Googleは、エンタープライズ向けに提供しているGmailにおいて、より安全で機密性の高い、暗号化されたメールを誰にでも送信できるようにした「E2EE」機能を提供する。
【この記事に関する別の画像を見る】
「E2EE」(End to End Encryption、エンドツーエンド暗号化)は、Eメールを送信した人と受信した人だけが中を見られる、強固な暗号化機能。従来のE2EEは、送信と受信のどちらも対応する環境を用意する必要があるため、そのニーズに反して普及しておらず、政府機関と取引する企業など、限られた環境でしか利用されていなかった。代替手段として提供されているメール暗号化サービスも、中間の復号化・暗号化サーバーの経由で厳密に秘匿性を確保することが難しかったり、独自のソフトウェアやブラウザ拡張機能で複雑になったりするなど、多くの課題が残されていた。
今回の対応により、エンタープライズのGmailのユーザーは、数クリックの操作で、厳密に暗号化されたメールを送信できるようになる。高い秘匿性を持ったE2EEとして機能し、中間のGoogleのサーバーでは復号化できない(中身を解読できない)メールとして送信される。
あらかじめ暗号化・復号化に関連する証明書を交換したり、ブラウザの拡張機能を導入したりする必要がないほか、組織の管理者はS/MIMEといった暗号化関連の設定や、証明書の管理も不要になる。
メールの受信者がGmailユーザー(エンタープライズ、個人)の場合、メールはE2EEメールとして送信される。メールは相手のGmailの受信ボックスで自動的に復号化され、使い勝手も従来のGmailと同じ。
受信者がGmailユーザーでない場合、E2EEメールを「制限付きバージョンのGmail」で表示する“招待状”が相手に送信される。招待状メールの受信者は、ゲストのGoogle Workspaceアカウントを使用し、制限付きバージョンのGmailにアクセスして受信したメールを表示でき、返信も行なえる。
受信者が暗号化プロトコルのS/MIMEを設定している場合、Gmailは現在の仕様と同様に、S/MIME経由でE2EEメールを送信する。
このほか、組織の管理者は設定により、メールの受信者が「制限付きバージョンのGmail」のみにアクセスするよう設定することも可能。これにより、Google ドライブで共有したドキュメントのように、送信したデータを相手側のデバイスに保存されるのを防いだり、アクセス権を後から変更したりできるなど、セキュリティポリシーを適用しやすくなる。
一連の新機能は、Google Workspaceに搭載される「CSE」(client-side encryption、クライアント側暗号化)機能により実現されている。CSEはGoogleのサーバーに送信される前に機能するため、Googleやサードパーティは解読できない。これらは、輸出管理に使う場合などの規制要件も満たすものになるという。
このほか、E2EEメールに加えて、組織のデータ保護やコンプライアンス維持に役立つという、多くのセキュリティ機能が提供される。組織の管理者は、E2EEメールの送信をデフォルトに設定できるほか、気密性に関連する分類ラベル。分類ラベルの自動適用や送信のブロック、スパムやフィッシングメールの受信を抑止する新しい脅威保護AIモデルなどが提供される。
# | 言葉 | 意味 |
---|---|---|
12 | 送信 | そうしん (送信) : transmission; sending |
10 | 暗号化 | あんごうか (暗号化) : 1. encryption; encipherment 2. password protection |
6 | 機能 | きのう (機能) : function; facility; faculty; feature |
5 | 提供 | ていきょう (提供) : 1. offer; tender; providing; supplying; making available; donating (blood, organs, etc.) 2. sponsoring (a TV program) |
5 | 受信 | じゅしん (受信) : receiving (a message, letter, email, etc.); reception (radio, TV, etc.) |
5 | たり | たり : 1. -ing and -ing (e.g. "coming and going") 2. doing such things as... |
5 | 設定 | せってい (設定) : 1. establishment; creation; posing (a problem); setting (movie, novel, etc.); scene 2. options setting; preference settings; configuration; setup |
5 | 受信者 | じゅしんしゃ (受信者) : recipient |
4 | 復号 | ふくごう (復号) : decoding; decryption |
4 | 化 | か (化) : action of making something; -ification |
4 | 組織 | そしき (組織) : 1. organization; organisation; formation 2. structure; construction; setup; constitution |
3 | 性 | さが (性) : 1. one's nature; one's destiny 2. custom; tradition; habit; convention |
3 | 関連 | かんれん (関連) : relation; connection; relevance |
3 | 管理者 | かんりしゃ (管理者) : 1. manager; landlord; warden; superintendent; supervisor; custodian 2. root (user) |
3 | 制限 | せいげん (制限) : restriction; restraint; limitation; limit |
3 | 付き | つき (付き) : 1. furnished with; including 2. attached to |
2 | 従来 | じゅうらい (従来) : 1. up to now; so far 2. traditional; conventional; usual; existing |
2 | 対応 | たいおう (対応) : 1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for) |
2 | 環境 | かんきょう (環境) : environment; circumstance |
2 | 中間 | ちゅうかん (中間) : 1. middle; midway; halfway; centre; center 2. middle position; moderate position; neutral position; middle-of-the-road position |
