "Para:", clique em Segurança da mensagem
.
- Clique em Assinatura digital
Ver assinatura.
Limite de tamanho dos anexos
Quando a criptografia extra está ativada, há um limite de upload de 5 MB para anexos e imagens inline.
Tipos de arquivos bloqueados
Quando você ativar a CSE e receber um e-mail com um anexo, uma mensagem de aviso informando que não é possível verificar a presença de vírus nos e-mails criptografados vai aparecer. Tenha cuidado ao abrir e salvar anexos, a menos que você tenha certeza de que o e-mail é seguro. Alguns tipos de arquivos são bloqueados automaticamente quando estão em anexo.
Os exemplos a seguir são bloqueados pelo Gmail:
.ade, .adp, .apk, .appx, .appxbundle, .bat, .cab, .chm, .cmd, .com, .cpl, .diagcab, .diagcfg, .diagpack, .dll, .dmg, .ex, .ex_, .exe, .hta, .img, .ins, .iso, .isp, .jar, .jnlp, .js, .jse, .lib, .lnk, .mde, .msc, .msi, .msix, .msixbundle, .msp, .mst, .nsh, .pif, .ps1, .scr, .sct, .shb, .sys, .vb, .vbe, .vbs, .vhd, .vxd, .wsc, .wsf, .wsh, .xll
Restrições de recursos
Quando a criptografia extra está ativada, os seguintes recursos ficam indisponíveis:
- Modo confidencial
- Contas delegadas
- Layouts de e-mail
- Modo de envio múltiplo
- Propor horários de reunião
- Abrir outra janela para escrever em tela cheia.
- Enviar para Grupos como destinatários
- Assinaturas de e-mail
- Emojis
- Imprimir
- Produtos de IA do Google
- Recursos inteligentes do Gmail
- Gravação de tela em dispositivos móveis
- Capturas de tela em dispositivos móveis Android