Google Workspace از جدیدترین استانداردهای رمزنگاری برای رمزگذاری همه دادههای درحال سکون و درحال انتقال بین سرویسهای خود استفاده میکند. علاوهبراین، Gmail از TLS (امنیت لایه انتقال) برای ارتباط با دیگر رسانندگان خدمات ایمیل استفاده میکند. با «رمزگذاری سمت کارخواه از Gmail» (CSE) میتوانید رمزگذاری را قبلاز انتقال یا ذخیره شدن هرگونه داده در فضای ذخیرهسازی ابری Google در مرورگر خود انجام دهید و بدین ترتیب محرمانه بودن محتوای دادههای حساس یا تابع مقررات را تقویت کنید. با این کار، تا زمانی که پیامها توسط گیرندگان موردنظر دریافت شوند، بهطور یکپارچه از آنها محافظت میکند.
قبلاز شروع
با این ویرایشهای Google Workspace میتوانید رمزگذاری اضافی به ایمیلها اضافه کنید:
- Enterprise Plus
- Education Plus
- Education Standard
- Frontline Plus
اگر Assured Controls دارید، همچنین میتوانید بدون راهاندازی S/MIME، ایمیلهای سرتاسر رمزگذاریشده را برای هرکسی ارسال کنید. درباره Assured Controls بیشتر بدانید.
- اگر Assured Controls دارید: میتوانید پیامهای رمزگذاریشده را برای گیرندگان داخلی و خارجی ارسال کنید، درست مانند ایمیلهای معمولی.
- سرپرستتان میتواند نحوه دسترسی به پیامهای رمزگذاریشده توسط گیرندگان خارجی را کنترل کند. سرپرست میتواند یکی از این دو کار را انجام دهد:
- به گیرندگان اجازه دهند از حساب Google موجود استفاده کنند (@gmail.com یا حساب Google Workspace).
- همه گیرندگان خارجی را مجبور کنند حساب مهمان ایجاد کنند.
- سرپرستتان میتواند نحوه دسترسی به پیامهای رمزگذاریشده توسط گیرندگان خارجی را کنترل کند. سرپرست میتواند یکی از این دو کار را انجام دهد:
- اگر Assured Controls ندارید و از S/MIME استفاده میکنید: باید گواهیها را مبادله کنید.
- گیرندگان خارجی میتوانند پیامها را در برنامه ایمیل خودشان بخوانند.
اگر نمیتوانید CSE را پیدا کنید، با سرپرستتان تماس بگیرید.
درباره «رمزگذاری سمت کارخواه»
وقتی CSE روشن باشد:
- متن اصلی ایمیل، ازجمله تصاویر بهخط و پیوستها، رمزگذاری اضافی خواهد داشت.
- سرصفحه ایمیل، ازجمله موضوع، مهرهای زمان، و گیرندگان، رمزگذاری اضافی نخواهد داشت.
سرپرستتان احتمالاً پیامهایتان را روی حالت پیشفرض تنظیم کرده است تا رمزگذاری سمت کارخواه را بهطور پیشفرض روشن تنظیم شده باشد.
ارسال ایمیل سرتاسر رمزگذاریشده به همه
مهم:
- اگر از Gmail با Assured Controls استفاده میکنید و به نسخه بتا دسترسی دارید، میتوانید بدون تنظیم S/MIME، ایمیلهای سرتاسر رمزگذاریشده را برای هرکسی ارسال کنید.
- قبلاز پیشنویس کردن ایمیل، تصمیم بگیرید که میخواهید رمزگذاری اضافی داشته باشد یا نه. میتوانید رمزگذاری اضافی را درحین پیشنویس کردن ایمیل اضافه کنید، اما درصورت انجام این کار، پیشنویس شما حذف میشود و پیشنویس جدیدی باز میشود.
- پساز پیشنویس کردن ایمیل، اگر به رمزگذاری اضافی نیاز نداشتید میتوانید آن را خاموش کنید. قبلاز برداشتن رمزگذاری اضافی، مطمئن شوید که پیشنویس هیچگونه اطلاعات حساسی نداشته باشد.
- در Gmail، روی نوشتن کلیک کنید.
- در گوشه پیام، روی «امنیت پیام»
کلیک کنید.
