Ta funkcja jest dostępna w tych wersjach: Frontline Plus, Enterprise Plus, Education Standard i Education Plus. Porównanie wersji
W tym artykule znajdziesz odpowiedzi na często zadawane pytania dotyczące szyfrowania po stronie klienta Google Workspace.
Szyfrowanie
Gdzie znajdę informacje na temat domyślnego szyfrowania Google?
Informacje na temat domyślnego szyfrowania Google znajdziesz w witrynie Google Cloud.
Więcej informacji o standardowym szyfrowaniu w Gmailu znajdziesz w artykule Szyfrowanie poczty w trakcie przesyłania w Centrum pomocy Gmaila.
Czym różni się szyfrowanie po stronie klienta od pełnego szyfrowania (e2e)?
W przypadku pełnego szyfrowania szyfrowanie i odszyfrowywanie zawsze odbywa się na urządzeniu źródłowym i docelowym (np. na telefonach komórkowych w przypadku czatu). Klucze szyfrowania są generowane na urządzeniu klienta, więc jako administrator nie masz kontroli nad nimi ani nad tym, kto może ich używać. Nie masz też wglądu w to, które treści szyfrują użytkownicy.
W przypadku szyfrowania po stronie klienta szyfrowanie i odszyfrowywanie także zawsze odbywa się na urządzeniach źródłowych i docelowych (w tym przypadku są nimi przeglądarki klientów). Jednak w przypadku szyfrowania po stronie klienta używane są klucze szyfrowania, które są generowane i przechowywane w systemie zarządzania kluczami w chmurze. Dzięki temu możesz kontrolować te klucze i określać, kto ma do nich dostęp. Możesz na przykład anulować dostęp użytkownika do kluczy, nawet jeśli ten użytkownik je wygenerował. Oprócz tego szyfrowanie po stronie klienta pozwala na monitorowanie zaszyfrowanych plików użytkowników.
Informacje o szyfrowaniu po stronie klienta dla użytkowników
W jaki sposób użytkownicy szyfrują dane za pomocą szyfrowania po stronie klienta?
Użytkownicy mogą włączyć szyfrowanie po stronie klienta w obsługiwanych usługach. Więcej informacji o tym, jak użytkownicy mogą włączyć szyfrowanie po stronie klienta w przeglądarce oraz w aplikacjach mobilnych, znajdziesz w artykule Omówienie szyfrowania po stronie klienta dla użytkowników.
Czy podczas korzystania z szyfrowania po stronie klienta obowiązują jakieś ograniczenia?
Tak, po włączeniu szyfrowania po stronie klienta niektóre funkcje usług Google są niedostępne. Więcej informacji znajdziesz w artykule Omówienie szyfrowania po stronie klienta dla użytkowników.
Konfigurowanie szyfrowania po stronie klienta
Co to są klucze szyfrowania i jak mogę je uzyskać?
Klucz szyfrowania przekształca dane w nieczytelny format, co sprawia, że wyglądają one na zbiór przypadkowych informacji. Dzięki temu dane są prywatne i nieczytelne dla osób nieupoważnionych. Aby odczytać zaszyfrowane dane, użytkownik lub aplikacja potrzebuje klucza, który pozwoli je przekonwertować z powrotem na ich pierwotny format.
Aby dodać warstwę szyfrowania do danych Google Workspace organizacji za pomocą kluczy szyfrowania, musisz użyć systemu zarządzania kluczami, który współpracuje z Google, lub utworzyć własną usługę kluczy za pomocą interfejsu Google CSE API. W Gmailu możesz też użyć szyfrowania za pomocą klucza sprzętowego, w którym klucz szyfrowania użytkownika jest przechowywany na karcie inteligentnej.
Z systemów zarządzania kluczami których partnerów mogę korzystać w przypadku szyfrowania po stronie klienta?
Google współpracuje z kilkoma dostawcami systemów zarządzania kluczami w ramach szyfrowania po stronie klienta. Listę usług znajdziesz w artykule Konfigurowanie usługi kluczy na potrzeby szyfrowania po stronie klienta.
