
Sigurnost e-pošte ide korak naprijed s dolaskom end-to-end enkripcija za mobilnu aplikaciju GmailGoogle je počeo uvoditi ovu funkciju na Android i iOS, iako za sada samo za organizacije koje koriste Google Workspace s određenim naprednim planovima, izostavljajući širu javnost koja koristi besplatne račune.
Ovim potezom, kompanije i administracije koje rade s osjetljivim podacima mogu sastavljajte i čitajte šifrirane poruke direktno sa svog mobilnog telefonabez pribjegavanja dodatnim aplikacijama ili vanjskim portalima. U kontekstu u kojem se veliki dio posla u Španiji i ostatku Evrope već obavlja putem telefona, ova mjera ima za cilj jačanje privatnosti bez kompliciranja stvari za korisnike.
Šta se mijenja u Gmailu za Android i iOS s novom enkripcijom
Velika novost je da ovlašteni korisnici mogu slanje i otvaranje e-poruka sa end-to-end enkripcijom (E2EE) iz službene Gmail aplikacije na iOS-u i Androidu. Do sada su napredne mogućnosti šifriranja bile usmjerene na web verziju i u ograničenim fazama testiranja za određene klijente.
U praksi, iskustvo je integrirano u uobičajeni tijek rada: prilikom sastavljanja poruke, korisnik vidi ikona lokotaKlikom na nju možete odabrati opciju "dodatna enkripcija", koja aktivira E2EE zaštitu za tu određenu e-poštu. Odatle sastavljate poruku i Priložite datoteke kao i obično, bez dodatnih koraka ili komplikovanih podešavanja.
Ako primalac koristi Gmail sa ovom dostupnom funkcijom, šifrovana e-pošta stiže na njegovu adresu inbox kao normalna nitPrimalac ne mora instalirati alate trećih strana ili pristupati posebnim portalima: sve se upravlja iz uobičajenog interfejsa aplikacije.
Čak i kada primalac ne koristi Gmail ili čak kada je njegova e-pošta kod drugog provajdera, i dalje može pristupiti sadržaju. U tom slučaju, Gmail mu nudi... siguran pristup putem preglednikaOdatle možete pročitati i odgovoriti na poruku, održavajući zaštitu bez obzira na platformu ili uređaj.
Vrijedi zapamtiti da to ne znači da su prethodne poruke bile nesigurne. Gmail je već imao enkripciju prilikom prenosa između servera, ali E2EE dodaje dodatni slojSamo pošiljalac i primalac mogu pročitati sadržaj; čak ni Google nema pristup tekstu poruke.
Kako funkcioniše šifriranje na strani klijenta u Gmailu
Sistem koji podržava ovu promjenu zasnovan je na tzv. šifriranje na strani klijenta (Šifriranje na strani klijenta ili CSE). U ovom modelu, poruke i prilozi se šifriraju na korisnikovom uređaju prije slanja u oblak, a dešifriraju se tek na računaru primaoca.
Ključno je da Ključevi za šifriranje nisu pod kontrolom GoogleaGoogle Workspace organizacije upravljaju ovim ključevima i pohranjuju ih na servisima izvan infrastrukture kompanije. Na taj način, ni Google ni treće strane ne mogu čitati sadržaj zaštićenih e-poruka, čak i ako imaju pristup serverima na kojima su pohranjene.
Ovaj pristup je posebno zanimljiv za regulirane sektore u Evropi, kao što su bankarstvo, zdravstvo, obrazovanje ili javna upravagdje je potrebno demonstrirati tehničku kontrolu nad ličnim i osjetljivim podacima. Upravljanje ključevima van lokacije pomaže u usklađivanju sa zahtjevima i propisima o suverenitetu podataka, kao što je GDPR.
U praksi, end-to-end enkripcija funkcioniše slično onome što već vidite u aplikacijama za razmjenu poruka poput WhatsAppa ili Signala, gdje niko izvan pošiljatelja i primatelja ne može pročitati poruke. Razlika je u tome što, u korporativnoj e-pošti, Implementacija velikih razmjera oduvijek je bila složenijasa sistemima poput S/MIME-a koji su zahtijevali pojedinačne certifikate i konfiguracije koje nisu bile prilagođene korisniku.
Google pokušava smanjiti taj nivo teškoće integrirajući zaštitu u samu aplikaciju, tako da se za krajnjeg korisnika proces svodi na Dodirnite bravu kada vam je potrebno više privatnostiŠto je manje tehničkih problema, veća je vjerovatnoća da će se enkripcija koristiti svakodnevno u organizacijama.
Ko može koristiti end-to-end enkripciju na Gmailu za mobilne uređaje?
Nemaju svi Gmail računi pristup ovoj novoj funkciji. U stvari, Funkcija je ograničena na poslovne korisnike. sa specifičnim licencama za Google Workspace. Besplatni lični računi i mnogi standardni planovi su za sada isključeni.
Prema dokumentaciji Google Workspacea, end-to-end enkripcija u Gmail aplikacijama za Android i iOS dostupna je za korisnici s Enterprise Plus licencama koji su također kupili dodatke Assured Controls ili Assured Controls Plus. To su opcije dizajnirane za organizacije s visokim zahtjevima za sigurnost i usklađenost.
