Gmail用户现可向任何人发送端到端加密邮件
Google宣布,Gmail用户现在可以向任何人发送端到端加密邮件。此项新功能特定适用于使用Google Workspace Enterprise Plus账户并配备Assured Controls附加组件的客户端加密(CSE)用户。
虽然Gmail之前已经通过TLS协议实现了邮件在传输过程中的加密,但客户端加密提供了更高级别的数据保护:邮件正文,包括图片和附件,将由浏览器在数据上传到Google服务器前加密,加密过程不会涉及邮件头(如主题和收件人信息)。
Google表示,此功能支持发件人直接向不同邮箱服务用户发送加密邮件,如Outlook或自有域邮箱,无需像传统S/MIME协议那样交换安全证书。外部收件人会收到一封通知邮件,点击其中的链接后,可以通过Google访客账号登陆到安全门户阅读加密信息。
收件人如果收到加密邮件,将不会直接看到邮件内容,而是得到一条通知,需点击“查看信息”进入加密阅读流程。系统会先发送验证码到收件人邮箱,验证通过后即可按照页面提示安全访问邮件内容。
发送加密邮件同样非常简便。用户在撰写新邮件时,点击邮件窗口角落的“消息安全性”按钮,选择“附加加密”并确认开启。需要注意的是,只有在开始写邮件前开启加密功能才有效,否则已写内容将被清空,重新打开一个空白邮件窗口。
对于企业管理者而言,允许向外部地址发送加密邮件默认是关闭的,需要在组织单元(OU)和群组级别手动启用该设置。