Google Workspace korzysta z najnowszych standardów kryptograficznych do szyfrowania wszystkich danych w spoczynku i podczas ich przesyłania między serwerami. Oprócz tego Gmail używa protokołu TLS (Transport Layer Security) do komunikacji z innymi dostawcami usług poczty e-mail. Szyfrowanie po stronie klienta w Gmailu pozwala wzmocnić ochronę danych poufnych i objętych regulacjami, ponieważ odbywa się w przeglądarce przed ich wysłaniem lub przekazaniem do przechowywania w chmurze Google. Zapewnia to jednolitą ochronę aż do momentu, gdy wiadomości zostaną odebrane przez odpowiednich odbiorców.
Zanim zaczniesz
Dodatkowe szyfrowanie e-maili możesz włączyć w Google Workspace w wersjach:
- Enterprise Plus
- Education Plus
- Education Standard
- Frontline Plus
Jeśli korzystasz z Bezpiecznych ustawień, możesz też wysyłać w pełni szyfrowane e-maile do dowolnej osoby bez konfigurowania S/MIME. Dowiedz się więcej o Bezpiecznych ustawieniach
- Jeśli korzystasz z Bezpiecznych ustawień: możesz wysyłać zaszyfrowane wiadomości zarówno do odbiorców z organizacji, jak i tych spoza niej, tak jak zwykłe e-maile.
- Administrator może określić, w jaki sposób odbiorcy spoza organizacji uzyskują dostęp do zaszyfrowanych wiadomości. Może on:
- zezwolić odbiorcom na używanie istniejącego konta Google (@gmail.com lub konta Google Workspace),
- wymusić utworzenie konta gościa przez wszystkich odbiorców spoza organizacji.
- Administrator może określić, w jaki sposób odbiorcy spoza organizacji uzyskują dostęp do zaszyfrowanych wiadomości. Może on:
- Jeśli nie korzystasz z Bezpiecznych ustawień i używasz standardu S/MIME: musisz wymienić certyfikaty.
- Odbiorcy spoza organizacji mogą czytać wiadomości w swojej aplikacji do poczty e-mail.
Jeśli nie możesz znaleźć szyfrowania po stronie klienta, skontaktuj się z administratorem.
Informacje o szyfrowaniu po stronie klienta
Gdy szyfrowanie po stronie klienta jest włączone:
- Treść e-maila (w tym obrazy w tekście i załączniki) będzie dodatkowo szyfrowana.
- Nagłówek e-maila (w tym temat, sygnatury czasowe i odbiorcy) nie będzie dodatkowo szyfrowany.
Administrator mógł ustawić domyślne szyfrowanie wiadomości po stronie klienta.
Wysyłanie w pełni szyfrowanego e-maila do dowolnej osoby
Ważne:
- Jeśli korzystasz z Gmaila z Bezpiecznymi ustawieniami i masz dostęp do wersji beta, możesz wysyłać w pełni szyfrowane e-maile do dowolnej osoby bez konfigurowania standardu S/MIME.
- Zanim zaczniesz tworzyć wersję roboczą e-maila, zdecyduj, czy chcesz zastosować dodatkowe szyfrowanie. Możesz to zrobić podczas tworzenia wersji roboczej e-maila, jednak wtedy dotychczasowa wersja robocza zostanie usunięta i otworzy się nowa.
- Po utworzeniu wersji roboczej e-maila możesz wyłączyć dodatkowe szyfrowanie, jeśli nie jest już potrzebne. Przed usunięciem dodatkowego szyfrowania upewnij się, że wersja robocza nie zawiera żadnych informacji poufnych.
- W Gmailu kliknij Utwórz.
- W prawym górnym rogu wiadomości kliknij Zabezpieczenia wiadomości
.
- W sekcji „Dodatkowe szyfrowanie” kliknij Włącz.
- Dodaj odbiorców, temat i treść wiadomości.
- Kliknij Wyślij.
