• Come inviare email sicure con Gmail: come crittografare i messaggi passo dopo passo

Come inviare email sicure con Gmail: come crittografare i messaggi passo dopo passo

di

Ultimo aggiornamento:
8 Tempo di lettura: 8 minuti
Come inviare email sicure con Gmail: come crittografare i messaggi passo dopo passo

I punti chiave da prendere in considerazione

  • Gmail offre diverse modalità per proteggere le e-mail, tra cui la Modalità riservata, S/MIME, la crittografia lato client (CSE) e la crittografia end-to-end (E2EE).
  • La modalità riservata aiuta a impedire l'inoltro, la copia, la stampa e il download, ma non equivale a una vera e propria crittografia.
  • S/MIME, CSE ed E2EE garantiscono una protezione più efficace per le informazioni sensibili o soggette a normative, la cui disponibilità dipende dal piano Google Workspace scelto e dalla configurazione effettuata dall'amministratore.
  • Gli indicatori a forma di lucchetto di Gmail ti aiutano a identificare il livello di crittografia di un messaggio prima di inviarlo.
  • La crittografia delle e-mail protegge il contenuto dei messaggi, mentre SPF, DKIM e DMARC autenticano il mittente e contribuiscono a prevenire lo spoofing del dominio.
  • Il metodo di sicurezza più adatto per Gmail dipende dalla sensibilità delle informazioni, dal piano Workspace in uso e dai requisiti di conformità della propria organizzazione.

Che si tratti di condividere documenti finanziari, atti legali o informazioni personali sensibili, imparare a inviare e-mail sicure su Gmail è una competenza fondamentale per proteggere i propri dati. L'invio di un'e-mail crittografata su Gmail garantisce che solo il destinatario previsto possa leggere il messaggio. Google offre quattro metodi principali per ottenere questo risultato: la Modalità riservata, la crittografia S/MIME, la crittografia lato client (CSE) e la vera crittografia end-to-end (E2EE).

Questa guida illustra tutti i metodi disponibili per inviare e-mail sicure e crittografate su Gmail, sia su computer che su dispositivi mobili.

È possibile crittografare le email su Gmail?

Sì, è possibile crittografare le email su Gmail. Google offre quattro diversi meccanismi di sicurezza a seconda del tipo di account e del livello di privacy richiesto.

MetodoCosa proteggeChi può utilizzarloRichiede la configurazione da parte dell'amministratore
Modalità riservataLimita l'inoltro, la copia, la stampa e il download.Tutti gli utenti di Gmail e Workspace.No
Crittografia S/MIMECrittografa le e-mail durante il trasferimento e garantisce l'autenticità del mittente.Piani "Enterprise" e "Education Workspace".
Crittografia lato client (CSE)Crittografa i dati prima che raggiungano i server di Google (Google non può leggerli).Enterprise Plus, Education Plus, Education Standard.
Crittografia end-to-end (E2EE)Crittografa i dati localmente sul dispositivo del mittente e li decrittografa sul dispositivo del destinatario.Piani Workspace di fascia alta con l’add-on “Assured Controls”.

Cosa significa "Posta elettronica protetta" in Gmail?

Per impostazione predefinita, Gmail utilizza il protocollo Transport Layer Security (TLS) per proteggere le tue e-mail mentre viaggiano su Internet. Il protocollo TLS funge da tunnel sicuro tra i server di Google e il provider di posta elettronica del destinatario, impedendo a chiunque di intercettare e leggere il messaggio mentre è in transito. Tuttavia, il funzionamento del protocollo TLS dipende dal fatto che anche il provider di posta elettronica del destinatario lo supporti. In caso contrario, l'e-mail viene recapitata tramite una connessione non crittografata.

Oltre al protocollo TLS standard, Gmail offre la Modalità riservata per un controllo di base degli accessi e S/MIME per firme digitali e crittografia avanzate. Per le organizzazioni che gestiscono dati soggetti a normative rigorose, Gmail supporta ora la crittografia lato client (CSE) e la crittografia end-to-end (E2EE) per garantire che nemmeno Google possa accedere al contenuto dei tuoi messaggi.

Come inviare un'e-mail crittografata su Gmail utilizzando la modalità "Riservato"

La modalità riservata è il modo più semplice per proteggere i tuoi messaggi, poiché è disponibile gratuitamente per tutti gli utenti di Gmail. Impedisce la condivisione non autorizzata e ti permette di impostare una data di scadenza per le tue e-mail.