- در بخش «رمزگذاری اضافی»، روی روشن کردن کلیک کنید.
- گیرندگان، موضوع، و محتوای پیام را اضافه کنید.
- روی ارسال کلیک کنید.
- درصورت درخواست، به سیستم ارائهدهنده هویت خود وارد شوید.
اگر از S/MIME استفاده میکنید: ایمیلها را با CSE به دامنهای خارجی ارسال کنید
پیشاز ارسال ایمیل با CSE به گیرندهای خارج از دامنه خودتان، ابتدا امضای دیجیتالی مبادله کنید.
مهم:
- ایمیلهایی که امضای دیجیتالی دارند حاوی گواهی و کلید عمومی شما هستند که گیرنده میتواند از آنها برای رمزگذاری ایمیلهایی که برای شما ارسال میکند استفاده کند.
- هنگام تبادل امضای دیجیتالی، مطمئن شوید که گیرنده یک ایمیل امضاشده در برگشت ارسال میکند. وقتی گیرندهای ایمیل امضا شدهای ارسال میکند، کلید بهطور خودکار ذخیره میشود و ازآنپس هنگام برقراری ارتباط با گیرنده، رمزگذاری اضافی دردسترس است.
- برای هر مخاطب فقط یک بار لازم است امضای دیجیتالی مبادله کنید.
- اگر شما یا مخاطب شما گواهیها را بهروز کنید، باید دوباره امضای دیجیتالی مبادله کنید.
اگر «پیام با امضای دیجیتال» در ایمیل دریافت کردید، مدارک شناسایی دیگری مبنی بر اینکه فرستنده است ارائه داده است. اگر میخواهید تأیید کنید که آیا پیامی بهصورت دیجیتالی امضا شده است یا نه، نماد را در نمای مکالمه پیدا کنید.
- در Gmail، روی نوشتن کلیک کنید.
- در گوشه پیام، روی «امنیت پیام»
کلیک کنید.
- مطمئن شوید که رمزگذاری اضافی قبلاً روشن نشده باشد.
- روی امضای دیجیتالی
امضا کردن پیام کلیک کنید.
- برای مشاهده و بارگیری گواهی، روی مشاهده امضا کلیک کنید.
- پیام امضاشده را برای گیرنده ارسال کنید.
- برای تأیید اینکه گیرنده این ایمیل را با امضای دیجیتالی دریافت کرده است، از او بخواهید در پاسخ پیام امضاشدهای ارسال کند.
پساز مبادله امضاهای دیجیتالی، CSE دردسترس است و میتوانید رمزگذاری اضافی را هنگام ارتباط با مخاطب اضافه کنید.
ورود به سیستم برای خواندن پیام رمزگذاریشده
اگر دعوتی برای خواندن پیام رمزگذاریشده Gmail دریافت کردید، ممکن است لازم باشد برای خواندن پیام، یک «حساب مهمان Google» ایجاد کنید و به سیستم سرویس طرف سومی وارد شوید.
- در رایانه، کارخواه ایمیل را باز کنید.
- روی ایمیلی که حاوی اعلان پیام رمزگذاریشده است و سپس
مشاهده پیام کلیک کنید.
- نشانی ایمیل خود را درستیسنجی کنید.
- برای دریافت کد درستیسنجی، روی ارسال کد کلیک کنید.
- ایمیلتان را برای دریافت کد بررسی کنید.
- کد را وارد کنید.
- روی درستیسنجی کلیک کنید.
- دستورالعملهای روی صفحه را دنبال کنید.
- وقتی حساب مهمان شما ایجاد شد، وارد سیستم حساب شوید.
- برای موافقت با شرایط خدمات، روی متوجهم کلیک کنید.
خواندن ایمیل رمزگذاریشده CSE
وقتی پیام رمزگذاریشده CSE دریافت میکنید، عبارت «پیام رمزگذاریشده» را در زیر نام فرستنده میبینید. برای خواندن پیام:
- در Gmail، ایمیل را باز کنید.
- درصورت درخواست، به سیستم ارائهدهنده هویت خود وارد شوید.
- پیام بهطور خودکار در پنجره مرورگر Gmail شما رمزگشایی میشود.
