Google расширила поддержку сквозного шифрования в Gmail на мобильные устройства. Теперь корпоративные пользователи Google Workspace, у которых включено клиентское шифрование, могут читать и отправлять защищённые письма прямо в приложении Gmail на Android и iOS. Раньше такой сценарий был доступен в основном через веб-интерфейс. Google объявила о запуске 9 апреля 2026 года, а развёртывание уже началось для доменов Rapid Release и Scheduled Release.
Главное изменение в том, что пользователю больше не нужен отдельный почтовый клиент, дополнительное приложение или защищённый веб-портал только ради чтения и отправки таких писем с телефона. В официальном сообщении Google сообщает, что зашифрованные сообщения теперь можно создавать и открывать внутри самого Gmail на Android и iOS.
Google называет это end-to-end encryption, то есть сквозным шифрованием, но в документации Workspace речь идёт о client-side encryption — шифровании на стороне клиента. Проще говоря, письмо шифруется на устройстве пользователя до передачи в облако, а ключи контролирует организация, а не Google. В справке Google сказано, что при таком подходе серверы Google и сторонние лица не могут расшифровать содержимое, а сама компания получает меньше доступа к данным клиента.
Google подчёркивает, что технология рассчитана на работу с чувствительными и регулируемыми данными — например, финансовыми документами, медицинской информацией, внутренними разработками и другой перепиской, к которой предъявляются повышенные требования по конфиденциальности и контролю ключей.
Читайте также: 149 млн паролей в открытом доступе: найдена база с данными Gmail, Instagram и Facebook
Новинка доступна не всем пользователям Gmail. В анонсе Google указано, что мобильная поддержка сквозного шифрования на старте предназначена для клиентов Google Workspace Enterprise Plus с дополнениями Assured Controls или Assured Controls Plus. Иначе говоря, для обычных личных аккаунтов Gmail такой возможности нет.
На практике шифрование работает так: если получатель тоже использует Gmail с поддержкой этой функции, письмо приходит в обычную цепочку писем в приложении. Если у адресата нет приложения Gmail, Google обещает безопасный доступ через браузер: получатель сможет прочитать и отправить ответ в отдельном защищённом интерфейсе. Это важный момент, потому что раньше шифрованная корпоративная почта нередко требовала сложной настройки сертификатов, ручного обмена ключами или использования сторонних решений.
Google продвигает эту модель как более простой вариант по сравнению с классическим S/MIME — стандартом защищённой почты, где обычно нужно отдельно работать с сертификатами. В своей прошлогодней публикации компания прямо писала, что хочет избавить ИТ-отделы от сложной схемы настройки S/MIME и управления сертификатами, сохранив при этом контроль над ключами у самой организации.
С технической стороны запуск на смартфонах закрывает заметный пробел. Почта давно стала мобильной, но повышенная защита часто оставалась «настольной» функцией. Теперь сотрудник может отправить зашифрованное письмо с рабочего телефона в штатном приложении Gmail, а не переключаться между браузером, сторонними решениями и корпоративными порталами. Это особенно важно для сотрудников, которые большую часть переписки ведут вне офиса. Такой сценарий Google и описывает в анонсе как работу с чувствительными данными «из любого места» с мобильного устройства.
Отдельно стоит не путать это нововведение с обычным шифрованием почты «на линии». У Gmail и раньше была защита писем при передаче через TLS — это шифрование канала связи между почтовыми серверами. Новая функция — более строгий уровень защиты: здесь дополнительно защищается само содержимое письма, а контроль над ключами выносится за пределы стандартной инфраструктуры Google.
Администратору недостаточно просто купить подходящую подписку. В официальном описании запуска сказано, что доступ для пользователей появится только после того, как администратор отдельно включит клиентов Android и iOS в интерфейсе управления клиентским шифрованием. Для обычного сотрудника включение выглядит проще: при создании письма нужно нажать на значок замка и выбрать дополнительное шифрование.

Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.