Istruzioni dettagliate:

1. Apri Gmail sul tuo computer e clicca su " Scrivi".

2. In basso a destra nella finestra di composizione, clicca sull'icona "Attiva/Disattiva modalità riservata " (raffigura un orologio con un lucchetto).

Come inviare e-mail sicure su Gmail

3. Imposta una data di scadenza per stabilire per quanto tempo il destinatario potrà accedere all'e-mail (da 1 giorno a 5 anni).

Come inviare un'e-mail sicura su Gmail

4. Imposta un codice di accesso:

  • Nessun codice di verifica via SMS: se il destinatario utilizza Gmail, potrà aprirlo direttamente. In caso contrario, riceverà un'e-mail separata contenente un codice.
  • Codice di accesso via SMS: il destinatario riceverà un codice tramite SMS sul proprio cellulare per aprire l'e-mail. Dovrai inserire il suo numero di telefono.

5. Fai clic su “Salva”, scrivi il tuo messaggio e premi “Invia”.

Come inviare e-mail sicure su Gmail

Cosa vede il destinatario: al posto del corpo del messaggio, il destinatario vede un avviso che indica che il messaggio è stato inviato in modalità riservata. Per visualizzare il contenuto, deve cliccare su un link che lo reindirizza a una finestra protetta.

Cos'è la modalità riservata di Gmail?

La Modalità riservata di Gmail è una funzione di controllo degli accessi progettata per proteggere le informazioni sensibili dalla condivisione non autorizzata. Impedisce al destinatario di inoltrare, copiare, stampare o scaricare il messaggio o i relativi allegati. Per ulteriori informazioni sui limiti e sulle migliori pratiche relative a questa funzione, consulta la nostra guida dedicata alla Modalità riservata di Gmail.

Come crittografare le email in Gmail con S/MIME

Il protocollo Secure/Multipurpose Internet Mail Extensions (S/MIME) garantisce un livello di sicurezza superiore grazie alla firma digitale e alla crittografia delle e-mail. Ciò conferma l'identità del mittente e assicura che il messaggio sia del tutto illeggibile per chiunque non disponga della chiave di decrittografia corretta.

Prerequisiti

  • È necessario disporre di un piano Google Workspace compatibile.
  • S/MIME deve essere abilitato dall'amministratore IT nella Console di amministrazione.
  • Sia tu che il destinatario dovete disporre di certificati S/MIME validi che siano stati scambiati.

Suggerimento: questo è l'unico modo per ottenere una vera crittografia end-to-end su Gmail. Ad esempio, un team legale che gestisce documenti relativi a transazioni sensibili ai fini del GDPR deve utilizzare S/MIME perché, a differenza della Modalità riservata, garantisce che nemmeno Google (in qualità di fornitore del servizio) possa accedere ai dati; solo le parti in possesso delle chiavi digitali possono farlo.

Come si usa:

1. Apri Gmail e clicca su “Scrivi”.

2. Inserisci il destinatario nel campo “A”.

3. Cerca l'icona a forma di lucchetto accanto all'indirizzo e-mail del destinatario.

Come inviare un'e-mail sicura su Gmail

Fonte immagine

4. Fare clic sull'icona del lucchetto e selezionare "Visualizza dettagli " per verificare il livello di crittografia. Se S/MIME è attivo e supportato dal destinatario, il lucchetto apparirà di colore verde.

5. Scrivi il messaggio e clicca su "Invia". L'e-mail verrà automaticamente crittografata tramite S/MIME.

Per ulteriori informazioni, puoi anche consultare la guida di Gmail sulla crittografia delle e-mail con S/MIME.

Crittografia lato client (CSE) di Gmail

La crittografia lato client (CSE) è pensata per le organizzazioni che necessitano di un controllo assoluto sulla riservatezza dei propri dati. Disponibile per i clienti dei piani Enterprise Plus, Education Plus ed Education Standard Workspace, la CSE crittografa il corpo dell'e-mail, gli allegati e le immagini incorporate direttamente nel browser prima ancora che i dati raggiungano i server di Google.

A differenza di S/MIME, dove Google continua a gestire le chiavi e può tecnicamente accedere ai dati se necessario, CSE affida le chiavi di crittografia interamente alla vostra organizzazione tramite un servizio di gestione delle chiavi di terze parti. Ciò significa che i vostri dati sensibili rimangono indecifrabili per Google. Per utilizzarlo, il vostro amministratore deve configurare il servizio di gestione delle chiavi, mentre gli utenti devono semplicemente fare clic sull’icona del lucchetto nella finestra di composizione per attivare la “crittografia aggiuntiva”.

