- Gmail menggabungkan penyulitan hujung ke hujung dalam persekitaran Ruang Kerja lanjutan, menambahkan lapisan privasi tambahan di atas penyulitan standard.
- Penyulitan E2EE telah dilancarkan secara beransur-ansur: pertama dalam sesebuah organisasi, kemudian ke mana-mana akaun Gmail dan akhirnya ke mana-mana alamat e-mel.
- Google Messages menawarkan penyulitan hujung ke hujung dalam sembang RCS dengan penunjuk yang jelas (sepanduk dan mangga) dan ciri seperti Pengesah Kunci.
- Gabungan penyulitan, kata laluan yang kukuh, pengesahan dua langkah dan pencegahan pancingan data mengukuhkan keselamatan komunikasi dengan ketara.

Penyulitan hujung ke hujung dalam Gmail telah menjadi salah satu topik yang paling banyak diperkatakan berkaitan e-mel yang selamat. Sehingga baru-baru ini, kita hampir selalu mengaitkan teknologi ini dengan aplikasi pemesejan seperti WhatsApp, tetapi Google telah melangkah lebih jauh dan membawanya ke e-mel juga, terutamanya untuk perniagaan dan organisasi yang mengendalikan data sensitif setiap hari.
Pada masa yang sama, Google sedang meningkatkan penggunaan penyulitan hujung ke hujung dalam mesej RCSnya melalui aplikasi Google Messages, supaya kedua-dua e-mel dan pemesejan bergantung pada teknologi keselamatan canggih. Mari kita lihat dengan lebih dekat apa maksud semua ini, cara ia berfungsi dalam Gmail, apakah keperluannya, cara mengaktifkannya dan bagaimana ia berbeza daripada penyulitan yang telah wujud dalam perkhidmatan Google.
Apakah penyulitan hujung ke hujung dan mengapa ia penting dalam Gmail?
Apabila kita bercakap tentang penyulitan hujung ke hujung (E2EE), kita merujuk kepada sistem di mana kandungan mesej disulitkan pada peranti penghantar dan hanya dinyahsulit pada peranti penerima. Pelayan perantaraan, penyedia perkhidmatan, mahupun mana-mana pihak ketiga yang memintas komunikasi tidak boleh membaca mesej dalam teks biasa.
Dalam kes Gmail, penyulitan hujung ke hujung bermaksud pelayan Google pun tidak boleh mengakses kandungan e-mel yang dilindungi. Maklumat tersebut dihantar dalam bentuk yang disulitkan dari saat ia meninggalkan telefon bimbit atau komputer anda sehingga ia sampai ke peranti penerima, di mana ia dinyahsulit secara setempat.
Ini serupa dengan apa yang berlaku dalam alat seperti WhatsApp, di mana hanya penghantar dan penerima sahaja yang boleh membaca perbualan. Perbezaannya ialah kini pendekatan privasi yang sama ini juga digunakan pada e-mel , yang kekal sebagai salah satu kaedah yang paling banyak digunakan untuk bertukar dokumen, kontrak, data pelanggan dan maklumat dalaman syarikat.
Perlu diingatkan bahawa, sebelum kedatangan penyulitan hujung ke hujung, Gmail telah pun menggunakan mekanisme perlindungan. E-mel anda disulitkan dengan cara standard (contohnya, menggunakan TLS) semasa bergerak antara peranti anda dan pelayan Google. Apa yang berubah dengan E2EE ialah ia menambah lapisan keselamatan tambahan , kerana kandungan kekal disulitkan walaupun dalam infrastruktur penyedia sendiri.

Evolusi penyulitan hujung ke hujung dalam Gmail
Pelaksanaan penyulitan hujung ke hujung dalam Gmail tidak berlaku sekaligus. Google telah melancarkan ciri ini secara beransur-ansur, bermula dengan senario yang sangat terkawal dan perlahan-lahan mengembangkan jangkauannya.