استفاده از کلیدهای سختافزار برای رمزگذاری
افزودن گواهیها از کلید سختافزار
مهم: برای افزودن گواهیها از کلید سختافزاری خود، مطمئن شوید که شما یا سرپرستتان برنامه کلیدهای سختافزار Workspace را نصب کرده باشید.
- در رایانه، Gmail را باز کنید.
- در بالا سمت چپ، روی «تنظیمات»
دیدن همه تنظیمات کلیک کنید.
- در زبانه «حسابها»، در کنار «گواهیهای رمزگذاری»، روی مدیریت گواهیها کلیک کنید.
- کلید سختافزار را در دستگاهتان قرار دهید.
- روی افزودن گواهیها کلیک کنید.
- گواهیهایی را که میخواهید در Gmail بارگذاری کنید انتخاب کنید.
- روی افزودن کلیک کنید.
- در زبانه «فعال»، بررسی کنید که گواهیها در فهرست ضمیمه شده باشند و روی تمام کلیک کنید.
- حتماً گواهیهای پیشفرض را برای موارد زیر تنظیم کنید:
- امضای دیجیتال
- امضای رمزگذاری
- روی ذخیره پیشفرضها
افزودن
تمام کلیک کنید.
تنظیم گواهیهای پیشفرض
مهم: وقتی گواهی کنونیتان منقضی شد میتوانید گواهی جدیدی اضافه کنید.- در رایانه، Gmail را باز کنید.
- در بالا سمت چپ، روی «تنظیمات»
دیدن همه تنظیمات کلیک کنید.
- در زبانه «حسابها»، در کنار «گواهیهای رمزگذاری»، روی مدیریت گواهیها
بارگذاری گواهی کلیک کنید.
- حتماً گواهیهای پیشفرض را برای موارد زیر تنظیم کنید:
- امضای دیجیتال
- امضای رمزگذاری
- روی ذخیره پیشفرضها
افزودن
تمام کلیک کنید.
بهتأیید رساندن امضای دیجیتال
- در رایانه، Gmail را باز کنید.
- برای باز کردن پیشنویس، روی نوشتن کلیک کنید.
- در سمت چپ خط «گیرنده:»، روی «امنیت پیام»
کلیک کنید.
- روی امضای دیجیتال
مشاهده امضا کلیک کنید.
حد اندازه پیوست
وقتی رمزگذاری اضافی روشن شود، حد بارگذاری ۵ مگابایتی برای پیوستها و تصاویر بهخط وجود دارد.
انواع فایل مسدودشده
وقتی CSE را روشن میکنید و ایمیلی با پیوست دریافت میکنید، پیام هشداری خواهید دید با این مضمون که ایمیلهای رمزگذاریشده را نمیتوان ازنظر وجود ویروس اسکن کرد. درصورت مطمئن نبودن از ایمنی ایمیل، مراقب پیوستها باشید. پیوستهایی که انواع خاصی از فایل را داشته باشند بهطور خودکار مسدود میشوند.
این نوع فایلها را Gmail مسدود میکند:
.ade، .adp، .apk، .appx، .appxbundle، .bat، .cab، .chm، .cmd، .com، .cpl، .diagcab، .diagcfg، .diagpack، .dll، .dmg، .ex، .ex_، .exe، .hta، .img، .ins، .iso، .isp، .jar، .jnlp، .js، .jse، .lib، .lnk، .mde، .msc، .msi، .msix، .msixbundle، .msp، .mst، .nsh، .pif، .ps1، .scr، .sct، .shb، .sys، .vb، .vbe، .vbs، .vhd، .vxd، .wsc، .wsf، .wsh، .xll
محدودیتهای ویژگی
وقتی رمزگذاری اضافی روشن شود، این ویژگیها دردسترس نیستند:
- حالت محرمانه
- حسابهای واگذارشده
- طرحبندیهای ایمیل
- حالت ارسال چندگانه
- پیشنهاد زمان جلسه
- نوشتن بهصورت تمامصفحه و در پنجره جدا
- ارسال به «گروهها» بهعنوان گیرنده
- امضای ایمیل
- اموجی
- چاپ
- محصولات هوش مصنوعی Google
- ویژگیهای هوشمند برای Gmail
- ضبطکن صفحهنمایش در دستگاههای همراه
- نماگرفتها در دستگاههای همراه Android