התכונה הזו נתמכת במהדורות הבאות: Frontline Plus, Enterprise Plus, Education Standard ו-Education Plus. השוואה בין מהדורות
ריכזנו כאן תשובות לשאלות נפוצות על הצפנה מצד הלקוח (CSE) ב-Google Workspace.
מידע כללי על הצפנה
איפה אפשר למצוא מידע על הצפנת ברירת המחדל של Google?
פרטים על הצפנת ברירת המחדל של Google זמינים באתר Google Cloud.
פרטים נוספים על הצפנה רגילה ב-Gmail זמינים במאמר הצפנה בזמן ההעברה במרכז העזרה של Gmail.
מה ההבדל בין CSE לבין הצפנה מקצה לקצה (e2e)?
בהצפנה מקצה לקצה (E2EE), ההצפנה והפענוח מתבצעים תמיד במכשירי המקור והיעד (למשל, בטלפונים ניידים בהודעות מיידיות). מפתחות ההצפנה נוצרים אצל הלקוח, ולכן לאדמינים אין שליטה במפתחות אצל הלקוחות ובמשתמשים שיכולים להשתמש בהם. בנוסף, אין לכם אפשרות לראות איזה תוכן המשתמשים הצפינו.
בהצפנה מצד הלקוח (CSE), ההצפנה והפענוח מתבצעים תמיד במכשירי המקור והיעד, שבמקרה הזה הם הדפדפנים של הלקוחות. עם זאת, עם CSE, הלקוחות משתמשים במפתחות הצפנה שנוצרים ונשמרים בשירות ניהול מפתחות מבוסס-ענן, כך שאתם יכולים לשלוט במפתחות ובמי שיש לו גישה אליהם. לדוגמה, אתם יכולים לבטל את הגישה של משתמש למפתחות, גם אם המשתמש הזה יצר אותם. בנוסף, באמצעות CSE תוכלו לעקוב אחרי קבצים מוצפנים של משתמשים.
הסבר על חוויית המשתמש ב-CSE
איך משתמשים מצפינים נתונים באמצעות CSE?
משתמשים יכולים לבחור אפשרות בשירותים נתמכים כדי להפעיל את ה-CSE. מידע נוסף על האופן שבו משתמשים יכולים להפעיל את ה-CSE באפליקציות לנייד ובדפדפנים זמין במאמר סקירה כללית על חוויית המשתמש עם הצפנה מצד הלקוח.
האם יש מגבלות על משתמשים שמשתמשים ב-CSE?
כן, חלק מהתכונות בשירותי Google לא זמינות כש-CSE מופעל. מידע נוסף זמין במאמר סקירה כללית על חוויית המשתמש בהצפנה מצד הלקוח.
הגדרת ה-CSE
מהם מפתחות הצפנה ואיך מקבלים אותם?
מפתח הצפנה משמש להמרת נתונים לפורמט לא קריא, כך שהם נראים אקראיים. כך הנתונים נשארים פרטיים ורק מי שאושר לקרוא אותם יכול לגשת אליהם. כדי לקרוא נתונים מוצפנים, אדם או אפליקציה צריכים מפתח להמרה של הנתונים בחזרה לפורמט המקורי שלהם.
כדי להשתמש במפתחות הצפנה כדי להוסיף שכבת הצפנה לנתוני Google Workspace של הארגון, צריך להשתמש בשירות לניהול מפתחות שמשתף פעולה עם Google או ליצור שירות מפתחות משלכם באמצעות CSE API של Google. לחלופין, רק ב-Gmail, אפשר להשתמש בהצפנה של מפתחות חומרה, שבה מפתח ההצפנה של המשתמש נמצא בכרטיס חכם.
באילו שירותים לניהול מפתחות של שותפים אפשר להשתמש עם הצפנה מצד הלקוח?