Pada mulanya, Google hanya membenarkan e-mel yang disulitkan dihantar dalam organisasi yang sama . Dalam erti kata lain, hanya pengguna yang tergolong dalam domain korporat yang sama dan sebahagian daripada persekitaran terurus Google Workspace boleh bertukar mesej yang dilindungi.
Kemudian, syarikat itu mengambil langkah penting dengan membenarkan pengguna menghantar e-mel yang disulitkan secara menyeluruh ke mana-mana akaun Gmail . Ini meluaskan penyulitan melangkaui sempadan organisasi untuk memasukkan peti mel lain dalam perkhidmatan Google.
Akhir sekali, pelancaran ini lengkap dengan pilihan untuk menghantar mesej yang disulitkan ke mana-mana alamat e-mel , tidak kira sama ada penerima menggunakan Gmail atau pembekal lain. Perubahan ini penting kerana ia memastikan teknologi tidak terhad kepada ekosistem Google dan menjadi benar-benar berguna untuk berkomunikasi dengan pelanggan, rakan kongsi atau vendor luaran.
Secara selari, Google telah membawa keupayaan yang sama ke aplikasi mudah alih Gmail pada Android dan iOS . Ini membolehkan pengguna mengarang, menghantar dan membaca e-mel yang disulitkan terus dari telefon mereka, tanpa memerlukan alat tambahan atau konfigurasi manual yang kompleks.
Cara penyulitan hujung ke hujung berfungsi dalam Gmail
Dalam praktiknya, penyulitan hujung ke hujung Gmail direka bentuk untuk menjadikan pengalaman pengguna sedekat mungkin dengan menghantar e-mel biasa . Ideanya adalah untuk memastikan perkara mudah untuk pengguna akhir, sambil mengekalkan keselamatan di latar belakang.
Apabila anda mengarang mesej dan mendayakan penyulitan hujung ke hujung, kandungan e-mel dan lampiran disulitkan pada peranti anda sebelum dihantar ke pelayan Google . Sepanjang keseluruhan proses, maklumat tersebut kekal tidak boleh dibaca oleh sesiapa sahaja yang cuba memintasnya.
Apabila e-mel tiba di peti masuk penerima, ia hanya akan muncul sebagai mesej lain dalam thread perbualan . Tidak perlu membuka aplikasi berasingan atau menggunakan sebarang prosedur rumit: ia dikendalikan seperti e-mel lain, yang membantu perniagaan menggunakannya dengan lancar.
Jika penerima juga menggunakan aplikasi Gmail yang menyokong ciri ini, mereka akan membuka mesej yang disulitkan terus daripada klien e-mel biasa mereka. Walau bagaimanapun, jika penerima bukan pengguna Gmail, mereka boleh mengakses kandungan yang dilindungi melalui pelayar web yang selamat , tanpa perlu memasang aplikasi tambahan atau menukar perkhidmatan e-mel.
Fleksibiliti ini membolehkan penyulitan sampai ke mana-mana alamat e-mel , mengekalkan pengalaman yang agak mudah untuk penghantar dan penerima, yang merupakan asas bagi organisasi untuk benar-benar menerima pakai tahap keselamatan ini.
Akaun yang boleh menggunakan penyulitan hujung ke hujung dalam Gmail
Tidak semua akaun Gmail pada masa ini mempunyai akses kepada penyulitan hujung ke hujung. Google telah menyasarkan ciri ini terutamanya pada persekitaran profesional dan perniagaan yang perlu memenuhi piawaian privasi yang tinggi.
Pada masa ini, pelancaran ini tertumpu terutamanya pada pelanggan Google Workspace Enterprise Plus dengan alat tambah Assured Controls atau Assured Controls Plus . Ini adalah pelan langganan lanjutan, biasanya digunakan oleh syarikat besar, sektor awam atau organisasi yang mengendalikan data yang sangat sensitif.
Bagi pelanggan ini, pentadbir organisasi mesti mengaktifkan CSE (Penyulitan Bahagian Klien) daripada konsol pengurusan terlebih dahulu. Tanpa pengaktifan pentadbiran ini, pengguna akhir tidak akan melihat pilihan penyulitan hujung ke hujung dalam aplikasi Gmail mereka.
