Эта функция доступна в версиях Frontline Plus, Enterprise Plus, Education Standard и Education Plus. Сравнение версий
Когда вы настроите для организации клиентское шифрование в Google Workspace, пользователи, для которых вы включите эту функцию, смогут применять ее в указанных ниже сервисах. Если пользователи включат клиентское шифрование в сервисе Google, например Диске или Gmail, это не повлияет на их рабочий процесс, но некоторые функции станут недоступны.
Google Диск
Пользователи могут создавать клиентские зашифрованные документы с помощью редакторов Google Документов (например, документы и таблицы) или шифровать файлы, которые загружают на Диск, например в формате PDF. Просматривать такие файлы могут только пользователи, у которых есть к ним доступ.
Как пользователи могут создавать и загружать зашифрованные файлы
В Диске или редакторе Документов пользователи могут создать зашифрованный документ, таблицу или презентацию. В Диске также есть возможность зашифровать и загрузить файл.
Диск для компьютеров
Диск для компьютеров показывает синхронизированные зашифрованные файлы в виде ярлыков в ОС Windows и в виде символических ссылок в ОС Mac. Если пользователь нажимает на ярлык или ссылку на зашифрованный файл Google Документов, Таблиц или Презентаций, открывается новое окно браузера.
Пользователям также доступны следующие возможности:
- Как зашифровать и загрузить локальный файл или папку
- чтение и изменение некоторых типов зашифрованных файлов, например PDF и Microsoft Office.
Важно! Если пользователь скачивает файл, зашифрованный на стороне клиента, и расшифровывает его в локальной папке, а эта папка синхронизируется с Диском, то на Диске файл будет храниться в незашифрованном виде.
Диск для Android и iOS
Пользователи могут просматривать или скачивать клиентские зашифрованные файлы на Диске с помощью мобильного устройства, включая файлы Microsoft Office (только на устройствах iOS) и PDF. Файлы Google Документов, Таблиц и Презентаций пока не поддерживаются.
Примечание. Чтобы посмотреть или просмотреть клиентские зашифрованные файлы, на устройстве пользователя должно быть установлено совместимое средство чтения.
Защита от записи экрана и создания скриншотов (только для iOS)
Чтобы предотвратить сбор данных деликатного характера сторонними инструментами или моделями ИИ (например, Gemini), в просмотрщик Диска для iOS добавлены следующие меры защиты для расшифрованного контента, зашифрованного на стороне клиента:
- Визуальная маскировка. Контент автоматически скрывается, если экран записывается или приложение переходит в фоновый режим.
- Автопауза медиаконтента. Воспроизведение зашифрованного видео или аудио приостанавливается, когда вы делаете скриншот или переключаетесь на другое приложение, и возобновляется, когда вы прекращаете эти действия.
- Ограниченное воспроизведение. Видео в режиме "Картинка в картинке" отключено для всего контента CSE.
Дополнительные сведения о функциях и ограничениях шифрования на стороне клиента для Диска
Некоторые функции Диска не поддерживают зашифрованные на стороне клиента файлы. Дополнительные сведения о функциях и ограничениях шифрования на стороне клиента для Диска можно найти в следующих статьях:
- Как использовать зашифрованные файлы на Диске, в Документах, Таблицах и Презентациях
- Совместное использование зашифрованных файлов в Документах, Таблицах и Презентациях
Gmail
Пользователи могут отправлять и получать клиентские зашифрованные электронные письма. При этом получатели и отправители могут находиться как внутри организации, так и за ее пределами. Их возможности зависят от того, какое шифрование используется: S/MIME или сквозное шифрование (E2EE) в Gmail. Вы можете включить E2EE в Gmail, выбрав вариант Шифрование с гостевыми аккаунтами в консоли администратора.
Как пользователям отправлять зашифрованные электронные письма
Чтобы отправить клиентское зашифрованное письмо другим сотрудникам организации:
Пользователю нужно включить параметр Дополнительное шифрование в окне письма.
Чтобы отправить клиентское зашифрованное письмо внешнему пользователю:
- При использовании E2EE в Gmail пользователи могут отправлять сообщения получателям без дополнительных действий.
- При использовании S/MIME пользователи могут отправлять получателям сообщения с цифровой подписью, не включая шифрование на стороне клиента. Затем получателю нужно ответить на письмо, используя цифровую подпись. Пользователь может добавить шифрование на стороне клиента к сообщениям, отправляемым внешнему получателю.