Google משתפת פעולה עם כמה שירותים לניהול מפתחות כדי להשתמש בהם עם הצפנה מצד הלקוח. רשימת השירותים זמינה במאמר הגדרת שירות למפתחות הצפנה לצורך הצפנה מצד הלקוח.
האם אפשר להשתמש ב-Google כשירות לניהול מפתחות?
לא, צריך להשתמש בשירות חיצוני לניהול מפתחות כדי להגדיר הצפנה מצד הלקוח ב-Google Workspace. באמצעות CSE, אתם שולטים במפתחות ההצפנה שלכם, ו-Google לא יכולה לגשת אליהם כדי לפענח את הנתונים שלכם.
האם אפשר להשתמש בכמה שירותי מפתחות?
כן, אפשר להשתמש ביותר משירות אחד למפתחות הצפנה ולבחור באיזה שירות להשתמש עבור יחידה ארגונית או קבוצה. אפשר גם להעביר תוכן מוצפן משירות אחד לשירות אחר.
הערה: במסוף Admin, אפשר להגדיר שירות מפתחות יחיד להצפנה מצד הלקוח ב-Gmail. מידע על אפשרויות אחרות לניהול מפתחות זמין במאמר בנושא Google Workspace Client-side Encryption API .
האם אפשר להשתמש בכרטיסים חכמים עם הצפנה מצד הלקוח?
כן, אם בארגון שלכם משתמשים בכרטיסים חכמים כדי לגשת למתקנים ולמערכות, אתם יכולים להגדיר הצפנה של מפתחות חומרה עבור הצפנה מצד הלקוח ב-Gmail. נדרש התוסף Assured Controls או Assured Controls Plus. המשתמשים יכולים להשתמש בכרטיסים החכמים שלהם, שמכילים את מפתח ההצפנה הפרטי שלהם, כדי להצפין את הודעות האימייל שלהם. פרטים נוספים מופיעים במאמר בנושא Gmail בלבד: הגדרה וניהול של הצפנה באמצעות מפתחות חומרה להצפנה מצד הלקוח.
האם אפשר להשתמש גם בשירות למפתחות הצפנה וגם במפתחות הצפנה של חומרה ב-Gmail?
כן, אפשר להגדיר גם שירות למפתחות הצפנה וגם מפתחות הצפנה לחומרה עבור CSE ב-Gmail. נדרש התוסף Assured Controls או Assured Controls Plus. בנוסף, מקצים את שירות המפתחות ואת הצפנת מפתחות החומרה לאותם משתמשים. עם זאת, משתמש יכול להשתמש רק בסוג אחד של הצפנה ב-Gmail, בהתאם לאופן שבו הגדרתם את מפתח ההצפנה הפרטי שלו ב-Gmail. פרטים נוספים מופיעים במאמר בנושא Gmail בלבד: הגדרת אישורי S/MIME להצפנה מצד הלקוח.
אפשר לעבור לשירות אחר לניהול מפתחות?
כן, אפשר לעבור לשירות אחר למפתחות הצפנה. אם עושים את זה, מומלץ להעביר את התוכן שהוצפן באמצעות השירות הנוכחי למפתחות הצפנה לשירות החדש. פרטים נוספים זמינים במאמר אם רוצים לעבור לשירות חדש לניהול מפתחות.
איך מגבילים את הגישה של משתמשים או קבוצות לשירות מפתחות חיצוני?
אתם מנהלים את רשימת המפתחות של בקרת הגישה (ACL) למפתחות הצפנה דרך השירות החיצוני למפתחות הצפנה. רשימת בקרת הגישה צריכה לכלול את כל המשתמשים שצריכים להצפין או לפענח (לצפות או לערוך) תוכן. למידע נוסף, אפשר לפנות לספק ההצפנה.
בנוסף, צריך להפעיל את CSE לכל המשתמשים שצריכים להצפין נתונים. פרטים נוספים מופיעים במאמר בנושא הפעלה או השבתה של הצפנה מצד הלקוח למשתמשים.
