19.12.2022, 16:41

Google зашифровался со всех сторон: Gmail больше не прочитает письма юрлиц

Google больше не сможет прочитать корпоративную почту своих клиентов. Компания запускает возможность шифрования почты пользователем. Однако доступ к почте останется у организаций и администраторов.

Photo by Towfiqu barbhuiya on Unsplash

Все данные, содержащиеся в теле письма (текст и вложения), перестанут поддаваться расшифровке серверами Google. Сейчас шифрование со стороны клиента (Client-Side Encryption, CSE) в Gmail находится на стадии бета-тестирования для клиентов, использующих Google Workspace Enterprise Plus, Education Plus и Education Standard. Участники тестирования смогут отправлять и принимать зашифрованную почту не только в рамках своего домена, но и за его пределами. Подать заявку на участие в бета-тесте можно до 20 января 2023 года. Частным пользователям функция будет недоступна.

В сообщении на сайте Google говорится, что использование шифрования на стороне клиента в Gmail гарантирует, что конфиденциальные данные в теле письма и вложениях невозможно будет расшифровать для серверов Google. Отдельно отмечается, что компания не может получить доступ к ключам шифрования пользователя.

Важно понимать, что конфиденциальность шифрование со стороны клиента сильно отличается от сквозного шифрования (end-to-end encryption (E2EE). В тестируемом Google варианте шифрование и дешифровка данных производится с помощью ключей, генерируемых через облачную службу управления ключами, которая контролируется организацией и администратором. Они смогут отслеживать защищенные файлы и отзывать ключи у пользователей. При сквозном шифровании информация зашифровывается на устройстве отправителя и может быть прочитана получателем только в случае, если у него есть ключ, известный обеим сторонам переписки.

Помимо текста письма и вложений в электронном письме как в цифровом объекте содержится некоторое количество служебных данных, которые не могут быть зашифрованы, так как без них письмо не сможет быть обработано почтовыми серверами. Например, адреса получателя, отправителя, время отправки и т.д. Эти данные тоже могут оказаться чувствительными в случае утечки, но способа скрыть их и сохранить электронную почту как инструмент пока нет.

Авторы:
Артемий Шохор
Редакция ADPASS
Главное про маркетинг и рекламу
в Telegram

Вам понравится

Редакция ADPASS
05.12.2025
Редакция ADPASS
19.11.2025
Редакция ADPASS
18.11.2025