Walau apa pun, walaupun akaun anda bukan antara yang boleh menggunakan E2EE, mesej anda masih dilindungi. Gmail menggunakan penyulitan standard semasa transit antara peranti anda dan pelayan Google, jadi pihak ketiga tidak boleh mengintip kandungan dengan mudah semasa ia bergerak merentasi rangkaian.
Perbezaan utama ialah, dengan penyulitan hujung ke hujung, kandungan juga dilindungi daripada infrastruktur penyedia sendiri, sekali gus mengurangkan lagi permukaan serangan untuk akses tanpa kebenaran atau pelanggaran keselamatan.
Cara mendayakan penyulitan hujung ke hujung semasa mengarang e-mel
Sebaik sahaja organisasi anda mendayakan penyulitan hujung ke hujung, ia agak mudah untuk anda gunakan. Apabila anda membuka aplikasi Gmail pada peranti mudah alih anda atau versi yang serasi pada peranti lain, anda akan melihat ikon mangga muncul dalam antara muka karang apabila anda mula menulis mesej baharu.
Untuk melindungi e-mel tertentu, cuma klik ikon tersebut dan pilih pilihan "Penyulitan tambahan" atau yang setaraf. Mulai saat itu, semua yang anda tulis dalam mesej tersebut, serta sebarang lampiran, akan dilindungi dengan penyulitan hujung ke hujung semasa ia dihantar dan disimpan.
Selebihnya proses ini adalah sama seperti mana-mana e-mel: anda memilih penerima, menambah subjek, memasukkan teks dan lampiran, dan akhirnya, menghantar. Matlamat Google adalah untuk pengguna tidak perlu berurusan dengan kunci, sijil atau konfigurasi yang rumit; kerumitan kriptografi tersembunyi di latar belakang.
Penerima, bagi pihak mereka, akan melihat e-mel dalam peti masuk mereka sebagai sebahagian daripada thread biasa dan akan membukanya secara telus, dengan syarat mereka memenuhi keperluan teknikal yang diperlukan atau, jika gagal, melalui akses selamat melalui pelayar.
Adalah penting untuk ditekankan bahawa penyulitan beroperasi pada peringkat kandungan mesej . Metadata asas yang diperlukan untuk e-mel berfungsi (seperti alamat penghantar dan penerima, tarikh atau subjek, bergantung pada konfigurasi tertentu) mungkin masih boleh dilihat oleh sistem, walaupun isi mesej dan lampiran kekal disulitkan.
Penyulitan hujung ke hujung dalam Google Messages (sembang RCS)
Selain e-mel, Google telah membawakan penyulitan menyeluruh ke aplikasi Google Messages apabila menggunakan sembang RCS . Teknologi pemesejan ini bertujuan untuk menggantikan SMS dan MMS lama dengan menyediakan ciri-ciri canggih dan kini, keselamatan yang dipertingkatkan.
Sembang RCS antara pengguna Google Messages boleh dinaik taraf secara automatik kepada penyulitan hujung ke hujung apabila syarat yang sesuai dipenuhi. Dalam senario itu, tiada sesiapa kecuali peserta dalam perbualan boleh membaca kandungan mesej yang dihantar.
Penyulitan hujung ke hujung dalam RCS tersedia untuk perbualan satu lawan satu dan sembang kumpulan , selagi semua peserta dalam perbualan menggunakan aplikasi Google Messages dan mendayakan sembang RCS.
Penting untuk diperhatikan bahawa jenis perlindungan ini tidak terpakai pada mesej SMS atau MMS tradisional . Jika sembang RCS tidak diaktifkan atau salah seorang peserta tidak memenuhi keperluan, perbualan akan dijalankan menggunakan format lama ini dan tidak akan mempunyai tahap penyulitan yang sama.
Oleh itu, Google sedang memperkukuh strategi keselamatannya dalam bidang e-mel dengan Gmail dan dalam bidang pemesejan dengan RCS, memilih persekitaran komunikasi yang lebih peribadi dan terlindung daripada pihak ketiga.