Czy mogę używać Google jako systemu zarządzania kluczami?
Nie. Aby skonfigurować szyfrowanie po stronie klienta w Google Workspace, musisz użyć zewnętrznego systemu zarządzania kluczami. W przypadku szyfrowania po stronie klienta to Ty kontrolujesz swoje klucze szyfrowania, a Google nie ma do nich dostępu na potrzeby odszyfrowywania danych.
Czy mogę korzystać z kilku usług kluczy?
Tak. Możesz korzystać z więcej niż 1 usługi kluczy i wybrać, która z nich ma być używana w jednostce organizacyjnej lub grupie. Możesz też przenieść zaszyfrowane treści z jednej usługi do drugiej.
Uwaga: w konsoli administracyjnej możesz skonfigurować jedną usługę kluczy do szyfrowania po stronie klienta w Gmailu. Poznaj inne opcje zarządzania kluczami w interfejsie Google Workspace Client-side Encryption API .
Czy mogę używać kart inteligentnych w przypadku szyfrowania po stronie klienta?
Tak. Jeśli Twoja organizacja używa kart inteligentnych, aby uzyskiwać dostęp do obiektów i systemów, możesz skonfigurować szyfrowanie za pomocą klucza sprzętowego na potrzeby szyfrowania po stronie klienta w Gmailu. Wymaga to dodatku Bezpieczne ustawienia lub Bezpieczne ustawienia Plus. Użytkownicy mogą szyfrować e-maile za pomocą kart inteligentnych, które zawierają ich prywatny klucz szyfrowania. Więcej informacji znajdziesz w artykule Tylko Gmail: konfigurowanie szyfrowania po stronie klienta za pomocą klucza sprzętowego i zarządzanie nim.
Czy w Gmailu mogę używać zarówno usługi kluczy, jak i sprzętowych kluczy szyfrowania?
Tak. Można skonfigurować zarówno usługę kluczy, jak i sprzętowe klucze szyfrowania na potrzeby szyfrowania po stronie klienta w Gmailu. Wymaga to dodatku Bezpieczne ustawienia lub Bezpieczne ustawienia Plus. Oba sposoby szyfrowania możesz przypisać tym samym użytkownikom. Użytkownik może jednak używać tylko 1 typu szyfrowania w Gmailu, w zależności od tego, jak skonfigurujesz jego prywatny klucz szyfrowania w tej usłudze. Więcej informacji znajdziesz w artykule o konfigurowaniu certyfikatów S/MIME na potrzeby szyfrowania po stronie klienta (tylko w Gmailu).
Czy mogę przejść na inną usługę kluczy?
Tak. Przechodząc na inną usługę kluczy, najlepiej przenieść treści zaszyfrowane za pomocą obecnej usługi kluczy do nowej usługi. Więcej informacji znajdziesz w sekcji Jeśli chcesz przejść na nową usługę kluczy.
Jak ograniczyć dostęp użytkowników i grup do zewnętrznej usługi kluczy?
Listą kontroli dostępu do kluczy na potrzeby kluczy szyfrowania możesz zarządzać w zewnętrznej usłudze kluczy. Ta lista musi zawierać wszystkich użytkowników, którzy chcą szyfrować albo odszyfrowywać (wyświetlać lub edytować) treści. Aby uzyskać więcej informacji, skontaktuj się z dostawcą narzędzia szyfrującego.
Oprócz tego musisz włączyć szyfrowanie po stronie klienta dla wszystkich użytkowników, którzy chcą szyfrować dane. Więcej informacji znajdziesz w artykule Włączanie i wyłączanie szyfrowania po stronie klienta.
Czy mogę wymusić stosowanie szyfrowania po stronie klienta w przypadku konkretnych użytkowników?
W przypadku Gmaila, Dysku Google i Kalendarza Google możesz ustawić szyfrowanie po stronie klienta jako domyślnie włączone w określonych jednostkach organizacyjnych. Wymaga to dodatku Bezpieczne ustawienia lub Bezpieczne ustawienia Plus.
