Google Workspace folosește cele mai recente standarde criptografice pentru a cripta toate datele inactive și în tranzit între facilitățile sale. În plus, Gmail folosește TLS (Transport Layer Security) pentru comunicarea cu alți furnizori de servicii de e-mail. Cu ajutorul criptării la nivel de client pe Gmail, poți să sporești confidențialitatea datelor sensibile sau reglementate. Criptarea este gestionată în browser înainte ca datele să fie transmise sau stocate în spațiul de stocare bazat pe cloud de la Google. Astfel, oferă protecție uniformă mesajelor până când sunt primite de destinatarii doriți.
Înainte de a începe
Poți să adaugi criptare suplimentară e-mailurilor cu aceste versiuni Google Workspace:
- Enterprise Plus,
- Education Plus,
- Education Standard,
- Frontline Plus.
Dacă ai Assured Controls, poți să trimiți e-mailuri criptate de la sursă la destinație oricui, fără a configura S/MIME. Află mai multe despre Assured Controls.
- Dacă ai Assured Controls: poți trimite mesaje criptate atât destinatarilor interni, cât și celor externi, la fel ca în cazul e-mailurilor obișnuite.
- Administratorul poate controla modul în care destinatarii externi accesează mesajele criptate. Poate selecta una dintre următoarele opțiuni:
- permite-le destinatarilor să folosească un Cont Google existent (@gmail.com sau un cont Google Workspace);
- obligă toți destinatarii externi să creeze un cont de invitat.
- Administratorul poate controla modul în care destinatarii externi accesează mesajele criptate. Poate selecta una dintre următoarele opțiuni:
- Dacă nu ai Assured Controls și folosești S/MIME: trebuie să schimbi certificatele.
- Destinatarii externi pot citi mesajele în propria aplicație de e-mail.
Dacă nu găsești Criptarea la nivel de client, contactează administratorul.
Despre criptarea la nivel de client
Când este activată Criptarea la nivel de client:
- corpul e-mailului va avea criptare suplimentară, inclusiv imaginile inline și atașamentele;
- antetul e-mailului nu va avea criptare suplimentară, inclusiv subiectul, marcajele temporale și destinatarii.
Este posibil ca administratorul să fi setat mesajele în mod prestabilit la activarea criptării la nivel de client.
Trimite e-mailuri criptate de la sursă la destinație oricui
Important:
- dacă folosești Gmail cu Assured Controls și ai acces la versiunea beta, poți trimite e-mailuri criptate de la sursă la destinație oricui, fără a configura S/MIME;
- înainte de a scrie un e-mail, decide dacă dorești să adaugi criptare suplimentară. Poți să adaugi criptare suplimentară în timp ce scrii un e-mail, dar dacă procedezi astfel, mesajul nefinalizat va fi șters și se va deschide un nou mesaj nefinalizat.
- după ce ai scris un e-mail, poți să dezactivezi criptarea suplimentară dacă nu mai este necesară. Asigură-te că mesajul nefinalizat nu include informații sensibile înainte de a elimina criptarea suplimentară.
- În Gmail, dă clic pe Scrie.
- În colțul din dreapta al mesajului, dă clic pe Securitatea mesajului
.
- Sub Criptare suplimentară, dă clic pe Activează.
- Adaugă destinatarii, subiectul și conținutul mesajului.
- Dă clic pe Trimite.
- Dacă ți se solicită, conectează-te la furnizorul de identitate.
Dacă folosești S/MIME: trimite e-mailuri cu Criptare la nivel de client către un domeniu extern
Înainte de a putea să trimiți e-mailuri cu Criptare la nivel de client unui destinatar din afara domeniului tău, mai întâi, faceți schimb de semnături digitale.
Important:
- e-mailurile cu semnătură digitală includ certificatul și cheia ta publică, pe care destinatarul le poate folosi pentru a cripta e-mailurile pe care ți le trimite;
- asigură-te că destinatarul îți trimite un e-mail semnat când faceți schimb de semnături digitale. Când un destinatar trimite un e-mail semnat, cheia este stocată automat și este disponibilă criptare suplimentară atunci când comunici cu destinatarul.
- trebuie să faci schimb de semnături digitale o singură dată pentru fiecare persoană de contact;
- dacă tu sau persoana de contact actualizează certificatele, va trebui să faceți din nou schimb de semnături digitale.
Dacă primești un mesaj semnat digital în e-mail, expeditorul a oferit o identificare suplimentară pentru a confirma că este expeditorul. Dacă vrei să confirmi dacă un mesaj este semnat digital, găsește pictograma în afișarea de tip conversație.
- În Gmail, dă clic pe Scrie.
- În colțul din dreapta al mesajului, dă clic pe Securitatea mesajului
.
- Asigură-te că nu este activată deocamdată criptarea suplimentară.
- Dă clic pe Semnătură digitală
Semnează mesajul.
- Pentru a vedea și a descărca certificatul, dă clic pe Afișează semnătura.
- Trimite mesajul semnat către destinatar.
- Pentru a confirma că destinatarul a primit e-mailul cu semnătura digitală, cere-i să-ți trimită un mesaj semnat.
