Ya nos centremos en la mensajería instantánea o en el correo electrónico, lo cierto es que aquí la seguridad es un elemento clave, y cada vez más. De ahí que Google, la empresa que nos proporciona uno de los servicios de mail más utilizados como es Gmail, trabaje constantemente en este aspecto.
Muchos de vosotros disponéis de varias cuentas en esta plataforma de correo, tanto personales como más profesionales. Sea cual sea el caso, bajo ningún concepto, queréis que vuestros mensajes caigan en malas manos o sean interceptados en el envío o en la recepción. De ahí la función que ahora nos proporciona Google en este sentido.
Os contamos todo esto porque en el caso de que utilicéis el cifrado del lado del cliente de Gmail en una cuenta de Google Workspace Enterprise Plus con el complemento Assured Controls, esta llegada nos va a encantar. Y es que el gigante de las búsquedas ahora nos confirma que tendremos la posibilidad de enviar correos electrónicos cifrados de extremo a extremo, a cualquier otra persona.
Debemos saber que Google Workspace Enterprise Plus es un plan Premium diseñado para las empresas en sectores regulados. Con complementos como Assured Controls, se busca cumplir normativas estrictas como HIPAA o requisitos de soberanía de datos en el sector financiero y gubernamental. Por tanto, esta capa de cifrado responde a una necesidad crítica de negocio para proteger datos sensibles.
En un principio algo que debemos tener muy presente es que de manera, pero determinada esta plataforma que os mencionamos ya cifra nuestros datos en tránsito mediante TLS. Pero la nueva funcionalidad de la que os hablamos es completamente diferente. Y es que el cifrado del lado del cliente en Gmail implica que el navegador gestiona un cifrado adicional antes de que nuestros datos lleguen a los servidores de Google.
Esto protege el cuerpo del correo como tal, incluyendo imágenes y archivos adjuntos, mientras que el encabezado, que contiene el asunto y los destinatarios, no tendrán esa capa adicional de seguridad.
Cómo funciona el nuevo cifrado extremo a extremo de Gmail
Y es que al hablar de cualquier otro usuario, Google se refiere incluso a quienes tienen un proveedor de correo electrónico diferente, como Outlook o un dominio personalizado. De este modo, el nuevo sistema de seguridad del que os hablamos, evita el antiguo y molesto requisito de intercambiar manualmente certificados de seguridad S/MIME entre el remitente y el destinatario.
El sistema tradicional S/MIME o Secure/Multipurpose Internet Mail Extensions, requiere que tanto el remitente como el destinatario intercambien y validen previamente sus certificados digitales. Este proceso manual creaba una barrera para la comunicación cifrada con nuevos contactos o entidades, haciéndolo poco práctico.
En lugar de todo esto, el destinatario externo recibe una notificación por correo. Aquí se le indica que para leer el mensaje simplemente tiene que usar un enlace para iniciar sesión a través de un portal seguro con una cuenta temporal de invitado de la misma Google.
En el caso de que alguna vez recibamos estos correos electrónicos cifrados, veremos de primera mano que no contienen el mensaje en sí, sino tan solo una notificación. Para leerlo, tendremos que hacer clic en la notificación del mensaje cifrado y luego en el botón que reza Ver mensaje. A continuación nos veremos en la obligación de verificar nuestra dirección de correo con un código que nos enviarán y, tras introducirlo, seguir las instrucciones en pantalla para acceder al contenido.
De manera paralela, enviar un correo cifrado extremo a extremo o E2EE a través de Gmail, es muy sencillo. Hacemos clic en Redactar de manera convencional para crear un nuevo mensaje y en la esquina de la ventana debería aparecer un botón de Seguridad del mensaje. Al pinchar no tenemos más que buscar la opción Cifrado adicional y seleccionar Activar.
| Característica | Cifrado Estándar (TLS) | Nuevo Cifrado del Lado del Cliente (CSE/E2EE) |
|---|---|---|
| Punto de Cifrado | En tránsito (entre servidores) | En el navegador del cliente (antes de llegar a Google) |
| Acceso de Google a Contenido | Sí, Google puede acceder a los datos en sus servidores | No, el contenido es indescifrable para los servidores de Google |
| Elementos Protegidos | Todo el correo durante la transmisión | Cuerpo del mensaje y archivos adjuntos |
| Gestión de Claves | Gestionada por Google | Gestionada por el cliente o un socio externo |
| Disponibilidad | Todas las cuentas de Gmail | Cuentas Google Workspace Enterprise Plus, Education Plus/Standard |
Debemos asegurarnos de hacer esto antes de empezar a redactar el correo electrónico. Si activamos el cifrado después de haber empezado a escribir, Gmail eliminará el borrador y abrirá uno nuevo para que volvamos a empezar de cero.