Cara mengetahui sama ada sembang Google Messages disulitkan secara menyeluruh
Untuk mengelakkan kekeliruan, Google telah memasukkan penunjuk visual mudah yang membolehkan anda menyemak sepintas lalu sama ada perbualan RCS dalam Google Messages dilindungi oleh penyulitan hujung ke hujung.
Apabila sembang disulitkan, anda akan melihat sepanduk di bahagian atas skrin yang tertulis "RCS Chat with" . Mesej ini mengesahkan bahawa protokol yang betul sedang digunakan dan perbualan dikendalikan sebagai sembang RCS.
Selain itu, apabila anda menaip mesej dalam perbualan yang disulitkan, butang hantar akan memaparkan mangga kecil . Ikon ini menunjukkan bahawa kandungan yang akan anda hantar akan dihantar dengan perlindungan menyeluruh.
Jika butang hantar tidak menunjukkan ikon kunci, ada beberapa perkara yang perlu disemak. Contohnya, adalah idea yang baik untuk mengesahkan bahawa anda dan orang lain telah mendayakan sembang RCS dalam aplikasi Google Messages dan anda berdua menggunakan versi aplikasi dan sistem pengendalian yang serasi.
Jika mana-mana peranti tidak memenuhi keperluan, perbualan mungkin tidak disulitkan dari hujung ke hujung, atau mungkin ditukar kepada SMS atau MMS, sekali gus kehilangan kelebihan privasi RCS.
Pengesahan kunci dalam Google Messages
Untuk mempertingkatkan lagi keselamatan, Google telah memasukkan ciri yang dipanggil Pengesah Kunci ke dalam persekitaran Android, yang membolehkan anda mengesahkan kunci awam kenalan anda semasa menggunakan sembang RCS yang disulitkan secara menyeluruh.
Alat ini membantu mengesahkan bahawa anda sebenarnya berkomunikasi dengan orang yang betul dan bukan seseorang yang cuba menyamar sebagai mereka. Untuk menggunakannya, kedua-dua peranti anda dan peranti kenalan mesti memenuhi keperluan teknikal tertentu.
Secara khususnya, kedua-duanya mesti mempunyai Android 10 atau lebih baharu , versi 4.60 aplikasi Kenalan Google, versi android_20250723.00_p0 aplikasi Mesej Google dan aplikasi Pengesah Kunci Sistem Android yang telah dipasang.
Penting untuk diperhatikan bahawa ciri pengesahan kunci tidak tersedia pada peranti, tablet atau peranti boleh pakai Android Go . Jika telefon anda termasuk dalam salah satu kategori ini atau tidak memenuhi keperluan versi minimum, anda tidak akan dapat menggunakan ciri ini.
Jika anda tidak memenuhi syarat untuk menggunakan Pengesah Kunci, anda masih boleh menggunakan sistem tradisional berdasarkan kod pengesahan untuk menyemak penyulitan hujung ke hujung dalam perbualan anda, secara individu dan dalam kumpulan.
Pengesahan kod pengesahan dalam perbualan yang disulitkan
Dalam perbualan yang disulitkan secara menyeluruh, sama ada pada RCS atau platform lain, kunci kongsi dijana yang hanya anda dan orang lain dalam perbualan mengetahuinya . Daripada kunci ini, kod pengesahan boleh dipaparkan untuk membantu mengesahkan bahawa sambungan adalah selamat.
Cara biasa untuk menyemak adalah sangat mudah: jika kenalan anda melihat kod pengesahan yang sama seperti anda , anda boleh yakin bahawa perbualan itu dilindungi dengan betul dan tiada manipulasi kekunci dilakukan.
Untuk mengesahkannya, anda boleh, sebagai contoh, menghubungi kenalan anda dan membacakan kod pengesahan anda kepada mereka . Jika orang lain mengesahkan bahawa mereka melihat kod yang sama pada peranti mereka, anda berdua boleh lebih yakin tentang integriti penyulitan.