Jeśli ustawisz szyfrowanie po stronie klienta jako domyślnie włączone, użytkownicy nadal będą mogli je w razie potrzeby wyłączyć.
Więcej informacji znajdziesz w artykule Włączanie i wyłączanie szyfrowania po stronie klienta.
Jak skonfigurować szyfrowanie po stronie klienta na dyskach współdzielonych?
Nie musisz osobno konfigurować szyfrowania po stronie klienta na dyskach współdzielonych. Zewnętrzna usługa kluczy skonfigurowana w konsoli administracyjnej działa w przypadku plików zarówno na Moim dysku, jak i na dyskach współdzielonych.
Co zrobić w przypadku alertu podczas konfigurowania szyfrowania po stronie klienta?
Jeśli masz problem ze skonfigurowaniem szyfrowania po stronie klienta, przeczytaj artykuł Wyświetlanie szczegółów alertu, aby dowiedzieć się więcej.
Czy mogę zaimportować i zaszyfrować istniejące e-maile przy użyciu szyfrowania po stronie klienta?
Tak. Zapoznaj się z artykułem Migracja wiadomości do Gmaila jako e-maili zaszyfrowanych po stronie klienta.
Czy mogę zezwolić użytkownikom zewnętrznym na dostęp do treści zaszyfrowanych po stronie klienta w naszej organizacji?
Tak. Zapoznaj się z artykułem Zapewnianie zewnętrznego dostępu do treści zaszyfrowanych po stronie klienta.
Praca z plikami zaszyfrowanymi po stronie klienta
Czy mogę ponownie zaszyfrować dotychczasowe pliki innym kluczem szyfrowania?
Pliki zaszyfrowane po stronie klienta możesz przenieść do nowej usługi kluczy. Więcej informacji znajdziesz w sekcji Jeśli chcesz przejść na nową usługę kluczy.
Czy mogę zmienić szyfrowanie pliku na domyślne szyfrowanie Google?
Tak, możesz usunąć szyfrowanie po stronie klienta z dokumentu, arkusza kalkulacyjnego lub prezentacji Google. Więcej informacji znajdziesz w sekcji „Usuwanie szyfrowania z dokumentu” w tym artykule.
Jak odszyfrować wyeksportowane pliki z Dysku i e-maile?
Do odszyfrowywania zaszyfrowanych po stronie klienta plików wyeksportowanych przy użyciu narzędzia do eksportowania danych lub Google Vault możesz użyć narzędzia do odszyfrowywania (w wierszu poleceń). Więcej informacji znajdziesz w artykule Odszyfrowywanie wyeksportowanych plików zaszyfrowanych po stronie klienta.
Czy zaszyfrowane pliki oraz e-maile mogę przechowywać w Google Vault, a także wyszukiwać je tam i eksportować?
Tak. Jeśli Twoja wersja Google Workspace obejmuje Google Vault, możesz w Vault przechowywać, wyszukiwać i eksportować pliki zaszyfrowane po stronie klienta z Dysku oraz e-maile z Gmaila.
Pliki szyfrowane po stronie klienta możesz wyszukiwać według ich metadanych, takich jak tytuł czy właściciel. Nie możesz jednak przeszukiwać ich treści, wyszukiwać według typu pliku, wyświetlać podglądu treści ani pobierać z widoku podglądu.Więcej informacji znajdziesz w Centrum pomocy Google Vault.
Czy muszę ograniczyć sprawdzanie pisowni w treściach zaszyfrowanych po stronie klienta?
- W przypadku treści zaszyfrowanych po stronie klienta w Dokumentach i Prezentacjach Google modele uczenia maszynowego na urządzeniu zapewniają funkcję sprawdzania pisowni, która pozwala zachować poufność danych dokumentu.
-
W przypadku Gmaila i komentarzy w Dokumentach Google przeglądarka zapewnia funkcję sprawdzania pisowni.