האם אפשר לחייב משתמשים ספציפיים להשתמש ב-CSE?
ב-Gmail, ב-Google Drive וביומן Google, אתם יכולים לציין שיחידות ארגוניות ספציפיות יפעילו את ה-CSE כברירת מחדל. נדרש התוסף Assured Controls או Assured Controls Plus.
אם מציינים ש-CSE מופעל כברירת מחדל, המשתמשים עדיין יכולים להשבית את ה-CSE אם צריך.
פרטים נוספים מופיעים במאמר בנושא הפעלה או השבתה של הצפנה מצד הלקוח למשתמשים.
איך מגדירים CSE לתיקיות אחסון שיתופי?
אין צורך להגדיר הצפנה בצד הלקוח במיוחד לתיקיות אחסון שיתופי. שירות חיצוני למפתחות הצפנה שהגדרתם במסוף Admin פועל עבור קבצים בתיקייה 'האחסון שלי' ובתיקיות אחסון שיתופי.
מה קורה אם מקבלים התראה בזמן הגדרת חיפוש מותאם אישית?
אם יש לכם בעיה בהגדרת ה-CSE, תוכלו לעבור אל הצגת פרטי ההתראה לקבלת מידע נוסף.
האם אפשר לייבא ולהצפין אימייל קיים באמצעות הצפנה מצד הלקוח?
כן. עוברים אל העברת הודעות ל-Gmail כאימייל מוצפן מצד הלקוח.
האם אפשר לאפשר למשתמשים חיצוניים לגשת לתוכן המוצפן בצד הלקוח בארגון שלנו?
כן. עוברים אל מתן גישה חיצונית לתוכן מוצפן בצד הלקוח.
עבודה עם תוכן מוצפן בצד הלקוח
האם אפשר להצפין מחדש קבצים קיימים באמצעות מפתח הצפנה אחר?
אתם יכולים להעביר קבצים שהוצפנו בצד הלקוח לשירות מפתחות חדש. פרטים נוספים זמינים במאמר אם רוצים לעבור לשירות חדש לניהול מפתחות.
האם אפשר להחליף את ההצפנה של קובץ בהצפנה שמוגדרת כברירת מחדל ב-Google?
כן, אפשר להסיר הצפנה מצד הלקוח ממסמך, מגיליון אלקטרוני או ממצגת ב-Google. פרטים נוספים זמינים במאמר בנושא הסרת הצפנה ממסמך.
איך מפענחים קבצים ואימיילים שיוצאו מ-Drive?
כדי לפענח קבצים שמוצפנים מצד הלקוח ומיוצאים באמצעות הכלי לייצוא נתונים או Google Vault, אפשר להשתמש בכלי לפענוח, שהוא כלי לשורת הפקודה. פרטים נוספים מופיעים במאמר בנושא פענוח קבצים שיוצאו ומוצפנים מצד הלקוח.
האם אפשר לשמור, לחפש ולייצא קבצים ואימיילים מוצפנים ב-Google Vault?
כן, אם מהדורת Google Workspace שלכם כוללת את Google Vault, אתם יכולים לשמור, לחפש ולייצא ב-Vault קבצים ב-Drive ואימיילים ב-Gmail עם הצפנה מצד הלקוח.
אפשר לחפש קבצים מוצפנים מצד הלקוח לפי המטא-נתונים שלהם, כמו שם ובעלים. עם זאת, אי אפשר לחפש את התוכן שלהם, לחפש לפי סוג הקובץ, לראות תצוגה מקדימה של התוכן או להוריד מהתצוגה המקדימה.פרטים נוספים מופיעים במרכז העזרה של Google Vault.
האם צריך להגביל את בדיקת האיות בתוכן מוצפן בצד הלקוח?
- ב-Google Docs וב-Slides, מודלים של למידת מכונה במכשיר מספקים פונקציונליות של בדיקת איות לתוכן גוף מוצפן מצד הלקוח, וכך שומרים על סודיות הנתונים במסמך.