Adalah penting untuk mengetahui bahawa pengesahan kod ini adalah pilihan sepenuhnya. Walaupun anda tidak mengambil langkah tambahan ini, mesej masih akan disulitkan dari hujung ke hujung . Pengesahan ini hanya menambah lapisan keselamatan tambahan untuk pengguna yang amat bimbang tentang potensi serangan canggih.
Dengan cara ini, Google menawarkan pelbagai alatan supaya pengguna standard dan profil yang lebih maju boleh menyesuaikan tahap pemeriksaan keselamatan mengikut keperluan mereka dan konteks perbualan.
Masalah biasa dengan penyulitan dan penghantaran mesej
Seperti mana-mana sistem yang kompleks, penyulitan hujung ke hujung kadangkala boleh menyebabkan masalah sekali-sekala dengan penghantaran atau pembacaan mesej , terutamanya apabila perubahan peranti berlaku, seperti kehilangan telefon anda , menukar aplikasi atau menukar sistem pengendalian.
Google memberi amaran bahawa, dalam beberapa kes, penyulitan hujung ke hujung mungkin tidak berfungsi dengan betul pada telefon Android Go tertentu . Had perkakasan atau perisian pada peranti ini mungkin menghalang perbualan daripada disulitkan seperti yang dimaksudkan.
Tambahan pula, penyulitan hujung ke hujung hanya berfungsi apabila anda berkomunikasi dengan pengguna Google Messages yang lain . Jika anda atau kenalan anda menukar aplikasi pemesejan atau sistem pengendalian, sistem mungkin mengambil sedikit masa untuk mengesan bahawa perbualan tersebut tidak lagi memenuhi keperluan penyulitan hujung ke hujung.
Semasa peralihan ini, sesetengah mesej mungkin tidak dipaparkan dengan betul atau mungkin dihantar dalam format yang disulitkan yang tidak boleh dibaca oleh peranti penerima. Jika anda menerima mesej sedemikian, ia mungkin disebabkan oleh gangguan sementara dalam tetapan penyulitan atau keserasian.
Jika anda telah menukar aplikasi pemesejan dan mendapati anda tidak menerima mesej, anda mungkin perlu melumpuhkan sembang RCS untuk mengelakkan telefon anda daripada terus menghantar atau menerima komunikasi dalam format yang tidak lagi dapat dikendalikannya. Sebagai alternatif, anda sentiasa boleh menghantar mesej sebagai SMS atau MMS, walaupun anda akan kehilangan manfaat penyulitan hujung ke hujung.
Dayakan dan gunakan RCS untuk memanfaatkan penyulitan hujung ke hujung
Untuk mendapat manfaat daripada penyulitan hujung ke hujung dalam Google Messages, sembang RCS perlu diaktifkan pada peranti anda. Jika tidak, aplikasi akan menggunakan SMS atau MMS tradisional, yang tidak menawarkan tahap keselamatan atau fungsi yang sama.
Pada kebanyakan telefon yang serasi, anda boleh mengaktifkan RCS daripada tetapan aplikasi Google Messages, di bawah bahagian ciri sembang. Setelah diaktifkan, sistem akan cuba mewujudkan perbualan RCS yang disulitkan apabila mungkin apabila anda berkomunikasi dengan pengguna lain yang turut mendayakan ciri tersebut.
Pada masa yang sama, adalah idea yang baik untuk memastikan aplikasi Google Messages dan sistem Android itu sendiri dikemas kini kepada versi terkini , terutamanya jika anda ingin menggunakan ciri lanjutan seperti Pengesah Kunci atau penambahbaikan keselamatan yang akan diperkenalkan oleh Google dari semasa ke semasa.
Jika pada bila-bila masa anda perasan mesej anda berhenti memaparkan mangga penyulitan atau kembali berfungsi seperti SMS/MMS, semak semula tetapan RCS anda dan sahkan bahawa kenalan anda juga menggunakan versi terkini aplikasi dan pembawa mereka serasi.
Dengan menggabungkan langkah-langkah ini, anda boleh memanfaatkan persekitaran pemesejan yang lebih moden, berfungsi dan selamat , sejajar dengan matlamat perlindungan yang sama seperti penyulitan hujung ke hujung dalam Gmail untuk e-mel.