Prije nego što radnici mogu koristiti E2EE na mobilnim uređajima, IT administratori moraju omogućiti Android i iOS klijente Ovo se radi putem CSE administratorskog interfejsa u Google konzoli. Tamo su također definirane interne politike, uključujući koje korisničke grupe mogu aktivirati šifriranje i kako se upravlja ključevima.
Kompanija napominje da se ova funkcija uvodi u oba domene za brzo lansiranje kao u domenama za planirano lansiranjeTo znači da, teoretski, sve organizacije koje ispunjavaju uslove licenciranja i konfiguracije sada mogu početi da ga aktiviraju ako to smatraju prikladnim.
Za one koji koriste Gmail za ličnu upotrebu u Španiji ili drugim evropskim zemljama, situacija ostaje ista: oni će i dalje imati Standardna enkripcija tokom prenosa i sa uobičajenim sistemima zaštite od neželjene pošte i phishinga, ali bez ovog sloja end-to-end enkripcije rezervisanog za korporativna okruženja.
Koraci za aktiviranje i korištenje enkripcije u Gmail aplikaciji
Nakon što administrator konfigurira CSE i odobri mobilni pristup, proces za krajnjeg korisnika je relativno jednostavan. Googleov cilj je da Slanje šifrirane e-pošte zahtijeva samo jedan dodatni korak. o onome što se već radi na dnevnoj bazi.
Kada otvorite aplikaciju Gmail na Androidu ili iOS-u i dodirnete da biste napisali novu poruku, vidjet ćete katanac povezan sa sigurnosnim opcijamaDodirom te ikone možete odabrati opciju "Dodatna enkripcija", koja aktivira E2EE za tu određenu e-poštu.
Od tog trenutka nadalje, možete napisati naslov, tijelo poruke i priložiti dokumente kao i obično. Ideja je da Tijek rada je identičan onome kod obične e-poštetako da nije potrebna napredna tehnička obuka ili pamćenje složenih procedura.
Na strani primaoca, ako i on pripada organizaciji sa omogućenom CSE funkcijom, poruka će se pojaviti u njegovom inboxu kao i svaka druga. Korisnik će primijetiti razliku samo u sigurnosnim indikatorima i, u nekim slučajevima, u internim politikama kompanije u vezi sa tim šta se može uraditi sa tim sadržajem.
Kada primalac ne koristi Gmail ili nije dio domene sa enkripcijom na strani klijenta, sistem će mu poslati Sigurna veza za pristup sadržaju iz vašeg preglednikaOdatle možete pročitati poruku i, ako organizacija koja šalje poruku dozvoljava, sigurno odgovoriti, a sve to bez potrebe za kreiranjem Google računa.
Uticaj u Evropi: privatnost, GDPR i poslovna upotreba
U evropskom kontekstu, proširenje E2EE na mobilne aplikacije Gmail uklapa se u jasan trend: Velike organizacije zahtijevaju veće garancije privatnosti i detaljnu kontrolu nad načinom zaštite i premještanja ličnih podataka. Opća uredba o zaštiti podataka (GDPR) i drugi sektorski propisi potiču sigurnost osjetljivih komunikacija.
Činjenica da se ključevi za šifriranje upravljaju izvan Googleovih servera pomaže kompanijama da pokazati da imaju posljednju riječ o pristupu informacijamaU sektorima kao što su zdravstvo, finansije, obrazovanje i javna uprava u Španiji i ostatku EU, ovo je važan faktor pri odabiru dobavljača tehnologije.
Za mnoge evropske organizacije, e-pošta ostaje primarni kanal za slanje ugovori, evidencije, interni izvještaji i povjerljiva dokumentacijaDo sada je upotreba jake enkripcije na mobilnim uređajima bila ograničena ili je zahtijevala slabo integrirana zaobilazna rješenja. Ovim ažuriranjem Gmail ima za cilj da zatvori tu prazninu i ponudi praktičniju opciju za rad u pokretu.
Uprkos tome, ova mjera ne čini Gmail apsolutnim mjerilom privatnosti za prosječnog korisnika. Servisi fokusirani na zaštitu e-pošte, poput Proton Maila, nude slične funkcije već godinama. End-to-end enkripcija je podrazumevano postavljena za sve korisnike, nešto što u slučaju Googlea ostaje rezervirano za poslovni segment i pod pretplatom.
Gdje se promjena može primijetiti je u konkurencija za velike korporativne računeTo važi i za Evropu. Argumenti poput "Gmail ne nudi naprednu enkripciju na mobilnim uređajima" gube tlo pod nogama u odnosu na alternative poput Microsoft 365 ili drugih specijaliziranih pružatelja usluga. Za institucije koje razmatraju integraciju u ekosistem Google Workspacea, korištenje end-to-end enkripcije (E2EE) na Androidu i iOS-u također smanjuje jednu od uobičajenih prepreka.
Sveukupno, proširenje end-to-end enkripcije na Gmailove mobilne aplikacije stavlja Googleovu uslugu e-pošte u jaču poziciju da zadovolji trenutne sigurnosne zahtjeve. Organizacije dobijaju moćniji alat za zaštitu kritičnih informacijaDok krajnji korisnici jedva primjećuju bilo kakve promjene u svom načinu rada, osim što moraju dodirnuti katanac kada žele da poruka putuje posebno zaštićena.





