Google implementa la crittografia end-to-end lato client su Gmail web: cos'è e a cosa serve

Google implementa la crittografia end-to-end lato client su Gmail web: cos'è e a cosa serve

La novità garantisce un ulteriore strato protettivo per i dati sensibili che vengono condivisi dalle organizzazioni via e-mail: ecco le novità, chi può abilitarla e i vantaggi rispetto alla normale crittografia disponibile per gli account Google Workspace

di pubblicata il , alle 11:01 nel canale Web
GoogleGoogle Workspace
 

Nel corso del fine settimana Google ha annunciato che ha iniziato a implementare in anteprima la crittografia end-to-end lato client (E2EE) sulla versione web di Gmail. Questo consentirà ad alcuni utenti di Google Workspace di inviare e ricevere e-mail crittografate da e verso il proprio dominio con un ulteriore strato protettivo, in precedenza già disponibile per gli utenti di Google Drive, Documenti, Fogli, Presentazioni Google, Google Meet e Google Calendar (beta).

Google lancia la crittografia end-to-end client-side su Gmail per il web: cos'è e come funziona

Una volta abilitata, la crittografia client-side di Gmail garantisce che tutti i dati sensibili forniti come parte del corpo, inclusi allegati e immagini in linea, non possano essere decifrati dai server di Google. Google ha precisato però che l'intestazione dell'e-mail (inclusi oggetto, timestamp ed elenchi di destinatari) non verrà protetta da crittografia end-to-end.

Google lancia la crittografia end-to-end client-side su Gmail per il web: cos'è e come funziona

Uno dei vantaggi della crittografia client-side è che "puoi utilizzare le tue chiavi di crittografia personali per crittografare i dati della tua organizzazione, oltre a utilizzare la crittografia predefinita fornita da Google Workspace", ha spiegato l'azienda. "Con la crittografia client-side (CSE) di Google Workspace, la protezione dei contenuti viene gestita nel browser del client prima che i dati vengano trasmessi o archiviati nello spazio di archiviazione in cloud di Drive. In questo modo, i server di Google non possono accedere alle tue chiavi di crittografia e decifrare i tuoi dati. Dopo aver configurato CSE, puoi scegliere quali utenti possono creare contenuti crittografati e condividerli internamente o esternamente".

La versione beta di Gmail E2EE è attualmente disponibile per gli utenti iscritti su Google Workspace Enterprise Plus, Education Plus ed Education Standard. Tutti gli utenti idonei possono richiedere la partecipazione alla versione beta della feature fino al 20 gennaio 2023, inviando la Gmail CSE Beta Test Application con all'interno inclusi l'indirizzo email, il Project ID e il dominio del gruppo di test. Non possono partecipare alla fase di anteprima gli utenti con Account Google personali o iscritti a Google Workspace Essentials, Business Starter, Business Standard, Business Plus, Enterprise Essentials, Education Fundamentals, Frontline e Nonprofits, così come anche gli utenti con i vecchi abbonamenti G Suite Basic e Business.

Una volta ricevuto l'ok da parte di Google, la feature viene abilitata sul dominio ma è disattiva di default, con gli admin che possono scegliere se abilitarla o meno. Ogni messaggio può inoltre essere inviato anche senza l'ausilio della crittografia client-side, a totale discrezionalità del mittente, anche sui domini in cui è attiva la fuznione: "Google Workspace utilizza già i più recenti standard crittografici per crittografare tutti i dati inattivi e in transito tra le nostre strutture. La crittografia lato client aiuta a rafforzare la riservatezza dei tuoi dati, contribuendo nel contempo a soddisfare un'ampia gamma di esigenze di sovranità e conformità dei dati", ha infine aggiunto la stessa Google commentando la novità.

Amazon è scatenata! Qui ci sono idee regalo con sconti che superano il 50% reale, anche su PC e tablet! Guarda tutte le offerte!
6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
[>>VK<<]19 Dicembre 2022, 12:11 #1
ma questa codifica ent-to-end varrà solo per mail scambiate tra utenti Gmail? (un pò come avviente con proton mail)
frankie19 Dicembre 2022, 12:29 #2
che è quindi un layer aggiutivo rispetto all'HTTPS?
pachainti19 Dicembre 2022, 13:34 #4
Originariamente inviato da: [>
ma questa codifica ent-to-end varrà solo per mail scambiate tra utenti Gmail? (un pò come avviente con proton mail)


Si, al momento vale solo per alcuni profili, deve essere attivata dall'amministratore ed è opt-in da parte dell'utente finale.
Protonmail usa la crittografia e2e di default e inoltre supporta openPGP e quindi è interoperabile con qualunque servizio di posta elettronica di terze parti (basta condividere le chiavi pubbliche).
Su thunderbird dalla versione 102 è diventato molto semplice configurare la crittografia e2e, altrimenti per la web mail c'è mailvelope.
Wikkle19 Dicembre 2022, 14:02 #5
E' impressionante vedere chi può abilitare questa nuova funzionalità:
Education Plus ed Education Standard

In pratica Google si mangia TUTTE le scuole del mondo con i prodotti Education.

E dall'altra parte c'è APPLE che si mangia tutte le scuole del mondo offrendo "gratis" gli iPAD.

D'ora in avanti ci saranno unicamente generazione Goo-pple
pachainti19 Dicembre 2022, 15:33 #6
Originariamente inviato da: Wikkle
E' impressionante vedere chi può abilitare questa nuova funzionalità:
Education Plus ed Education Standard

In pratica Google si mangia TUTTE le scuole del mondo con i prodotti Education.

E dall'altra parte c'è APPLE che si mangia tutte le scuole del mondo offrendo "gratis" gli iPAD.

D'ora in avanti ci saranno unicamente generazione Goo-pple


Si, in completo non rispetto delle varie leggi come GDPR e articolo 68 del D. Lgs. 82/2005.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^