-
בדפדפן יש פונקציה לבדיקת איות ב-Gmail ובתגובות ב-Google Docs.
אם הארגון משתמש ב-Google Chrome: צריך לוודא שמשתמשי CSE לא משתמשים בבדיקת האיות המשופרת של Chrome – האפשרות הזו שולחת נתונים ל-Google. במקום זאת, משתמשי CSE יכולים להשתמש בבדיקת האיות הבסיסית של Chrome, שלא שולחת נתונים ל-Google. מידע נוסף זמין במאמר בנושא הפעלה או השבתה של בדיקת האיות ב-Chrome. אם אתם משתמשים בדפדפן Chrome מנוהל, אתם יכולים ליצור מדיניות להשבתת בדיקת האיות למשתמשי CSE, וכך להשבית את בדיקת האיות המשופרת אבל לא את בדיקת האיות הבסיסית. פרטים נוספים זמינים במאמר הגדרת מדיניות Chrome למשתמשים או לדפדפנים.
האם אפשר להמיר קבצים מוצפנים של Google לקבצים של Microsoft Office?
כן, אפשר להמיר קבצים של Google Sheets שיוצאו ופוענחו לקבצים של Microsoft Excel. פרטים נוספים מופיעים במאמר המרת קבצים של Google שיוצאו ופוענחו לקובצי Microsoft Office.
סריקה של קבצים ואימיילים שהוצפנו בצד הלקוח
האם Drive ו-Gmail סורקים באופן אוטומטי תוכן מוצפן בצד הלקוח כדי לזהות איומי אבטחה?
לא מתבצעת סריקה של קבצים ואימיילים מוצפנים מצד הלקוח כדי לאתר פישינג ותוכנות זדוניות, כי לשרתים של Google אין גישה לתוכן.
האם אפשר להריץ סריקות DLP לתוכן בקבצים או באימייל שהוצפנו בצד הלקוח?
סריקות למניעת אובדן נתונים (DLP) לא יכולות לגשת לתוכן מוצפן מצד הלקוח בקבצים או באימייל. עם זאת, אתם יכולים ליצור כללי DLP כדי:
- סריקה של מטא-נתונים לא מוצפנים של קבצים ב-Drive, כמו כותרת הקובץ ותוויות Drive – יכולה לעזור למנוע דליפות של מידע אישי רגיש.
- כדי לסרוק קבצים ב-Drive ולקבוע אם הם מוצפנים מצד הלקוח, בוחרים את תנאי הכלל סטטוס ההצפנה של הקובץ > הוא > מוצפן מצד הלקוח או לא מוצפן מצד הלקוח.
פרטים על יצירת כללי DLP ל-Drive מופיעים במאמר יצירת כללי DLP ל-Drive ומזהי תוכן בהתאמה אישית.
מעבר למהדורה של Google Workspace שלא תומכת בהצפנה מצד הלקוח
מה קורה לתוכן מוצפן אם הרישיונות של המשתמשים כבר לא כוללים CSE?
אם מעבירים משתמשים לרישיון Google Workspace שלא כולל CSE, הם עדיין יכולים לגשת לפריטים מוצפנים מצד הלקוח ולערוך אותם, כמו קבצים ואימיילים. עם זאת, הם לא יכולים ליצור פריטים חדשים שמוצפנים בצד הלקוח.
האם אפשר להסיר את ההצפנה מתוכן אם אנחנו כבר לא רוצים להשתמש ב-CSE?
אם רוצים להפסיק להשתמש בהצפנה מצד הלקוח ולפענח פריטים כמו קבצים ואימיילים, צריך קודם לייצא את הפריטים האלה באמצעות הכלי לייצוא נתונים. לאחר מכן, משתמשים בכלי הפענוח כדי להסיר את ה-CSE.