Google оновлює Gmail, щоб дозволити корпоративним користувачам надсилати зашифровані повідомлення в будь-яку теку «Вхідні» всього за кілька кліків. Google каже, що розробив нову модель шифрування, яка, на відміну від поточної функції шифрування в Gmail , не вимагає від відправників чи одержувачів використання спеціального програмного забезпечення чи обміну сертифікатами шифрування.
Ця функція починає працювати в бета-версії, починаючи відсьогодні, і спочатку вона буде доступна корпоративним користувачам Google для надсилання зашифрованих електронних листів іншим користувачам Gmail у тій же організації. Google каже, що це буде поширено на електронні листи, надіслані в будь-яку теку «Вхідні» Gmail «найближчими тижнями», і на скриньки вхідних повідомлень від будь-якого стороннього постачальника електронної пошти «пізніше цього року».
Поточну функцію шифрування Gmail, засновану на протоколі безпечних/багатоцільових розширень Інтернет-пошти (S/MIME), уже можна використовувати для надсилання зовнішніх електронних листів. Однак для цього одержувач має налаштувати S/MIME та виконати кілька кроків разом із відправником, перш ніж можна буде безпечно обмінюватися електронними листами.
Новий процес дозволить користувачам Gmail просто ввімкнути «додаткове шифрування» у вікні чернетки електронної пошти, щоб надіслати зашифроване повідомлення. Одержувачам, які не користуються Gmail і не мають S/MIME, буде надано посилання для входу в гостьовий обліковий запис Google Workspace, щоб безпечно переглядати електронні листи та відповідати на них у обмеженій версії Gmail. Якщо одержувач уже налаштував S/MIME, Gmail надішле повідомлення через процес S/MIME, який зараз використовується. Електронні листи як для корпоративних, так і для особистих облікових записів Gmail автоматично розшифровуватимуться в папці «Вхідні» одержувача.
Ось демонстрація, яка показує, як користувачі Gmail можуть надсилати зашифровані електронні листи користувачам, які не користуються Gmail. GIF: Google
Шифрування, яке забезпечується за допомогою цієї нової системи, є вищим, ніж стандартний рівень безпеки транспортного рівня, який Gmail використовує за замовчуванням для всіх електронних листів, але слід зазначити, що технічно це не наскрізне шифрування (E2EE), навіть якщо Google його так називає. Оновлена функція підтримується шифруванням на стороні клієнта, яке дає адміністраторам робочого простору контроль над ключами шифрування, дозволяючи їм скасовувати доступ користувача та «відстежувати зашифровані файли користувача», згідно зі сторінкою довідки Google.
No Comment! Be the first one.