Edisi yang didukung untuk fitur ini: Frontline Plus; Enterprise Plus; Education Standard dan Education Plus. Bandingkan edisi
Di sini Anda dapat menemukan jawaban atas pertanyaan umum tentang Google Workspace Enkripsi sisi klien (CSE).
Tentang enkripsi
Memahami pengalaman pengguna CSE
Pengguna dapat memilih opsi di layanan yang didukung untuk mengaktifkan CSE. Untuk mengetahui informasi selengkapnya tentang cara pengguna mengaktifkan CSE di aplikasi web dan seluler, buka Ringkasan pengalaman pengguna enkripsi sisi klien.
Ya, beberapa fitur di layanan Google tidak tersedia saat CSE diaktifkan. Untuk mengetahui informasi selengkapnya, buka Ringkasan pengalaman pengguna enkripsi sisi klien.
Menyiapkan CSE
Kunci enkripsi digunakan untuk mengubah data ke dalam format yang tidak dapat dibaca sehingga tampak acak. Tindakan ini menjaga privasi data dari siapa pun atau apa pun yang tidak disetujui untuk membacanya. Untuk membaca data terenkripsi, individu atau aplikasi memerlukan kunci untuk mengonversi data kembali ke format aslinya.
Agar dapat menggunakan kunci enkripsi untuk menambahkan lapisan enkripsi ke data Google Workspace organisasi, Anda harus menggunakan key management service yang berpartner dengan Google atau membuat layanan kunci enkripsi Anda sendiri menggunakan CSE API Google. Atau, khusus untuk Gmail, Anda dapat menggunakan enkripsi kunci hardware, yang menyimpan kunci enkripsi pengguna di kartu smart.
Google telah berpartner dengan beberapa key management service untuk digunakan dengan CSE: Untuk mengetahui daftar layanan, buka Menyiapkan layanan kunci enkripsi untuk enkripsi sisi klien.
Jika ada masalah terkait penyiapan CSE, buka Melihat detail pemberitahuan untuk mengetahui informasi selengkapnya.
Dapatkah saya mengizinkan pengguna eksternal mengakses konten terenkripsi sisi klien milik organisasi kami?
Bekerja dengan konten terenkripsi sisi klien
- Untuk konten terenkripsi sisi klien di Google Dokumen dan Slide, model machine learning di perangkat menyediakan fungsi periksa ejaan, yang menjaga kerahasiaan data dokumen.
- Untuk Gmail dan komentar di Google Dokumen, browser menyediakan fungsi periksa ejaan.
Jika organisasi Anda menggunakan Google Chrome: Pastikan pengguna CSE tidak menggunakan Pemeriksa ejaan yang disempurnakan di Chrome—opsi tersebut akan mengirim data ke Google. Sebagai gantinya, pengguna CSE dapat menggunakan Pemeriksaan ejaan dasar Chrome, yang tidak mengirim data ke Google. Untuk mengetahui informasi selengkapnya, buka Mengaktifkan atau menonaktifkan fitur periksa ejaan Chrome. Jika menggunakan browser Chrome terkelola, Anda dapat membuat kebijakan untuk menonaktifkan periksa ejaan bagi pengguna CSE, yang akan menonaktifkan Pemeriksa ejaan yang disempurnakan, tetapi tidak untuk Pemeriksaan ejaan dasar. Untuk mengetahui detailnya, buka Menetapkan kebijakan Chrome untuk pengguna atau browser.
Memindai file dan email terenkripsi sisi klien
- Memindai metadata file Drive yang tidak dienkripsi seperti judul file dan label Drive. Tindakan ini dapat membantu mencegah kebocoran data sensitif.
- Memindai file Drive guna mengetahui apakah file tersebut terenkripsi sisi klien atau tidak, dengan memilih kondisi aturan Status enkripsi file > Adalah > Dienkripsi sisi klien atau Tidak dienkripsi sisi klien.
Guna mengetahui detail tentang cara membuat aturan DLP untuk Drive, buka Membuat aturan DLP untuk Drive dan pendeteksi konten kustom.