Ta funkcja jest dostępna w tych wersjach: Frontline Plus, Enterprise Plus, Education Standard i Education Plus. Porównanie wersji
Google Workspace używa już najnowszych standardów kryptograficznych do szyfrowania wszystkich danych w spoczynku i przesyłanych między usługami. Oprócz tego Gmail wykorzystuje protokół TLS (Transport Layer Security) do komunikacji z innymi dostawcami usług poczty e-mail. Szyfrowanie po stronie klienta Google Workspace zapewnia jednak dodatkową warstwę szyfrowania, nad którą ma kontrolę tylko Twoja organizacja.
Jak szyfrowanie po stronie klienta chroni Twoje dane
W przypadku szyfrowania po stronie klienta:
- Twoja organizacja używa własnych kluczy szyfrowania, które szyfrują dane w przeglądarce klienta, zanim zostaną przesłane do chmury Google lub tam zapisane. Możesz zarządzać kluczami za pomocą zewnętrznego systemu zarządzania kluczami lub tworząc własną usługę za pomocą interfejsu Google Workspace szyfrowania po stronie klienta API.
- Twoja organizacja kontroluje też dostawcę tożsamości używanego do uzyskiwania dostępu do kluczy szyfrowania.
- Serwery Google i firmy zewnętrzne nie mogą uzyskać dostępu do Twoich kluczy szyfrowania i odszyfrować Twoich danych, co może pomóc Twojej organizacji spełnić dodatkowe wymagania dotyczące bezpieczeństwa lub zgodności.
- Możesz tworzyć zasady , aby zezwolić określonym użytkownikom na tworzenie treści zaszyfrowanych po stronie klienta oraz udostępniać lub wysyłać je wewnętrznie i zewnętrznie.
- Użytkownicy mogą szyfrować dane za pomocą szyfrowania po stronie klienta, po prostu wybierając opcję w aplikacji – nie muszą konfigurować szyfrowania, używać rozszerzeń ani zarządzać kluczami szyfrowania.
Które organizacje mogą skorzystać z szyfrowania po stronie klienta
Szyfrowanie po stronie klienta jest szczególnie przydatne w przypadku organizacji, które mają co najmniej jedną z tych potrzeb:
- Poufność w przypadku organizacji pracujących z wykorzystaniem poufnej własności intelektualnej.
- Obsługa zgodności dla organizacji działających w branżach podlegających specjalnym regulacjom, które wymagają certyfikatów ITAR, CJIS, TISAX, IRS 1075 lub EAR.
- Suwerenność danych w przypadku organizacji wymagających jawnej kontroli nad danymi za pomocą kluczy szyfrowania, które można przechowywać w określonej lokalizacji, w granicach danego kraju lub w innej zdefiniowanej granicy.
- Kontrola eksportu w przypadku organizacji sektora publicznego, które muszą zapewnić szyfrowanie danych, a usługa kluczy jest niedostępna poza granicami ich kraju.
Szyfrowanie po stronie klienta jest szczególnie przydatne w tych branżach:
- duże organizacje, które muszą zachować zgodność z rozporządzeniami europejskimi;
- kontrahenci przemysłu lotnicznego i zbrojeniowego;
- wymiar sprawiedliwości w sprawach karnych i organy ścigania;
- federalne, stanowe i lokalne agencje oraz organizacje, które z nimi współpracują.
Obsługiwane usługi, aplikacje i typy danych
| Usługa | Aplikacje | Dane szyfrowane po stronie klienta | Dane nie szyfrowane po stronie klienta |
|---|---|---|---|
| Dysk Google i edytory Dokumentów Google |
Uwaga: w przypadku aplikacji mobilnych treści zaszyfrowane po stronie klienta są dostępne tylko do wyświetlania i w formatach innych niż Google. |
|
|
|
Gmail |
|
|
Nagłówek e-maila, w tym temat, sygnatury czasowe i listy odbiorców |
| Kalendarz Google |
|
|
Wszelkie treści inne niż opis wydarzenia, załączniki i dane z Meet, takie jak:
|
| Google Meet |
Uwaga: sprzęt do obsługi sali konferencyjnej zostanie udostępniony w jednej z późniejszych wersji. |
|
Wszystkie dane inne niż strumienie audio i wideo oraz wiadomości na czacie |