
Безопасность электронной почты делает еще один шаг вперед с появлением сквозного шифрования в мобильном приложении Gmail . Google начала внедрение этой функции на Android и iOS, хотя пока только для организаций, использующих Google Workspace с определенными расширенными тарифными планами, исключая из этого списка широкую публику, использующую бесплатные аккаунты.
Благодаря этому шагу компании и государственные органы, работающие с конфиденциальными данными, смогут создавать и читать зашифрованные сообщения непосредственно со своих мобильных телефонов , без необходимости использования дополнительных приложений или внешних порталов. В условиях, когда большая часть работы в Испании и остальной Европе уже осуществляется с помощью мобильных телефонов, эта мера направлена на усиление защиты конфиденциальности без усложнения ситуации для пользователей.
Какие изменения произойдут в Gmail для Android и iOS с новым шифрованием?
Главная новость заключается в том, что теперь авторизованные пользователи могут отправлять и открывать электронные письма со сквозным шифрованием (E2EE) прямо из официального приложения Gmail для iOS и Android. До сих пор расширенные возможности шифрования были доступны только в веб-версии и только в рамках бета-тестирования для избранных пользователей.
На практике эта функция интегрирована в обычный рабочий процесс: при составлении сообщения пользователь видит значок замка . Нажав на него, он может выбрать опцию «дополнительное шифрование», которая активирует сквозную защиту (E2EE) для данного электронного письма. После этого он составляет сообщение и прикрепляет файлы как обычно , без каких-либо дополнительных шагов или сложных настроек.
Если получатель использует Gmail с этой функцией, зашифрованное письмо приходит в его почтовый ящик как обычная переписка . Получателю не нужно устанавливать сторонние инструменты или заходить на специальные порталы: все управляется через стандартный интерфейс приложения.
Даже если получатель не использует Gmail или даже если его электронная почта находится у другого провайдера, он все равно может получить доступ к содержимому. В этом случае Gmail предлагает безопасный доступ через веб-браузер , позволяя читать и отвечать на сообщения, обеспечивая защиту независимо от платформы или устройства.
Стоит помнить, что это не означает, что предыдущие сообщения были небезопасными. В Gmail уже использовалось шифрование при передаче между серверами, но сквозное шифрование (E2EE) добавляет дополнительный уровень защиты : только отправитель и получатель могут прочитать содержимое; даже Google не имеет доступа к тексту сообщения.
Как работает шифрование на стороне клиента в Gmail
В основе этих изменений лежит так называемое шифрование на стороне клиента (CSE). В этой модели сообщения и вложения шифруются на устройстве пользователя перед отправкой в облако и расшифровываются только на компьютере получателя.
Ключевой момент заключается в том, что ключи шифрования не контролируются Google . Организации Google Workspace управляют этими ключами и хранят их на внешних сервисах, не связанных с инфраструктурой компании. Таким образом, ни Google, ни третьи стороны не могут прочитать содержимое защищенных электронных писем, даже если у них есть доступ к серверам, где они хранятся.
Этот подход особенно актуален для регулируемых секторов в Европе, таких как банковское дело, здравоохранение, образование и государственное управление , где обязательным условием является демонстрация технического контроля над персональными и конфиденциальными данными. Управление ключами вне офиса помогает соблюдать требования и правила суверенитета данных, такие как GDPR.
На практике сквозное шифрование работает аналогично тому, что мы уже видим в мессенджерах, таких как WhatsApp или Signal, где никто, кроме отправителя и получателя, не может прочитать сообщения. Разница заключается в том, что в корпоративной электронной почте крупномасштабная реализация всегда была более сложной , поскольку такие системы, как S/MIME, требовали отдельных сертификатов и громоздких настроек.
Google пытается снизить уровень сложности, интегрируя защиту в само приложение, чтобы для конечного пользователя процесс сводился к нажатию на значок замка, когда ему требуется большая конфиденциальность . Чем меньше технических сложностей, тем выше вероятность того, что шифрование будет регулярно использоваться в организациях.
Кто может использовать сквозное шифрование в мобильном приложении Gmail?
Не все учетные записи Gmail имеют доступ к этой новой функции. Фактически, она доступна только корпоративным клиентам с определенными лицензиями Google Workspace. Бесплатные личные учетные записи и многие стандартные тарифные планы пока исключены из этого списка.
Согласно документации Google Workspace, сквозное шифрование в приложениях Gmail для Android и iOS доступно пользователям с лицензиями Enterprise Plus , которые также приобрели дополнения Assured Controls или Assured Controls Plus. Эти опции предназначены для организаций с высокими требованиями к безопасности и соответствию нормативным требованиям.