2 | 経由 | けいゆ (経由) : going through; going via; going by way of |
2 | 厳密 | げんみつ (厳密) : strict; close; precise; scrupulous |
2 | 秘匿 | ひとく (秘匿) : hiding; concealment |
2 | 拡張機能 | かくちょうきのう (拡張機能) : expanded functionality; extended functionality; expansion (software) |
2 | 多く | おおく (多く) : 1. many; much; plenty; a lot 2. majority (of); greater part (of) |
2 | 解読 | かいどく (解読) : deciphering; decoding |
2 | 証明書 | しょうめいしょ (証明書) : certificate (usually of proof of something); credentials |
2 | 管理 | かんり (管理) : control; management (e.g. of a business) |
2 | 相手 | あいて (相手) : 1. companion; partner; company 2. other party; addressee |
2 | 表示 | ひょうじ (表示) : 1. indication; expression; showing; manifestation; demonstration 2. display; displaying |
2 | 招待状 | しょうたいじょう (招待状) : written invitation |
2 | 適用 | てきよう (適用) : applying (e.g. a technology); adoption |
2 | 保護 | ほご (保護) : 1. protection; safeguard; guardianship; custody; patronage 2. preservation; conservation |
2 | 分類 | ぶんるい (分類) : classification; categorization; sorting |
1 | 向け | むけ (向け) : intended for ...; oriented towards ...; aimed at ... |
1 | おく | おく (奥) : inner part; inside; interior; depths (e.g. of a forest); back (of a house, drawer, etc.); bottom (e.g. of one's heart); recesses; heart |
1 | 機密 | きみつ (機密) : secrecy; highly classified information |
1 | 記事 | きじ (記事) : article; news story; report; account |
1 | 関する | かんする (関する) : to concern; to be related |
1 | 画像 | がぞう (画像) : image; picture; portrait |
1 | 強固 | きょうこ (強固) : firm; strong; solid; stable |
1 | 反する | はんする (反する) : 1. to be contrary to; to be inconsistent with; to contradict 2. to act contrary to (rules or guidelines); to violate; to transgress |
1 | 普及 | ふきゅう (普及) : diffusion; spread; popularization; promulgation; familiarization |
1 | 政府機関 | せいふきかん (政府機関) : government body; government agency |
1 | 取引 | とりひき (取引) : transactions; dealings; business |
1 | 企業 | きぎょう (企業) : enterprise; business; company; corporation |
1 | 限る | かぎる (限る) : 1. to restrict; to limit; to confine 2. to be restricted to; to be limited to; to be confined to |
1 | 代替手段 | だいたいしゅだん (代替手段) : alternative means (alternate); alternative method |
1 | 確保 | かくほ (確保) : 1. securing; obtaining; ensuring; guarantee; maintaining 2. belay; belaying |
1 | 独自 | どくじ (独自) : 1. original; unique; distinctive; characteristic; peculiar 2. independent; one's own; personal |
1 | 課題 | かだい (課題) : 1. subject; theme; issue; matter 2. homework; assignment |
1 | 残す | のこす (残す) : 1. to leave (behind) 2. to leave (undone); to not finish |
1 | 今回 | こんかい (今回) : this time; now |
1 | 数 | しばしば (屡々) : often; again and again; frequently; repeatedly |
1 | 操作 | そうさ (操作) : 1. operation; management; handling 2. manipulating (to one's benefit); manipulation; influencing |
1 | 持つ | もつ (持つ) : 1. to hold (in one's hand); to take; to carry 2. to possess; to have; to own |
1 | 中身 | あてみ (当て身) : blow to a vital point of a person's body; striking techniques (judo) |
1 | あらかじめ | あらかじめ (予め) : beforehand; in advance; previously |
1 | 交換 | こうかん (交換) : exchange; interchange; switching; reciprocity; barter; substitution; replacement; clearing (of checks, cheques) |
