Google вводит сквозное шифрование Gmail для всех пользователей
Google анонсировала план запуска сквозного шифрования (E2EE) для всех пользователей Gmail, включая тех, кто не применяет Google Workspace. Новый протокол, основанный на обмене сертификатами, рассматривается как альтернатива S/MIME, популярному среди крупных организаций. По заверениям компании, шифрование не станет сложным для пользователей и не создаст дополнительной нагрузки на IT-администраторов.
Сквозное шифрование будет работать следующим образом: письма, зашифрованные на стороне клиента, смогут отправляться любым пользователям. Если получатель также использует Gmail, сообщение автоматически отобразится без дополнительных настроек. Если же адресат использует другие почтовые сервисы, ему придет уведомление с инструкцией о повторной аутентификации для получения временного доступа через ограниченную учетную запись Gmail.
Компания подчеркнула, что эта процедура схожа с предоставлением доступа к Google Workspace-документам. IT-администраторы смогут дополнительно контролировать доступ, требуя использования ограниченного Gmail, что исключает хранение данных на сторонних серверах. В целях безопасности Google рекомендует переходить по ссылкам из письма только в случае полного доверия отправителю, предупреждая о возможной ошибочной идентификации писем как фишинговых.
Если у получателя уже настроен S/MIME, зашифрованное сообщение будет доставлено в обычном формате. Google отметила, что такой подход сохраняет суверенитет данных и упрощает использование E2EE, не требуя сложных настроек.
Одновременно с внедрением сквозного шифрования Google представила новый функционал для Gmail. Это включает метки конфиденциальности, показывающие уровень защиты данных, а также обновленные правила предотвращения утечек данных, которые можно будет настроить для обработки писем. Кроме того, компания улучшила фильтры Gmail с помощью инструментов ИИ, направленных на снижение количества фишинговых и вредоносных писем, пишет ixbt.com.