Ta funkcja jest dostępna w tych wersjach: Frontline Plus, Enterprise Plus, Education Standard i Education Plus. Porównaj wersje
Google Workspace używa już najnowszych standardów kryptograficznych do szyfrowania wszystkich danych w spoczynku i przesyłanych między usługami. Oprócz tego Gmail wykorzystuje protokół TLS (Transport Layer Security) do komunikacji z innymi dostawcami usług poczty e-mail. Szyfrowanie po stronie klienta Google Workspace zapewnia jednak dodatkową warstwę szyfrowania, nad którą ma kontrolę tylko Twoja organizacja.
Jak szyfrowanie po stronie klienta chroni Twoje dane
W przypadku szyfrowania po stronie klienta:
- Twoja organizacja używa własnych kluczy szyfrowania, które szyfrują dane w przeglądarce klienta, zanim zostaną przesłane do chmury Google lub tam zapisane. Kluczami możesz zarządzać za pomocą zewnętrznego systemu zarządzania kluczami lub tworząc własną usługę za pomocą interfejsu API szyfrowania po stronie klienta Google Workspace.
- Twoja organizacja kontroluje też dostawcę tożsamości używanego do uzyskiwania dostępu do kluczy szyfrowania.
- Serwery Google i firmy zewnętrzne nie mogą uzyskać dostępu do Twoich kluczy szyfrowania i odszyfrować Twoich danych, co może pomóc Twojej organizacji spełnić dodatkowe wymagania dotyczące bezpieczeństwa lub zgodności.
- Możesz tworzyć zasady, aby zezwolić określonym użytkownikom na tworzenie treści zaszyfrowanych po stronie klienta oraz udostępniać lub wysyłać je wewnętrznie i zewnętrznie.
- Użytkownicy mogą szyfrować dane za pomocą CSE, wybierając odpowiednią opcję w aplikacji. Nie muszą konfigurować szyfrowania, używać rozszerzeń ani zarządzać kluczami szyfrowania.
Które organizacje mogą odnieść korzyści z szyfrowania po stronie klienta
Szyfrowanie po stronie klienta jest szczególnie przydatne dla organizacji, których potrzeby dotyczą poniższych obszarów:
- Poufność w przypadku organizacji pracujących z wykorzystaniem poufnej własności intelektualnej.
- Obsługa zgodności dla organizacji działających w branżach podlegających specjalnym regulacjom, które wymagają certyfikatów ITAR, CJIS, TISAX, IRS 1075 lub EAR.
- Suwerenność danych w przypadku organizacji wymagających jawnej kontroli nad danymi za pomocą kluczy szyfrowania, które można przechowywać w określonej lokalizacji, w granicach danego kraju lub w innej zdefiniowanej granicy.
- Kontrola eksportu w przypadku organizacji sektora publicznego, które muszą zapewnić szyfrowanie danych, a usługa kluczy jest niedostępna poza granicami ich kraju.
Szyfrowanie po stronie klienta jest szczególnie przydatne w tych branżach:
- duże organizacje, które muszą zachować zgodność z rozporządzeniami europejskimi;
- kontrahenci przemysłu lotnicznego i zbrojeniowego;
- wymiar sprawiedliwości w sprawach karnych i organy ścigania;
- federalne, stanowe i lokalne agencje oraz organizacje, które z nimi współpracują.
Obsługiwane usługi, aplikacje i typy danych
| Usługa | Aplikacje | Dane szyfrowane | Dane, które nie są szyfrowane po stronie klienta |
|---|---|---|---|
| Dysk Google i edytory Dokumentów Google |
Uwaga: w przypadku aplikacji mobilnych treści zaszyfrowane po stronie klienta są dostępne tylko do wyświetlania i w formatach innych niż Google. |
|
|
|
Gmail |
|
|
Nagłówek e-maila, w tym temat, sygnatury czasowe i listy odbiorców |
| Kalendarz Google |
|
|
Wszelkie treści inne niż opis wydarzenia, załączniki i dane z Meet, takie jak:
|
| Google Meet |
Uwaga: sprzęt do obsługi sali konferencyjnej zostanie udostępniony w jednej z późniejszych wersji. |
|
Wszystkie dane inne niż strumienie audio i wideo oraz wiadomości na czacie |