Crittografia end-to-end di Gmail per le aziende

Recentemente estesa sia alle app desktop che a quelle mobili (iOS e Android), la vera crittografia end-to-end (E2EE) rappresenta il massimo livello di sicurezza disponibile nell'ecosistema Gmail. L'E2EE garantisce che il messaggio venga crittografato localmente sul dispositivo del mittente e possa essere decrittografato solo localmente sul dispositivo del destinatario.

Per accedere a questa funzionalità è necessario un piano Enterprise Plus con il componente aggiuntivo Assured Controls o Assured Controls Plus, il che la rende ideale per il settore pubblico, quello sanitario e i settori soggetti a normative rigorose. Se invii un’e-mail con crittografia end-to-end (E2EE) a un utente che non utilizza Gmail, questi potrà leggere il messaggio e rispondere tramite un’interfaccia browser esterna e sicura, senza dover installare alcun software aggiuntivo.

Come inviare e-mail sicure con Gmail su dispositivi mobili

Non è necessario un laptop per inviare messaggi sicuri. L'app Gmail per Android e iOS supporta nativamente la Modalità riservata.

1. Apri l'app Gmail sul tuo dispositivo mobile e tocca " Scrivi".

Come inviare e-mail sicure su Gmail

2. Tocca il menu con i tre puntini nell'angolo in alto a destra.

3. Selezionare la modalità "Riservato".

Come inviare e-mail sicure su Gmail

4. Attiva la modalità, imposta la data di scadenza e scegli il codice di accesso che preferisci.

5. Tocca l'icona con il segno di spunta per salvare le impostazioni e inviare l'e-mail.

Utilizzo di S/MIME o della crittografia lato client sui dispositivi mobili

Se la tua organizzazione utilizza Google Workspace con S/MIME o la crittografia lato client abilitate, puoi inviare e ricevere questi messaggi crittografati direttamente dall'app Gmail per iOS o Android. Quando componi un messaggio, l'app mostrerà l'icona di un lucchetto accanto al nome del destinatario per indicare il livello di crittografia, proprio come avviene su un computer desktop.

Nota: non è possibile configurare o installare certificati S/MIME o chiavi di crittografia direttamente tramite l'app mobile. Questa configurazione iniziale deve essere effettuata tramite il browser del computer o inviata al proprio account dall'amministratore di Workspace.

Come inviare allegati crittografati su Gmail

Proteggere gli allegati è importante tanto quanto proteggere il corpo del messaggio. Ciò è particolarmente rilevante quando si inviano documenti aziendali, come le proposte create con un generatore di proposte basato sull'intelligenza artificiale, che possono contenere prezzi, informazioni sui clienti o altri dettagli sensibili. A seconda delle vostre esigenze, avete a disposizione tre modalità principali per gestire questa situazione:

  • Misure di sicurezza di base: utilizza la modalità riservata. Gli allegati inviati in questo modo non possono essere scaricati né stampati dal destinatario e scadono insieme all'e-mail stessa.
  • Crittografia manuale: se non si ha accesso agli strumenti di crittografia di Workspace, è possibile crittografare manualmente i file prima di allegarli. È possibile utilizzare le funzioni di protezione con password di Microsoft Word o Adobe Acrobat per proteggere un file PDF, oppure utilizzare un software come 7-Zip per creare un archivio crittografato. È necessario comunicare la password al destinatario in modo sicuro tramite un canale diverso, ad esempio una telefonata o un messaggio di testo.
  • Crittografia aziendale: se la tua organizzazione utilizza S/MIME, CSE o E2EE, qualsiasi file allegato a un’e-mail crittografata viene automaticamente protetto utilizzando gli stessi protocolli crittografici che proteggono il corpo del messaggio.

Come faccio a sapere se la mia email su Gmail è crittografata?

Gmail fornisce chiari indicatori visivi per mostrare il livello di sicurezza delle tue email in uscita. Cerca l'icona del lucchetto accanto al nome del destinatario nella finestra di composizione:

  • Lucchetto verde: l'e-mail è completamente protetta grazie a una crittografia avanzata come S/MIME.
  • Lucchetto grigio: l'e-mail è protetta dalla crittografia TLS standard. Si tratta del livello di sicurezza predefinito per la maggior parte delle comunicazioni su Gmail.
  • Lucchetto rosso (aperto): il provider di posta elettronica del destinatario non supporta il protocollo TLS. Il messaggio verrà inviato in chiaro, il che significa che potrebbe essere intercettato durante il trasferimento. Non inviare mai informazioni sensibili se viene visualizzato un lucchetto rosso.