Прежде чем сотрудники смогут использовать сквозное шифрование (E2EE) на мобильных устройствах, ИТ-администраторы должны включить клиенты Android и iOS в интерфейсе управления CSE в консоли Google. Здесь же определяются внутренние политики, включая то, какие группы пользователей могут активировать шифрование и как управляются ключи.
Компания отмечает, что эта функция внедряется как в рамках ускоренного, так и планового релиза . Это означает, что теоретически все организации, отвечающие требованиям лицензирования и конфигурации, могут начать активацию уже сейчас, если захотят.
Для тех, кто пользуется Gmail в личных целях в Испании или других европейских странах, ситуация остается прежней: они по-прежнему будут использовать стандартное шифрование при передаче данных и обычные системы защиты от спама и фишинга, но без этого сквозного шифрования, предназначенного для корпоративной среды.
Инструкция по активации и использованию шифрования в приложении Gmail.
После того как администратор настроит CSE и авторизует мобильный доступ, процесс для конечного пользователя будет относительно простым. Цель Google состоит в том, чтобы отправка зашифрованного электронного письма требовала всего лишь одного дополнительного шага помимо того, что уже делается ежедневно.
Когда вы открываете приложение Gmail на Android или iOS и нажимаете, чтобы создать новое сообщение, вы увидите значок замка, связанный с параметрами безопасности . Нажатие на этот значок позволяет выбрать опцию «Дополнительное шифрование», которая активирует сквозное шифрование (E2EE) для этого конкретного электронного письма.
С этого момента вы можете, как обычно, написать тему письма, текст сообщения и прикрепить документы. Идея заключается в том, что рабочий процесс должен быть идентичен процессу отправки обычного электронного письма , поэтому не требуется никакой специальной технической подготовки или запоминания сложных процедур.
Со стороны получателя, если он также принадлежит к организации с включенной функцией CSE, сообщение появится в его почтовом ящике как любое другое. Пользователь заметит лишь разницу в показателях безопасности и, в некоторых случаях, во внутренней политике компании относительно того, что можно делать с этим контентом.
Если получатель не использует Gmail или не входит в домен с клиентским шифрованием, система отправит ему защищенную ссылку для доступа к содержимому через браузер . Оттуда он сможет прочитать сообщение и, если организация отправителя это разрешает, безопасно ответить, и все это без необходимости создавать учетную запись Google.
Влияние в Европе: конфиденциальность, GDPR и использование в бизнесе.
В европейском контексте распространение сквозной защиты конфиденциальности на мобильные приложения Gmail соответствует очевидной тенденции: крупные организации требуют более надежных гарантий конфиденциальности и детального контроля над тем, как защищаются и передаются персональные данные. Общий регламент по защите данных (GDPR) и другие отраслевые нормативные акты направлены на защиту конфиденциальной информации.
Тот факт, что ключи шифрования управляются удаленно, помогает компаниям продемонстрировать, что они имеют полный контроль над доступом к информации . В таких секторах, как здравоохранение, финансы, образование и государственное управление в Испании и остальной части ЕС, это является важным фактором при выборе поставщика технологий.
Для многих европейских организаций электронная почта остается основным каналом для отправки контрактов, документов, внутренних отчетов и конфиденциальной информации . До сих пор надежное шифрование на мобильных устройствах было ограничено или требовало плохо интегрированных автономных решений. С этим обновлением Gmail стремится устранить этот пробел и предложить более удобный вариант для работы на мобильных устройствах.
Тем не менее, эта мера не делает Gmail идеальным стандартом конфиденциальности для среднестатистического пользователя. Сервисы, ориентированные на защиту электронной почты, такие как Proton Mail, уже много лет предлагают сквозное шифрование по умолчанию для всех пользователей , тогда как в случае с Google эта функция по-прежнему доступна только корпоративному сегменту и требует подписки.
Наиболее заметные изменения наблюдаются в конкуренции за крупные корпоративные аккаунты , в том числе в Европе. Аргументы вроде «Gmail не предлагает расширенное шифрование на мобильных устройствах» уступают место альтернативам, таким как Microsoft 365 или другим специализированным поставщикам. Для организаций, рассматривающих возможность интеграции в экосистему Google Workspace, наличие сквозного шифрования на Android и iOS также снижает одно из обычных препятствий.
В целом, расширение сквозного шифрования в мобильные приложения Gmail укрепляет позиции почтового сервиса Google в плане соответствия современным требованиям безопасности. Организации получают более мощный инструмент для защиты важной информации , в то время как конечные пользователи практически не замечают изменений в своей работе, за исключением необходимости нажимать на значок замка, когда им нужно обеспечить особую безопасность сообщения.





