Mục lục
Google vừa kỷ niệm sinh nhật lần thứ 21 của Gmail bằng việc triển khai tính năng bảo mật mới: mã hóa đầu cuối (end-to-end encryption) cho người dùng doanh nghiệp. Đây là bước tiến lớn trong chiến lược tăng cường an ninh dữ liệu cho khách hàng Google Workspace, đặc biệt là các tổ chức nhỏ và vừa chưa có bộ phận IT chuyên biệt.
Gmail tăng cường bảo mật với mã hóa đầu cuối cho email nội bộ
Bắt đầu từ hôm nay, các bộ phận IT tham gia chương trình beta của Google có thể kích hoạt tính năng mã hóa đầu cuối cho các email được gửi trong nội bộ tổ chức. Các email này được mã hóa trực tiếp trên thiết bị người gửi và chỉ giải mã tại hộp thư người nhận. Điều đặc biệt là ngay cả máy chủ của Google cũng không thể truy cập khóa giải mã – đảm bảo nội dung email luôn được bảo vệ tuyệt đối.
Việc kích hoạt rất đơn giản: khi soạn email mới, người dùng chỉ cần nhấn vào biểu tượng ổ khóa ở góc phải trường người nhận, sau đó chọn “Bật” ở mục “Mã hóa bổ sung”. Giao diện sử dụng hầu như không thay đổi so với Gmail thông thường, giúp người dùng dễ dàng làm quen.
Hệ thống này còn hỗ trợ chuẩn mã hóa S/MIME và cho phép người quản trị thiết lập mặc định tất cả email được mã hóa. Ngoài ra, quản trị viên có thể tạo quy tắc bảo mật riêng như: yêu cầu mọi người nhận phải xem email ở chế độ hạn chế của Gmail (Restricted Mode), tương tự tài liệu Google Drive, nhằm ngăn chặn sao chép hoặc tải xuống nội dung.
Mã hóa email mở rộng đến cả Chrome và Google Fi
Cùng với bản cập nhật Gmail, Google cũng giới thiệu thêm các biện pháp mã hóa mới cho trình duyệt Chrome. Những thay đổi này giúp bịt kín một số lỗ hổng trong giao thức HTTPS – vốn là nền tảng truyền dữ liệu an toàn trên internet. Với Chrome là trình duyệt phổ biến nhất hiện nay, việc cải thiện tiêu chuẩn mã hóa có thể tạo ra ảnh hưởng tích cực lớn tới bảo mật mạng toàn cầu.
Một tin vui khác liên quan đến mã hóa là: người dùng Google Fi (dịch vụ mạng di động của Google) giờ đây có thể gửi tin nhắn RCS được mã hóa đầu cuối đến iPhone chạy iOS 18.4. Trước đó, iPhone và Android thường gặp nhiều hạn chế khi nhắn tin với nhau, như thiếu mã hóa, không gửi được hình ảnh độ phân giải cao hoặc trạng thái “đã xem”. Giờ đây, người dùng Fi đã được đưa vào nhóm hỗ trợ RCS đầy đủ cùng với các nhà mạng lớn như AT&T, T-Mobile và Verizon.
Google khẳng định mục tiêu của họ là đơn giản hóa việc bảo vệ dữ liệu cho tất cả doanh nghiệp, bất kể quy mô. Nhờ mã hóa đầu cuối tích hợp trong Gmail, các tổ chức nhỏ không còn cần đến phần mềm bảo mật bên thứ ba hay quy trình trao đổi khóa phức tạp như trước.
Không chỉ dừng lại ở nội bộ Gmail, hệ thống mới còn đang mở rộng để hỗ trợ cả email ngoài Gmail. Người nhận không dùng Gmail sẽ nhận được thư mời xem nội dung qua phiên bản Gmail giới hạn – tương tự như cách Google Docs chia sẻ tài liệu bảo mật.
Lời kết: Gmail chuyển mình mạnh mẽ về bảo mật
Với việc triển khai mã hóa đầu cuối trong Gmail và cập nhật tiêu chuẩn bảo mật cho Chrome, Google đang chứng minh cam kết nghiêm túc trong việc bảo vệ người dùng doanh nghiệp khỏi các nguy cơ rò rỉ thông tin. Đây là bước đi cần thiết trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, đặc biệt là đối với email – kênh liên lạc chủ lực trong doanh nghiệp.
Tính năng mã hóa mới không chỉ đơn giản hóa việc bảo vệ dữ liệu mà còn tạo ra chuẩn mực mới cho bảo mật email doanh nghiệp. Các tổ chức đang sử dụng Google Workspace nên cân nhắc tham gia chương trình beta để trải nghiệm và đánh giá hệ thống trước khi Google triển khai rộng rãi vào cuối năm nay.