Come funziona la sicurezza di Gmail con l'autenticazione delle e-mail (SPF, DKIM, DMARC)

La crittografia protegge il contenuto delle tue e-mail, ma l'autenticazione delle e-mail protegge la tua identità. Se vuoi che le tue e-mail protette arrivino effettivamente nella posta in arrivo, devi dimostrare di essere un mittente autorizzato per il tuo dominio.

A partire da febbraio 2024, Google e Yahoo hanno introdotto requisiti rigorosi per i mittenti che inviano messaggi in massa. Per garantire la recapitabilità, è necessario configurare SPF, DKIM e DMARC. Questi protocolli operano in sinergia per verificare l'autenticità dei messaggi e proteggere il proprio marchio dallo spoofing.

  • SPF (Sender Policy Framework): elenca gli indirizzi IP autorizzati a inviare e-mail per tuo conto. Assicurati che il record SPF di Google Workspace sia configurato correttamente.
  • DKIM (DomainKeys Identified Mail): aggiunge una firma digitale a ogni e-mail, a dimostrazione che non è stata alterata durante il trasferimento.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance): indica ai server destinatari come comportarsi nel caso in cui un’e-mail non superi i controlli SPF o DKIM.

Puoi verificare la tua configurazione attuale utilizzando uno strumento gratuito per il controllo dei record DMARC.

Perché i destinatari non riescono ad aprire le mie e-mail protette su Gmail?

Se un destinatario non riesce ad accedere a un’e-mail che hai protetto utilizzando la Modalità Riservata, è probabile che abbia digitato in modo errato il codice di accesso via SMS oppure che il codice sia scaduto. Se hai utilizzato S/MIME, CSE o E2EE, il problema è quasi sempre legato ai certificati o alla compatibilità del software. Il client di posta elettronica del destinatario deve supportare lo specifico protocollo di crittografia utilizzato e il destinatario deve disporre del certificato digitale o della chiave di decrittografia corretti per sbloccare il messaggio.

Quale metodo di sicurezza di Gmail dovresti utilizzare?

La scelta del metodo più adatto dipende interamente dai requisiti di conformità, dal livello di abbonamento a Workspace e dal grado di sensibilità dei dati.

Se hai bisogno diUtilizza questo metodo
Impedire l'inoltro o la stampa accidentale di un messaggio riservatoModalità riservata
Assicurarsi che i messaggi non possano essere intercettati durante il trasferimento tra i serverTLS standard (impostazione predefinita)
Firmare digitalmente le e-mail e crittografarle per garantire la sicurezza aziendale standardS/MIME
Rispettare rigorosi standard di conformità nei casi in cui Google non possa accedere ai datiCrittografia lato client (CSE)
Garantire una vera crittografia locale da dispositivo a dispositivo per i dati soggetti a normative rigoroseCrittografia end-to-end (E2EE)

Sei pronto a proteggere la posta in uscita del tuo dominio? Inizia oggi stesso a generare il tuo record DMARC per garantire l'autenticazione del mittente dei tuoi messaggi appena crittografati.

Domande frequenti

È possibile crittografare i messaggi su Gmail?

Sì, è possibile crittografare i messaggi su Gmail. Gli utenti della versione gratuita possono utilizzare il protocollo TLS standard e la modalità "Confidential", mentre gli abbonati a Google Workspace hanno accesso a funzionalità avanzate come S/MIME, la crittografia lato client e la crittografia end-to-end.

Come faccio a sapere se la mia email su Gmail è crittografata?

Cerca l'icona del lucchetto accanto al nome del destinatario nella finestra di composizione. Un lucchetto verde indica una crittografia avanzata come S/MIME, un lucchetto grigio indica la crittografia TLS standard, mentre un lucchetto rosso aperto indica che l'e-mail non è crittografata.

È una buona idea crittografare le proprie e-mail?

Sì, è vivamente consigliato crittografare le e-mail ogni volta che si inviano informazioni di identificazione personale, dati finanziari o documenti legali, al fine di impedire l'intercettazione e l'accesso non autorizzato.

Qual è la differenza tra la modalità riservata e la crittografia vera e propria?

La modalità riservata è una funzione di controllo degli accessi che impedisce al destinatario di inoltrare o scaricare l'e-mail, ma non protegge i dati con mezzi crittografici. La crittografia vera e propria, come S/MIME o CSE, utilizza chiavi crittografiche per codificare i dati in modo che non possano essere letti se intercettati.

Come inviare e-mail sicure su Gmail