1 | 導入 | どうにゅう (導入) : introduction; bringing in; leading in; installation |
1 | いう | ゆう (結う) : 1. to do up (hair); to dress; to arrange 2. to tie; to bind; to fasten; to make (a fence) |
1 | 不要 | ふよう (不要) : unnecessary; unneeded |
1 | 個人 | こじん (個人) : individual; private person; personal; private |
1 | 自動的 | じどうてき (自動的) : automatic |
1 | 使う | つかう (使う) : 1. to use (a thing, method, etc.); to make use of; to put to use 2. to use (a person, animal, puppet, etc.); to employ; to handle; to manage; to manipulate |
1 | 勝手 | かって (勝手) : 1. one's own convenience; one's way; selfishness 2. surroundings; environment; way of doing things |
1 | 使用 | しよう (使用) : use; application; employment; utilization; utilisation |
1 | 返信 | へんしん (返信) : reply (e.g. email, fax, letter); answer |
1 | 現在 | げんざい (現在) : now; current; present; present time; as of |
1 | 仕様 | しよう (仕様) : 1. way; method; means; resource; remedy 2. (technical) specification |
1 | 同様 | どうよう (同様) : same; similar; (just) like; equal |
1 | のみ | のみ : only; nothing but |
1 | 可能 | かのう (可能) : possible; potential; practicable; feasible |
1 | 共有 | きょうゆう (共有) : 1. joint ownership; co-ownership; sharing (e.g. a viewpoint) 2. sharing (files, devices on a network, posts on social media, etc.) |
1 | 相手側 | あいてがわ (相手側) : other side; other party; other end (e.g. of phone connection); opposition |
1 | 保存 | ほぞん (保存) : 1. preservation; conservation; storage; maintenance 2. saving (e.g. to disk) |
1 | 防ぐ | ふせぐ (防ぐ) : 1. to defend against; to protect against 2. to prevent; to avert; to avoid |
1 | だり | たり : 1. -ing and -ing (e.g. "coming and going") 2. doing such things as... |
1 | アクセス権 | アクセスけん (アクセス権) : right of access; access permission; access right |
1 | 変更 | へんこう (変更) : change; modification; alteration; revision; amendment |
1 | やすく | やすく (安く) : inexpensively |
1 | 一連 | いちれん (一連) : 1. series; chain; sequence 2. two reams (i.e. 1000 sheets of paper) |
1 | 新機能 | しんきのう (新機能) : new functionality; new feature |
1 | 搭載 | とうさい (搭載) : 1. loading (on board); equipping 2. equipped (with); built-in |
1 | 実現 | じつげん (実現) : implementation (e.g. of a system); materialization; materialisation; realization; realisation; actualization; actualisation |
1 | 規制 | きせい (規制) : regulation; (traffic) policing; control; restriction |
1 | 要件 | ようけん (要件) : 1. important matter 2. requirement; requisite; necessary condition; sine qua non |
1 | 満たす | みたす (満たす) : 1. to satisfy (conditions, one's appetite, etc.); to meet (e.g. demands); to fulfill; to gratify 2. to fill (e.g. a cup); to pack; to supply |
1 | 加える | くわえる (加える) : 1. to add; to add up; to sum up; to append; to annex 2. to increase; to gather (e.g. speed); to pick up |
1 | 維持 | いじ (維持) : maintenance; preservation; improvement |
1 | 役立つ | やくだつ (役立つ) : to be useful; to be helpful; to serve the purpose |
1 | 気密性 | きみつせい (気密性) : airtightness |
1 | 自動 | じどう (自動) : 1. automatic 2. intransitive verb |
1 | 抑止 | よくし (抑止) : check; checkmate; stave off; control; restraint; inhibit; deterrent; deterrence |
1 | 脅威 | きょうい (脅威) : threat; menace |