Jeśli Twoja organizacja korzysta z Google Chrome: dopilnuj, aby użytkownicy korzystający z szyfrowania po stronie klienta nie używali Ulepszonego sprawdzania pisowni w Chrome – ta opcja powoduje wysyłanie danych do Google. Użytkownicy korzystający z szyfrowania po stronie klienta mogą zamiast tego korzystać z funkcji Podstawowego sprawdzania pisowni w Chrome, która nie wysyła danych do Google. Więcej informacji znajdziesz w artykule Włączanie i wyłączanie sprawdzania pisowni w Chrome. Jeśli korzystasz z zarządzanej przeglądarki Chrome, możesz utworzyć zasadę, która wyłącza sprawdzanie pisowni dla użytkowników korzystających z szyfrowania po stronie klienta. Spowoduje to wyłączenie Ulepszonego sprawdzania pisowni, ale pozostawienie włączonej funkcji Podstawowego sprawdzania pisowni. Więcej informacji znajdziesz w artykule Ustawianie zasad Chrome dotyczących użytkowników lub przeglądarek.
Czy mogę przekonwertować zaszyfrowane pliki Google na pliki Microsoft Office?
Tak, możesz przekonwertować wyeksportowane i odszyfrowane pliki Arkuszy Google na pliki Microsoft Excel. Więcej informacji znajdziesz w artykule o konwertowaniu wyeksportowanych i odszyfrowanych plików Google na pliki pakietu Microsoft Office.
Skanowanie zaszyfrowanych po stronie plików i e-maili
Czy Dysk i Gmail automatycznie skanują treści zaszyfrowane po stronie klienta pod kątem zagrożeń?
Pliki i e-maile szyfrowane po stronie klienta nie są skanowane pod kątem phishingu ani złośliwego oprogramowania, ponieważ serwery Google nie mają dostępu do tych treści.
Czy skanowanie DLP może obejmować zawartość plików lub e-maili zaszyfrowanych po stronie klienta?
Skanowanie na potrzeby zapobiegania utracie danych (DLP) nie ma dostępu do zawartości plików zaszyfrowanych po stronie klienta ani takich e-maili. Możesz jednak utworzyć reguły DLP, aby:
- skanować niezaszyfrowane metadane plików na Dysku, takie jak tytuł pliku i etykiety Dysku – pomoże to zapobiec wyciekom danych wrażliwych;
- skanować pliki na Dysku, aby sprawdzić, czy są szyfrowane po stronie klienta (aby to zrobić, wybierz warunek reguły Stan szyfrowania pliku > To > Szyfrowanie po stronie klienta lub Bez szyfrowania po stronie klienta).
Szczegółowe informacje o tworzeniu reguł DLP dla Dysku znajdziesz w artykule Tworzenie reguł i niestandardowych wzorców do wykrywania treści w DLP dla Dysku.
Przechodzenie na wersję Google Workspace, która nie obsługuje szyfrowania po stronie klienta
Co się stanie z zaszyfrowanymi treściami, jeśli licencje użytkowników nie będą już miały funkcji szyfrowania po stronie klienta?
Jeśli przeniesiesz użytkowników do licencji Google Workspace, która nie ma funkcji szyfrowania po stronie klienta, użytkownicy nadal będą mieli dostęp do elementów zaszyfrowanych po stronie klienta, takich jak pliki i e-maile. Będą też mogli je edytować. Nie będą mogli jednak tworzyć nowych elementów zaszyfrowanych po stronie klienta.
Czy mogę usunąć szyfrowanie z treści, jeśli nie chcę już korzystać z szyfrowania po stronie klienta?
Jeśli nie chcesz już używać szyfrowania po stronie klienta i chcesz odszyfrowywać takie elementy jak pliki czy e-maile, musisz je najpierw wyeksportować za pomocą narzędzia do eksportowania danych. Następnie użyj narzędzia do odszyfrowywania, aby usunąć szyfrowanie po stronie klienta.