După ce faceți schimb de semnături digitale, Criptarea la nivel de client este disponibilă și poți să adaugi criptare suplimentară când comunici cu persoana de contact.
Conectează-te pentru a citi un mesaj criptat
Dacă primești o invitație de a citi un mesaj criptat Gmail, ți se poate solicita să creezi un Cont Google de invitat și să te conectezi la un serviciu terț pentru a citi mesajul.
- Pe dispozitiv, deschide clientul de e-mail.
- Dă clic pe e-mailul care conține notificarea privind mesajul criptat
Vezi mesajul.
- Pentru clienții mobili care nu folosesc Gmail, se va deschide o instanță de browser a Gmail pe web.
- Confirmă-ți adresa de e-mail.
- Pentru a primi codul de verificare, dă clic pe Trimite codul.
- Verifică dacă ai primit codul prin e-mail.
- Introdu codul.
- Dă clic pe Confirmă.
- Urmează instrucțiunile de pe ecran.
- După crearea contului de invitat, conectează-te la cont.
- Pentru a accepta termenii și condițiile, dă clic pe Înțeleg.
Citește un e-mail criptat folosind criptarea la nivel de client
Când primești un mesaj criptat folosind Criptarea la nivel de client, sub numele expeditorului se va afișa Mesaj criptat. Pentru a citi mesajul, urmează pașii de mai jos.
- În Gmail, deschide e-mailul.
- Dacă ți se solicită, conectează-te la furnizorul de identitate.
- Mesajul va fi decriptat automat în fereastra browserului Gmail.
Folosește chei hardware pentru criptare
Adaugă certificate dintr-o cheie hardware
Important: pentru a adăuga certificate din cheia hardware, asigură-te că tu sau administratorul a instalat aplicația Chei hardware Workspace.
- Deschide Gmail pe computer.
- În dreapta sus, dă clic pe Setări
Vezi toate setările.
- În fila Conturi, lângă Certificate de criptare, dă clic pe Gestionează certificatele.
- Introdu cheia hardware în dispozitiv.
- Dă clic pe Adaugă certificate.
- Selectează certificatele pe care vrei să le încarci în Gmail.
- Dă clic pe Adaugă.
- În fila Active, verifică dacă certificatele sunt incluse în listă, apoi dă clic pe Gata.
- Asigură-te că setezi certificatele prestabilite pentru:
- semnătura digitală,
- semnătura de criptare.
- Dă clic pe Salvează setările prestabilite
Adaugă
Gata.
Setează certificatele prestabilite
Important: poți adăuga un certificat nou când cel actual expiră.- Deschide Gmail pe computer.
- În dreapta sus, dă clic pe Setări
Vezi toate setările.
- În fila Conturi, lângă Certificate de criptare, dă clic pe Gestionează certificatele
Încarcă certificatul.
- Asigură-te că setezi certificatele prestabilite pentru:
- semnătura digitală,
- semnătura de criptare.
- Dă clic pe Salvează setările prestabilite
Adaugă
Gata.
Confirmă semnătura digitală
- Deschide Gmail pe computer.
- Pentru a deschide o schiță nouă, dă clic pe Scrie.
- În dreapta câmpului Către:, dă clic pe Securitatea mesajului
.
- Dă clic pe Semnătură digitală
Afișează semnătura.
Dimensiunea limită pentru atașamente
Când este activată criptarea suplimentară, există o limită de încărcare de 5 MB pentru atașamente și imagini inline.
Tipuri de fișiere blocate
Când activezi criptarea la nivel de client și primești un e-mail cu un atașament, se afișează un mesaj de avertizare care te informează că e-mailurile criptate nu pot fi scanate pentru detectarea virușilor. Dacă nu știi cu certitudine că e-mailul este sigur, ai grijă la atașamente. Atașamentele cu anumite tipuri de fișiere sunt blocate automat.
Aceste tipuri de fișiere sunt blocate de Gmail:
.ade, .adp, .apk, .appx, .appxbundle, .bat, .cab, .chm, .cmd, .com, .cpl, .diagcab, .diagcfg, .diagpack, .dll, .dmg, .ex, .ex_, .exe, .hta, .img, .ins, .iso, .isp, .jar, .jnlp, .js, .jse, .lib, .lnk, .mde, .msc, .msi, .msix, .msixbundle, .msp, .mst, .nsh, .pif, .ps1, .scr, .sct, .shb, .sys, .vb, .vbe, .vbs, .vhd, .vxd, .wsc, .wsf, .wsh, .xll
Restricții de funcții
Când este activată criptarea suplimentară, aceste funcții nu sunt disponibile:
- modul confidențial,
- conturi delegate,
- aspectele de e-mail,
- modul de trimitere multiplă,
- propunerea de ore de întâlnire,
- desprinderea și scrierea pe ecran complet,
- trimiterea către Grupuri ca destinatari,
- semnăturile din e-mail,
- emojiurile,
- printarea,
- produsele Google AI,
- funcțiile inteligente pentru Gmail,
- înregistrarea ecranului pe dispozitivele mobile,
- capturile de ecran pe dispozitivele mobile Android.