ב-Gmail, הצפנה בזמן ההעברה מקשה על אחרים לקרוא את האימייל שלכם בזמן שהוא עובר ביניכם לבין הנמענים שציינתם. אם אתם משתמשים בחשבון לצורכי עבודה או בחשבון בית ספרי, יכול להיות שיש במערכת שלכם תמיכה בסוגי הצפנה נוספים.
מידע על סוגי ההצפנה של Gmail
ב-Gmail אנחנו משתמשים כברירת מחדל ב-TLS כדי להצפין את החיבור כשההודעות עוברות בין שרתי אימייל. הצפנה ב-TLS מסייעת לפרטיות ומונעת ציתות לאימיילים או שינוי שלהם בזמן ההעברה. כדי להשתמש ב-TLS, גם השולח וגם הנמען צריכים להשתמש בשירותי אימייל שתומכים ב-TLS.
כשהודעות אימייל מוצפנות ב-TLS מופיע לצידן ב-Gmail הסמל של 'הצפנה רגילה' .
הצפנה ב-S/MIME מעניקה רמת הגנה נוספת על ההודעות באמצעות מפתחות שסופקו על ידי השולח והנמענים. הצפנה ב-S/MIME מספקת פרטיות נוספת מפני שרק אנשים שיש להם את מפתחות ההצפנה יכולים לפענח את ההודעות.
כדי להשתמש ב-S/MIME ב-Gmail:
- צריך חשבון לצורכי עבודה או חשבון בית ספרי שעומד בדרישות.
- האדמין צריך להפעיל S/MIME עבור הארגון.
ב-Gmail, הצפנה ב-S/MIME זמינה כ-S/MIME באירוח או בהצפנה מצד הלקוח (CSE).
S/MIME באירוח
עם S/MIME באירוח, ההודעות מוצפנות ומפוענחות באמצעות מפתחות שמתארחים ב-Google. המפתחות שמתארחים ב-Gmail מאפשרים לפענח הודעות ולספק הגנה מפני ניצול לרעה.
כשהודעות אימייל מוצפנות ב-S/MIME מופיע לצידן ב-Gmail הסמל של 'הצפנה משופרת' . למידע נוסף על S/MIME באירוח
CSE
עם CSE, ההודעות מוצפנות ומפוענחות באמצעות מפתחות שמנוהלים על ידי הארגון שלכם. ל-Google אף פעם אין גישה למפתחות הפרטיים או לתוכן המפוענח של ההודעות. ההצפנה מטופלת בדפדפן או במכשיר של הלקוח לפני שהנתונים מועברים לנמענים או מאוחסנים באחסון מבוסס-הענן של Google.
כשהודעות אימייל מוצפנות ב-CSE מופיע לצידן ב-Gmail הסמל של 'הצפנה נוספת' . למידע נוסף על CSE
איך מאמתים את אבטחת ההודעות
יש שתי דרכים לאמת את אבטחת ההודעות:
- במחשב או במכשיר Android, כשכותבים הודעה, בוחרים 'אבטחת הודעה' .
- כשמקבלים הודעה, פותחים את פרטי הנמען.
מה עושים עם אימייל לא מוצפן
- אם קיבלתם אזהרה שהאימייל שלכם לא מוצפן, או אם יש סמל נעילה אדום , יכול להיות שהנמען משתמש בשירות אימייל שלא תומך ב-TLS וגם לא בהצפנה מסוג אחר כלשהו שנתמך ב-Gmail. כדאי לשקול להסיר כתובות לא מוצפנות או למחוק מידע סודי מהאימייל לפני ששולחים אותו.
- אם קיבלתם אימייל לא מוצפן שמכיל תוכן רגיש, כדאי ליידע את השולח ולבקש ממנו ליצור קשר עם ספק שירותי האימייל שלו.
- אם אתם משתמשים ב-S/MIME, האימיילים מוצפנים ב-S/MIME כשזה אפשרי. כדי לשלוח או לקבל אימיילים שהוצפנו באמצעות S/MIME, אתם צריכים אישור S/MIME חוקי ממקור מהימן.