Amalan terbaik untuk melindungi akaun Gmail anda
Selain teknologi penyulitan, keselamatan e-mel anda banyak bergantung pada cara anda melindungi akaun Gmail anda sendiri . Kata laluan yang lemah atau pengurusan log masuk yang lemah boleh menafikan sebahagian besar usaha penyulitan.
Sebagai langkah pertama, adalah penting untuk mencipta kata laluan yang kukuh , menggabungkan huruf besar dan kecil, nombor dan simbol. Elakkan maklumat peribadi yang jelas seperti tarikh lahir, nama keluarga atau maklumat yang mudah diperoleh daripada profil media sosial anda.
Di samping itu, adalah dinasihatkan untuk menukar kata laluan anda secara berkala dan, yang paling penting, jangan sekali-kali menggunakan semula kata laluan yang sama untuk perkhidmatan lain . Jika salah satu platform tersebut mengalami pelanggaran data, penyerang boleh cuba menggunakan kata laluan tersebut pada akaun Gmail anda dan mengakses e-mel anda.
Satu lagi elemen penting ialah mendayakan pengesahan dua langkah (2FA) . Dengan sistem ini, selain kata laluan anda, anda perlu memasukkan kod tambahan yang akan anda terima pada telefon anda atau melalui aplikasi pengesah setiap kali anda log masuk pada peranti baharu.
Akhir sekali, adalah idea yang baik untuk menyemak aktiviti akaun terkini anda di bahagian Keselamatan Google sekali-sekala. Di sana anda boleh melihat peranti yang telah log masuk, menutup sebarang titik akses yang mencurigakan dan menyemak sama ada tiada perubahan tanpa kebenaran telah dibuat pada tetapan kritikal.
Pencegahan terhadap pancingan data dan serangan e-mel lain
Walaupun penyulitan hujung ke hujung melindungi kandungan mesej semasa transit dan penyimpanan, ia dengan sendirinya tidak menghalang seseorang daripada cuba memperdaya anda agar menyerahkan data anda secara sukarela atau memasang perisian berniat jahat.
Itulah sebabnya penting untuk berhati-hati dengan pautan dan lampiran yang mencurigakan , walaupun ia kelihatan datang daripada kenalan yang diketahui atau syarikat yang sah. Penyerang sering memalsukan pengirim atau menggunakan teknik kejuruteraan sosial untuk mendapatkan kepercayaan anda.
Gmail menggabungkan penapis automatik lanjutan untuk mengesan percubaan pancingan data dan e-mel berbahaya , dan dalam kebanyakan kes akan menghantarnya terus ke folder spam atau memaparkan amaran yang boleh dilihat sebelum anda membukanya. Walaupun begitu, pertimbangan anda sendiri tetap menjadi barisan pertahanan terakhir.
Apabila anda mempunyai keraguan tentang sesuatu mesej, adalah idea yang baik untuk menyemak melalui saluran lain (contohnya, dengan menghubungi syarikat atau berhubung terus) sama ada e-mel tersebut sah sebelum mengklik sebarang pautan atau memberikan maklumat sulit.
Dengan menggabungkan pilihan penyulitan menyeluruh Gmail dengan tabiat keselamatan yang bertanggungjawab, perlindungan keseluruhan anda terhadap kecurian data, penyamaran dan penipuan dipertingkatkan dengan ketara.
Dengan semua yang ditawarkan oleh Google kini, daripada penyulitan hujung ke hujung dalam Gmail kepada sembang RCS yang dilindungi dalam Google Messages dan alatan seperti Pengesah Kunci dan sistem pengesanan pancingan data, adalah mungkin untuk membina persekitaran komunikasi yang lebih selamat tanpa mengorbankan kemudahan . Memahami cara teknologi ini berfungsi, bila ia digunakan dan batasannya membolehkan anda memanfaatkannya sepenuhnya dan membuat keputusan termaklum tentang melindungi maklumat anda setiap hari.