Informácie o klientskom šifrovaní v Gmaile

Google Workspace šifruje všetky uchovávané dáta i dáta prenášané medzi rôznymi službami pomocou najnovších kryptografických štandardov. Gmail okrem toho komunikuje s inými poskytovateľmi e‑mailových služieb pomocou protokolu TLS (Transport Layer Security). Klientske šifrovanie v Gmaile vám umožňuje posilniť dôvernosť obsahu s citlivými alebo regulovanými údajmi šifrovaním prebiehajúcim v prehliadači pred prenosom alebo uložením údajov v cloudovom priestore Googlu. Poskytuje jednotnú ochranu správ, kým ich nedostanú zamýšľaní príjemcovia.

Než začnete

Do správ môžete pridať extra šifrovanie pomocou týchto verzií služby Google Workspace:

  • Enterprise Plus
  • Education Plus
  • Education Standard

Ak sa vám táto funkcia nezobrazuje, zrejme budete musieť kontaktovať svojho správcu služby Google Workspace.

Informácie s extra šifrovaním

Keď je zapnuté klientske šifrovanie:

  • Text správy (vrátane vložených obrázkov a príloh) bude chránený extra šifrovaním.
  • Hlavička správy (vrátane predmetu, časových pečiatok a príjemcov) nebude chránená extra šifrovaním.

Poznámka: Váš správca možno predvolene nastavil správy tak, aby bolo klientske šifrovanie predvolene zapnuté. Ak príjemca nepodporuje protokol S/MIME, klientske šifrovanie môžete kedykoľvek vypnúť.

Odosielanie správ s klientskym šifrovaním v rámci domény

Dôležité:

  • Než začnete vytvárať koncept správy, rozhodnite sa, či chcete pridať extra šifrovanie. Pri vytváraní konceptu správy môžete pridať extra šifrovanie. Ak to však urobíte, koncept bude odstránený a otvorí sa nový koncept.
  • Po vytvorení konceptu správy môžete extra šifrovanie vypnúť, keď už nie je potrebné. Pred odstránením extra šifrovania sa uistite, že koncept neobsahuje citlivé údaje.
  1. V Gmaile kliknite na Napísať.
  2. V pravom rohu správy kliknite na Zabezpečenie správy .
  3. V sekcii Extra šifrovanie kliknite na Zapnúť.
  4. Pridajte príjemcov, predmet a obsah správy.
  5. Kliknite na Odoslať.
  6. Ak sa zobrazí výzva, prihláste sa do služby poskytovateľa identity.

Odosielanie správ s klientskym šifrovaním do externej domény

Než budete môcť odoslať správy s klientskym šifrovaním príjemcovi mimo vašej domény, najprv si budete musieť vymeniť digitálne podpisy.

Dôležité:

  • Správy s digitálnym podpisom zahŕňajú certifikát a verejný kľúč, pomocou ktorých príjemca môže šifrovať vám odosielané správy.
  • Uistite sa, že vám príjemca po výmene digitálnych podpisov odoslal podpísanú správu. Keď príjemca odošle podpísanú správu, kľúč sa automaticky uloží a pri komunikácii s ním bude k dispozícii extra šifrovanie.
  • Digitálne podpisy si musíte s každým kontaktom vymeniť iba raz.
  • Ak aktualizujete certifikáty, prípadne to urobí príslušný kontakt, budete si musieť digitálne podpisy znova vymeniť.
  1. V Gmaile kliknite na Napísať.
  2. V pravom rohu správy kliknite na Zabezpečenie správy .
    • Uistite sa, že extra šifrovanie ešte nie je zapnuté.
  3. Kliknite na Digitálny podpis a potom Podpísať správu
    • Ak si chcete certifikát zobraziť a stiahnuť, kliknite na Zobraziť podpis.
  4. Podpísanú správu odošlite príjemcovi.
  5. Ak si chcete potvrdiť, že príjemca dostal správu s digitálnym podpisom, požiadajte ho, aby vám obratom odoslal podpísanú správu.

Po výmene digitálnych podpisov budete mať k dispozícii klientske šifrovanie a pri komunikácii s príslušným kontaktom môžete pridať extra šifrovanie.

Čítanie pošty šifrovanej pomocou klientskeho šifrovania

Keď dostanete správu šifrovanú pomocou klientskeho šifrovania, pod menom odosielateľa sa zobrazí text „Šifrovaná správa“. Ak si ju budete chcieť prečítať:

  1. Otvorte ju v Gmaile.
  2. Ak sa zobrazí výzva, prihláste sa do služby poskytovateľa identity.
  3. Táto správa sa automaticky dešifruje v okne prehliadača Gmailu.

Limit veľkosti prílohy

Keď je zapnuté extra šifrovanie, pre prílohy a vložené obrázky platí limit nahrávania 5 MB.

Blokované typy súborov

Keď zapnete klientske šifrovanie a dostanete správu s prílohou, zobrazí sa upozornenie, že v šifrovaných správach sa nedá skontrolovať výskyt vírusov. Ak nemáte istotu, že správa je bezpečná, dávajte si pozor na prílohy. Prílohy s určitými typmi súborov sú automaticky blokované.

Gmail blokuje tieto typy súborov:

.ade, .adp, .apk, .appx, .appxbundle, .bat, .cab, .chm, .cmd, .com, .cpl, .diagcab, .diagcfg, .diagpack, .dll, .dmg, .ex, .ex_, .exe, .hta, .img, .ins, .iso, .isp, .jar, .jnlp, .js, .jse, .lib, .lnk, .mde, .msc, .msi, .msix, .msixbundle, .msp, .mst, .nsh, .pif, .ps1, .scr, .sct, .shb, .sys, .vb, .vbe, .vbs, .vhd, .vxd, .wsc, .wsf, .wsh, .xll

Obmedzenia funkcií

Keď je zapnuté extra šifrovanie, tieto funkcie nie sú k dispozícii:

  • dôverný režim;
  • rozloženia e‑mailov;
  • režim odosielania viacerých položiek;
  • navrhovanie časov stretnutí;
  • okno novej správy, ktoré je rozbaľovacie alebo sa zobrazuje na celú obrazovku;
  • odosielanie do Skupín ako príjemca;
  • e‑mailové podpisy;
  • emodži;
  • tlač.

Šifrovací protokol

Extra šifrovanie využíva pri odosielaní a prijímaní zabezpečených dát MIME štandard S/MIME 3.2 IETF. Protokol S/MIME vyžaduje, aby odosielatelia a príjemcovia správ mali certifikáty X.509, ktorým dôveruje Gmail. Šifrovanie pomocou protokolu S/MIME sa používa v koordinácii s digitálnymi podpismi S/MIME, čím sa zaisťuje integrita pošty.
Vyhľadávanie
Vymazať vyhľadávanie
Zavrieť vyhľadávanie
Hlavná ponuka
1867126819830539605
true
Vyhľadávanie v Centre pomoci
true
true
true
true
true
17
false
false