Gmail w końcu oferuje szyfrowanie end-to-end dla wiadomości e-mail na Androidzie i iPhonie

Google wprowadza szyfrowanie end-to-end dla Gmaila na urządzenia mobilne, umożliwiając bezpieczną wymianę wiadomości między użytkownikami aplikacji.
W pełni zaszyfrowany e-mail był dostępny w przynajmniej pewnej formie dla Gmaila od końca 2022 roku, ale teraz jest już gotowy na urządzenia mobilne. Google oferuje szyfrowanie end-to-end (E2EE) dla Gmaila na urządzeniach z systemem Android i iPhone'ach za pośrednictwem oficjalnej aplikacji e-mail.
Decyzja ta zapadła kilka dni po tym, jak Google uprościł szyfrowanie dla użytkowników Workspace na komputerach stacjonarnych i podąża podobnym kierunkiem. Jeśli zarówno nadawca, jak i odbiorca korzystają z aplikacji Gmail, zaszyfrowane wiadomości będą wyświetlane jak typowe wątki e-mailowe. Wystarczy dotknąć ikony kłódki i wybrać "dodatkowe szyfrowanie". Odbiorcy, którzy nie korzystają z klienta Gmail, zostaną przekierowani na bezpieczną stronę internetową, aby przeczytać i odpowiedzieć na wiadomości.
Podobnie jak w poprzedniej wersji, dostęp do szyfrowania end-to-end jest obecnie ograniczony do organizacji korzystających z Google Workspace, szczególnie tych korzystających z planu Enterprise Plus z dodatkiem Assured Controls lub Assured Controls Plus. Twój administrator musi włączyć szyfrowanie po stronie klienta na Androidzie i iOS.
Dlaczego szyfrowanie end-to-end jest istotne dla Gmaila?
Nie tylko bardziej bezpieczne, to prawo
Jak chętnie wyjaśnia Google, szyfrowany e-mail end-to-end był historycznie trudny do wdrożenia. Firmy zazwyczaj musiały implementować Secure/Multipurpose Internet Mail Extensions (S/MIME), wydając certyfikaty bezpieczeństwa każdemu użytkownikowi, podczas gdy użytkownicy muszą aktywować i wymieniać te certyfikaty, zanim w ogóle będą mogli zacząć wysyłać e-maile. Mogą również wymagać korzystania z osobnych aplikacji i portali internetowych.
Podejście Google’a wciąż nie jest całkowicie bezproblemowe, biorąc pod uwagę, że niektórzy odbiorcy wciąż muszą polegać na przeglądarkach internetowych. Jednak usprawnia to proces zarówno dla Ciebie, jak i dla menedżera IT Twojego pracodawcy. Nie musisz uzyskiwać ani nawet rozumieć certyfikatów — o ile obie strony mają włączoną technologię, wystarczy szybkie przełączenie, aby rozpocząć.
Decyzja ta sprawia, że jest bardziej prawdopodobne, iż skorzystasz z szyfrowania end-to-end, a tym samym zabezpieczysz wrażliwe dane (w tym załączniki) w momencie wysyłania wiadomości. Powinno być mniej szans, że przestępcy lub agenci rządowej inwigilacji przechwycą Twoje rozmowy.
To nie tylko kwestia utrzymania polityki bezpieczeństwa firmy. W niektórych przypadkach może być to wymagane przez prawo. Przepisy takie jak ogólne rozporządzenie o ochronie danych osobowych (RODO) Unii Europejskiej mają ścisłe zasady dotyczące prywatności i bezpieczeństwa podczas obsługi informacji. Mogą istnieć konsekwencje prawne, jeśli Twój pracodawca nie podejmie wystarczających działań w celu ochrony wrażliwych danych.
Niektóre rządy, w tym UE, mają również prawo lub inicjatywy dotyczące suwerenności danych, które wymagają przechowywania przynajmniej części danych w ich granicach. Szyfrowanie end-to-end zmniejsza szanse na to, że coś, co wysyłasz przez Gmaila, trafi do innego kraju.
Jeśli ciekawią Cię artykuły podobne do Gmail w końcu oferuje szyfrowanie end-to-end dla wiadomości e-mail na Androidzie i iPhonie, zajrzyj do kategorii Android i odkryj jeszcze więcej interesujących treści.
Dodaj komentarz

Możesz być zainteresowany