Докладніше про шифрування електронних листів у Gmail

У Gmail листи шифруються під час пересилання, тому іншим користувачам складніше прочитати їх на шляху від вас до потрібних одержувачів. Якщо ви користуєтесь обліковим записом компанії чи закладу освіти, можуть застосовуватися додаткові типи шифрування. 

Докладніше про типи шифрування Gmail

Протокол безпеки транспортного рівня (TLS)

Статичне зображення: принцип роботи TLS у Gmail. На зображенні дві людини надсилають електронні листи один одному. Кожен лист має значок TLS, який указує на те, що електронні листи не можна підробити під час доставки до адресатів.

Коли листи передаються між поштовими серверами, Gmail за умовчанням шифрує з’єднання за допомогою протоколу TLS. Він запобігає несанкціонованому доступу й внесенню змін до листів під час їх передавання. Протокол TLS працює, коли його використовують сервіси доставки електронної пошти як відправника, так і одержувача.

У Gmail листи, що використовують протокол TLS, мають так зване стандартне шифрування Стандартне шифрування TLS.

Докладніше про TLS.

Захищені/багатоцільові розширення інтернет-пошти (S/MIME)

Статичне зображення: принцип роботи S/MIME в Gmail. На зображенні дві людини надсилають електронні листи один одному. Кожна з них тримає ключ, який означає, що вона може шифрувати й розшифровувати повідомлення.

S/MIME – це додатковий рівень захисту, який шифрує повідомлення за допомогою ключів, наданих відправником і одержувачами. Цей протокол дозволяє дешифрувати повідомлення лише користувачам, які мають відповідні ключі, і в такий спосіб краще захищає конфіденційність.

Щоб використовувати S/MIME у Gmail:

  • потрібен обліковий запис закладу освіти або компанії, який відповідає вимогам;
  • адміністратор має ввімкнути S/MIME для організації.

У Gmail протокол S/MIME доступний як розміщувані сертифікати S/MIME і як шифрування на боці клієнта (CSE).

Розміщувані сертифікати S/MIME

Якщо використовуються такі сертифікати, повідомлення шифруються й дешифруються за допомогою ключів, розміщених у Google. Завдяки їм Gmail дешифрує повідомлення й захищає їх від зловмисників.

У Gmail листи, що використовують розміщувані сертифікати S/MIME, мають так зване посилене шифрування Шифрування ввімкнено. Докладніше про розміщувані сертифікати S/MIME.

Шифрування на боці клієнта

У разі шифрування на боці клієнта повідомлення шифруються й дешифруються за допомогою ключів, якими керує ваша організація. Google ніколи не має доступу до секретних ключів чи розшифрованого вмісту повідомлень. Шифрування виконується у вебпереглядачі або на пристрої клієнта до того, як дані буде передано чи збережено в хмарному сховищі Google.

У Gmail листи, що використовують шифрування на боці клієнта, мають так зване додаткове шифрування . Докладніше про шифрування на боці клієнта.

Як перевірити захист повідомлень

Це можна зробити двома способами.

  • Коли ви пишете повідомлення на комп’ютері або пристрої Android, натисніть значок .
  • Отримавши повідомлення, відкрийте дані одержувача.

Дізнайтесь, як перевірити захист повідомлень.

Що робити, якщо лист не зашифровано

  • Якщо ви отримали попередження про те, що лист не зашифровано, або відображається червоний значок замка Шифрування вимкнено, можливо, поштовий сервіс одержувача не підтримує TLS або інший тип шифрування, підтримуваний у Gmail. Перш ніж надсилати лист, видаліть із нього конфіденційну інформацію або вилучіть адреси без шифрування. 
  • Якщо ви отримали незашифрований лист із контентом делікатного характеру, повідомте про це відправника й попросіть його зв’язатися з постачальником послуг електронної пошти.
  • Якщо ви використовуєте S/MIME, листи шифруються за допомогою S/MIME завжди, коли це можливо. Щоб підписувати й отримувати листи із шифруванням S/MIME, потрібно мати дійсний сертифікат S/MIME від довіреного джерела.
Пошук
Очистити пошук
Закрити пошук
Головне меню
13319626166412019764
true
Пошук у довідковому центрі
true
true
true
true
true
17
false
false
false
false