Как пользователям прочесть зашифрованные электронные письма
Когда пользователь получает клиентское зашифрованное сообщение, под именем отправителя он увидит надпись "Зашифрованное сообщение".
Чтобы прочитать сообщение от отправителя из вашей организации:
Получатель может прочитать сообщение без дополнительных действий.
Примечание. Если отправитель использовал E2EE в Gmail, а у получателя нет Google Workspace с поддержкой шифрования на стороне клиента, получатель не сможет отправить зашифрованный ответ.
Чтобы прочитать сообщение от отправителя не из вашей организации:
- Если отправитель использовал E2EE в Gmail, получателю поступает приглашение прочитать зашифрованное сообщение Gmail. Для этого получателю потребуется создать гостевой аккаунт Google и, возможно, войти в систему своего поставщика идентификационной информации.
- Если отправитель использует S/MIME, получатель может прочитать сообщение без дополнительных действий.
Дополнительные сведения о функциях и ограничениях шифрования на стороне клиента для Gmail
Примите во внимание следующее:
- Некоторые функции Gmail недоступны при использовании писем с клиентским шифрованием.
- Шифрование на стороне клиента в Gmail недоступно при делегировании (использовании общих почтовых ящиков).
- Шифрование на стороне клиента в Gmail не поддерживает псевдонимы электронной почты.
- Шифрование на стороне клиента блокирует некоторые типы файлов, прикрепленных к зашифрованному письму.
Дополнительные сведения о функциях и ограничениях клиентского шифрования для Gmail можно найти в статье Клиентское шифрование в Gmail.
Google Календарь
В Календаре можно создавать мероприятия с зашифрованными на стороне клиента описаниями. Если вы включили для пользователей клиентское шифрование на Google Диске и в Google Meet, то они могут прикреплять к мероприятию клиентские зашифрованные документы и создавать клиентские зашифрованные встречи.
Примечания
- Пользователи могут шифровать только обычные мероприятия. Другие типы мероприятий, например "Не отвлекаться" и "Интервал", не поддерживают шифрование на стороне клиента.
- Просматривать описания клиентских зашифрованных мероприятий можно только в Google Календаре.
Как пользователи могут создавать и просматривать зашифрованные мероприятия
Чтобы создать клиентское зашифрованное мероприятие, пользователю нужно включить параметр шифрования в окне мероприятия. Возможно, ему нужно будет войти в сервис поставщика идентификационной информации.
Чтобы посмотреть клиентское зашифрованное мероприятие, пользователям достаточно открыть клиентское зашифрованное мероприятие в Календаре. Возможно, ему нужно будет войти в сервис поставщика идентификационной информации.
Дополнительные сведения о функциях и ограничениях шифрования на стороне клиента для Календаря
Некоторые функции Календаря недоступны при использовании мероприятий с шифрованием на стороне клиента. Чтобы узнать больше о функциях и ограничениях клиентского шифрования для Календаря, ознакомьтесь со статьей О клиентском шифровании в Календаре.
Google Meet
Пользователи могут проводить клиентские зашифрованные встречи при планировании встречи в Google Календаре или при запуске мгновенной (незапланированной) встречи.
Как пользователи могут планировать зашифрованные встречи и присоединяться к ним
Чтобы запланировать клиентскую зашифрованную встречу в Календаре, пользователю нужно включить параметр шифрования в окне мероприятия. Возможно, ему нужно будет войти в сервис поставщика идентификационной информации.
Начиная мгновенную встречу с клиентским шифрованием, пользователю нужно включить в настройках безопасности шифрование.
Как пользователи могут присоединяться к зашифрованным встречам
Из-за требований к аутентификации все участники должны быть приглашены на клиентские зашифрованные встречи. Чтобы присоединиться к зашифрованной встрече, внутреннему или внешнему пользователю нужно открыть мероприятие в Google Календаре. Если система предложит подтвердить личность, ему нужно будет войти в сервис поставщика идентификационной информации и ввести учетные данные.
Дополнительные сведения о функциях и ограничениях шифрования на стороне клиента для Meet
Некоторые функции Meet недоступны для встреч с шифрованием на стороне клиента. Подробнее о функциях и ограничениях клиентского шифрования для Meet можно узнать в статье Клиентское шифрование в Meet.