با CSE از داده‌های سازمان خود محافظت کنید

نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Plus؛ Enterprise Plus؛ Education Standard و Education Plus. نسخه خود را مقایسه کنید

Google Workspace already uses the latest cryptographic standards to encrypt all data at rest and in transit between its facilities for all services. In addition, Gmail uses TLS (Transport Layer Security) for communication with other email service providers. Google Workspace Client-side encryption (CSE), however, gives you another layer of encryption that only your organization controls.

چگونه CSE از داده‌های شما محافظت می‌کند

با CSE:

  • سازمان شما از کلیدهای رمزگذاری مخصوص به خود استفاده می‌کند که داده‌ها را قبل از انتقال یا ذخیره هرگونه داده در فضای ذخیره‌سازی ابری گوگل، در مرورگر کلاینت رمزگذاری می‌کنند. می‌توانید کلیدهای خود را با استفاده از یک سرویس مدیریت کلید شخص ثالث یا با ساخت سرویس خودتان با استفاده از API رمزگذاری سمت کلاینت Google Workspace مدیریت کنید.
  • سازمان شما همچنین ارائه‌دهنده هویت مورد استفاده برای دسترسی به کلیدهای رمزگذاری شما را کنترل می‌کند .
  • سرورهای گوگل و اشخاص ثالث نمی‌توانند به کلیدهای رمزگذاری شما دسترسی پیدا کنند و داده‌های شما را رمزگشایی کنند، که می‌تواند به سازمان شما کمک کند تا الزامات امنیتی یا انطباق بیشتری را برآورده کند.
  • You can create policies to allow specific users to create client-side encrypted content and share or send it internally or externally.
  • کاربران می‌توانند داده‌ها را با CSE و به سادگی و با انتخاب یک گزینه در برنامه رمزگذاری کنند - نیازی به تنظیم رمزگذاری، استفاده از افزونه‌ها یا مدیریت کلیدهای رمزگذاری نیست.

کدام سازمان‌ها می‌توانند از CSE بهره‌مند شوند؟

آموزش مداوم (CSE) به ویژه برای سازمان‌هایی که هر یک از نیازهای زیر را دارند، مفید است:

  • محرمانگی برای سازمان‌هایی که با مالکیت معنوی حساس کار می‌کنند
  • Compliance support for organizations in highly-regulated industries that have ITAR, CJIS, TISAX, IRS 1075, or EAR requirements
  • حاکمیت داده‌ها برای سازمان‌هایی که نیاز به کنترل داده‌های نمایشی با استفاده از کلیدهای رمزگذاری دارند که می‌توانند در یک سایت خاص، درون مرزهای یک کشور یا هر مرز تعریف‌شده دیگری نگهداری شوند.
  • Export control for public sector organizations that need to ensure data is encrypted and the keys are inaccessible outside their country's borders

برای مثال، CSE به ویژه برای این صنایع مفید است:

  • سازمان‌های بزرگی که باید با مقررات اروپایی مطابقت داشته باشند
  • پیمانکاران هوافضا و دفاعی
  • عدالت کیفری و سازمان‌های اجرای قانون
  • سازمان‌ها و نهادهای فدرال، ایالتی و محلی که با آنها همکاری می‌کنند

خدمات، برنامه‌ها و انواع داده‌های پشتیبانی‌شده

خدمات برنامه‌ها داده‌هایی که سمت کلاینت رمزگذاری شده‌اند داده‌هایی که سمت کلاینت رمزگذاری نشده‌اند
ویرایشگرهای گوگل درایو و گوگل داکز
  • مرورگر وب
  • درایو برای دسکتاپ (فقط فرمت‌های فایل غیر گوگل)
  • اپلیکیشن موبایل اندروید
  • اپلیکیشن موبایل iOS

توجه: برای برنامه‌های تلفن همراه، محتوای رمزگذاری‌شده‌ی سمت کلاینت فقط قابل مشاهده است و فقط برای فرمت‌های فایل غیر گوگل در دسترس است.

  • فایل‌های ایجاد شده با ویرایشگرهای Google Docs (اسناد، صفحات گسترده، ارائه‌ها)
  • فایل‌های آپلود شده، مانند فایل‌های PDF و Microsoft Office
  • عنوان فایل
  • فراداده‌های فایل، مانند مالک، سازنده و زمان آخرین تغییر
  • برچسب‌های درایو (که به آن فراداده درایو نیز گفته می‌شود)
  • محتوای لینک‌شده‌ای که خارج از سندنگار یا درایو است (برای مثال، یک ویدیوی یوتیوب که از یک سند گوگل لینک شده است)
  • تنظیمات برگزیده کاربر، مانند سبک‌های سربرگ اسناد

جیمیل

  • مرورگر وب
  • اپلیکیشن موبایل اندروید
  • اپلیکیشن موبایل iOS
  • متن ایمیل، شامل تصاویر درون‌خطی
  • فایل‌های پیوست شده

    توجه: پیوست کردن فایل‌های رمزگذاری‌شده‌ی سمت کلاینت در درایو هنوز پشتیبانی نمی‌شود.

سربرگ ایمیل، شامل موضوع:، مهرهای زمانی و فهرست گیرندگان

تقویم گوگل
  • مرورگر وب
  • اپلیکیشن موبایل اندروید
  • اپلیکیشن موبایل iOS
  • شرح رویداد
  • فایل‌های پیوست شده درایو (در صورت فعال بودن CSE برای درایو)
  • پخش جریانی صدا و تصویر Meet (در صورت فعال بودن CSE برای Meet)

هرگونه محتوایی غیر از شرح رویداد، پیوست‌ها و داده‌های Meet، مانند:

  • عنوان رویداد
  • زمان شروع و پایان رویداد
  • فهرست شرکت‌کنندگان
  • اتاق‌های رزرو شده
  • عضویت از طریق شماره تلفن ها
  • لینک برای ملاقات
گوگل میت
  • مرورگر وب
  • درایو برای دسکتاپ
  • اپلیکیشن موبایل اندروید
  • اپلیکیشن موبایل iOS

توجه: سخت‌افزار اتاق جلسه در نسخه بعدی در دسترس خواهد بود.

  • جریان‌های صوتی
  • پخش ویدئو (از جمله اشتراک‌گذاری صفحه نمایش)
  • پیام‌های چت
هرگونه داده‌ای غیر از پخش‌های صوتی و تصویری و پیام‌های چت