- Jeśli pojawi się taka prośba, zaloguj się w systemie swojego dostawcy tożsamości.
Jeśli używasz S/MIME: wysyłanie e-maili z szyfrowaniem po stronie klienta do domeny zewnętrznej
Zanim będzie można wysyłać e-maile z szyfrowaniem po stronie klienta do adresata spoza Twojej domeny, musicie wymienić się podpisami cyfrowymi.
Ważne:
- E-maile z podpisem cyfrowym zawierają certyfikat i klucz publiczny, których odbiorca może użyć do szyfrowania e-maili wysyłanych do Ciebie.
- Zadbaj o to, aby podczas wymiany podpisów cyfrowych odbiorca odesłał do Ciebie podpisanego e-maila. Gdy odbiorca wysyła podpisaną wiadomość, klucz zapisuje się automatycznie i od tej chwili dostępne jest dodatkowe szyfrowanie podczas wymiany korespondencji z tym odbiorcą.
- Podpisami cyfrowymi wystarczy wymienić się z każdym adresatem tylko raz.
- Jeśli Ty lub Twój odbiorca zaktualizujecie certyfikaty, będziecie musieli znowu wymienić się podpisami cyfrowymi.
Jeśli w e-mailu otrzymasz wiadomość podpisaną cyfrowo , oznacza to, że nadawca podał dodatkowe informacje potwierdzające jego tożsamość. Jeśli chcesz się upewnić, że wiadomość została podpisana cyfrowo, poszukaj tej ikony w widoku wątku.
- W Gmailu kliknij Utwórz.
- W prawym górnym rogu wiadomości kliknij Zabezpieczenia wiadomości
.
- Upewnij się, że dodatkowe szyfrowanie nie jest jeszcze włączone.
- Kliknij Podpis cyfrowy
Podpisz wiadomość.
- Aby wyświetlić i pobrać certyfikat, kliknij Zobacz podpis.
- Wyślij podpisaną wiadomość do adresata.
- Aby potwierdzić, że adresat otrzymał e-maila z podpisem cyfrowym, poproś go o odesłanie podpisanego e-maila.
Po wymianie podpisów cyfrowych szyfrowanie po stronie klienta jest dostępne. Od teraz, gdy korespondujesz z tym odbiorcą, możesz stosować dodatkowe szyfrowanie.
Logowanie się w celu odczytania zaszyfrowanej wiadomości
Jeśli otrzymasz zaproszenie do odczytania zaszyfrowanej wiadomości w Gmailu, może być konieczne utworzenie konta gościa Google i zalogowanie się w usłudze innej firmy, aby odczytać wiadomość.
- Otwórz klienta poczty e-mail na urządzeniu.
- Kliknij e-maila z powiadomieniem o zaszyfrowanej wiadomości
Wyświetl wiadomość.
- W przypadku klientów mobilnych innych niż Gmail otworzy się instancja Gmaila w przeglądarce.
- Potwierdź swój adres e-mail
- Aby otrzymać kod weryfikacyjny, kliknij Wyślij kod.
- Znajdź kod wysłany na Twój adres e-mail.
- Wpisz kod.
- Kliknij Potwierdź.
- Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.
- Po utworzeniu konta gościa zaloguj się na nie.
- Aby zaakceptować warunki korzystania z usługi, kliknij Rozumiem.
Czytanie e-maili zaszyfrowanych po stronie klienta
Gdy otrzymasz wiadomość zaszyfrowaną po stronie klienta, pod nazwą nadawcy zobaczysz komunikat „Zaszyfrowana wiadomość”. Aby odczytać wiadomość:
- Otwórz e-maila w Gmailu.
- Jeśli pojawi się taka prośba, zaloguj się w systemie swojego dostawcy tożsamości.
- Ta wiadomość zostanie automatycznie odszyfrowana w oknie przeglądarki w Gmailu.
Używanie kluczy sprzętowych do szyfrowania
Dodawanie certyfikatów z klucza sprzętowego
Ważne: aby dodać certyfikaty z klucza sprzętowego, upewnij się, że Ty lub administrator zainstalowaliście aplikację Workspace Hardware Keys.
- Otwórz Gmaila na komputerze.
- W prawym górnym rogu kliknij Ustawienia
Zobacz wszystkie ustawienia.
- Na karcie „Konta” obok opcji „Certyfikaty szyfrowania” kliknij Zarządzaj certyfikatami.
- Włóż klucz sprzętowy do urządzenia.
- Kliknij Dodaj certyfikaty.
- Wybierz certyfikaty, które chcesz przesłać do Gmaila.
- Kliknij Dodaj.
- Na karcie „Aktywne” sprawdź, czy certyfikaty znajdują się na liście, a potem kliknij Gotowe.
- Upewnij się, że ustawione są domyślne certyfikaty:
- Podpis cyfrowy
- Podpis szyfrowania
- Kliknij Zapisz domyślne
Dodaj
Gotowe.
Ustawianie certyfikatów domyślnych
Ważne: nowy certyfikat możesz dodać, gdy wygaśnie aktualny.- Otwórz Gmaila na komputerze.
- W prawym górnym rogu kliknij Ustawienia
Zobacz wszystkie ustawienia.
- Na karcie „Konta” obok opcji „Certyfikaty szyfrowania” kliknij Zarządzaj certyfikatami
Prześlij certyfikat.
- Upewnij się, że ustawione są domyślne certyfikaty:
- Podpis cyfrowy
- Podpis szyfrowania
- Kliknij Zapisz domyślne
Dodaj
Gotowe.
Weryfikowanie podpisu cyfrowego
- Otwórz Gmaila na komputerze.
- Aby otworzyć nową wersję roboczą, kliknij Utwórz.
- Po prawej stronie wiersza „Do:” kliknij Zabezpieczenia wiadomości
.
- Kliknij Podpis cyfrowy
Zobacz podpis.
Limit rozmiaru załączników
Gdy dodatkowe szyfrowanie jest włączone, nie można przesyłać obrazów w treści ani załączników, które mają więcej niż 5 MB.
Blokowane typy plików
Gdy masz włączone szyfrowanie po stronie klienta i otrzymasz e-maila z załącznikiem, zobaczysz ostrzeżenie, że zaszyfrowanych e-maili nie można przeskanować pod kątem obecności wirusów. Zachowaj ostrożność przy otwieraniu załączników, chyba że masz pewność, że e-mail jest bezpieczny. Załączniki z określonymi typami plików są automatycznie blokowane.
Gmail blokuje te typy plików:
.ade, .adp, .apk, .appx, .appxbundle, .bat, .cab, .chm, .cmd, .com, .cpl, .diagcab, .diagcfg, .diagpack, .dll, .dmg, .ex, .ex_, .exe, .hta, .img, .ins, .iso, .isp, .jar, .jnlp, .js, .jse, .lib, .lnk, .mde, .msc, .msi, .msix, .msixbundle, .msp, .mst, .nsh, .pif, .ps1, .scr, .sct, .shb, .sys, .vb, .vbe, .vbs, .vhd, .vxd, .wsc, .wsf, .wsh, .xll
Ograniczenia funkcji
Gdy dodatkowe szyfrowanie jest włączone, niedostępne są następujące funkcje:
- Tryb poufny
- Konta delegowane
- Szablony e-maili
- Tryb wysyłania zbiorczego
- Proponowanie godziny spotkania
- Oddzielne i pełnoekranowe okno tworzenia e-maili
- Wysyłanie e-maili do grup dyskusyjnych jako odbiorców
- Podpisy w e-mailach
- Emotikony
- Drukowanie
- Usługi AI od Google
- Inteligentne funkcje w Gmailu
- Nagrywanie ekranu na urządzeniach mobilnych
- Zrzuty ekranu na urządzeniach mobilnych z Androidem