Belangrijkste Conclusies
- Gmail biedt verschillende manieren om e-mail te beveiligen, waaronder de vertrouwelijke modus, S/MIME, versleuteling aan de clientzijde (CSE) en end-to-end-versleuteling (E2EE).
- De vertrouwelijke modus helpt het doorsturen, kopiëren, afdrukken en downloaden te voorkomen, maar is niet hetzelfde als echte versleuteling.
- S/MIME, CSE en E2EE bieden betere bescherming voor gevoelige of aan regelgeving onderworpen informatie. Of deze functies beschikbaar zijn, hangt af van uw Google Workspace-abonnement en de instellingen van de beheerder.
- Met de hangslotpictogrammen van Gmail kun je het versleutelingsniveau van een bericht controleren voordat je het verstuurt.
- E-mailversleuteling beschermt de inhoud van berichten, terwijl SPF, DKIM en DMARC de afzender verifiëren en helpen om domeinvervalsing te voorkomen.
- Welke beveiligingsmethode voor Gmail het meest geschikt is, hangt af van de gevoeligheid van de informatie, uw Workspace-abonnement en de nalevingsvereisten van uw organisatie.
Of je nu financiële gegevens, juridische documenten of gevoelige persoonlijke informatie deelt: leren hoe je veilige e-mails verstuurt via Gmail is van cruciaal belang om je gegevens te beschermen. Door een versleutelde e-mail te versturen via Gmail zorg je ervoor dat alleen de beoogde ontvanger je bericht kan lezen. Google biedt vier belangrijke manieren om dit te bereiken: de vertrouwelijke modus, S/MIME-versleuteling, Client-Side Encryption (CSE) en echte end-to-end-versleuteling (E2EE).
In deze handleiding wordt stap voor stap uitgelegd welke methoden er allemaal beschikbaar zijn om veilige, versleutelde e-mails te versturen via Gmail, zowel op desktopcomputers als op mobiele apparaten.
Kun je e-mails in Gmail versleutelen?
Ja, je kunt e-mails in Gmail versleutelen. Google biedt vier verschillende beveiligingsmechanismen, afhankelijk van je accounttype en het gewenste privacyniveau.
| Werkwijze | Wat het beschermt | Voor wie is het bedoeld? | Vereist configuratie door de beheerder |
|---|---|---|---|
| Vertrouwelijke modus | Beperkt het doorsturen, kopiëren, afdrukken en downloaden. | Alle Gmail- en Workspace-gebruikers. | Geen |
| S/MIME-codering | Versleutelt e-mails tijdens de verzending en garandeert de authenticiteit van de afzender. | Enterprise- en Education Workspace-abonnementen. | Ja |
| Versleuteling aan de clientzijde (CSE) | Versleutelt gegevens voordat deze de servers van Google bereiken (Google kan ze niet lezen). | Enterprise Plus, Education Plus, Education Standard. | Ja |
| End-to-end-versleuteling (E2EE) | Versleutelt gegevens lokaal op het apparaat van de afzender en ontsleutelt ze op het apparaat van de ontvanger. | Workspace-abonnementen uit het hoogste segment met de uitbreiding ‘Assured Controls’. | Ja |
Wat betekent 'beveiligde e-mail' in Gmail?
Standaard maakt Gmail gebruik van Transport Layer Security (TLS) om je e-mails te beveiligen terwijl ze via het internet worden verzonden. TLS fungeert als een beveiligde tunnel tussen de servers van Google en de e-mailprovider van de ontvanger, waardoor wordt voorkomen dat iemand het bericht tijdens het verzenden kan onderscheppen en lezen. TLS is echter afhankelijk van het feit dat de e-mailprovider van de ontvanger deze technologie ook ondersteunt. Als dat niet het geval is, wordt de e-mail via een onversleutelde verbinding verzonden.
Naast standaard TLS biedt Gmail de vertrouwelijke modus voor basistoegangscontrole en S/MIME voor robuuste digitale handtekeningen en versleuteling. Voor organisaties die met streng gereguleerde gegevens werken, ondersteunt Gmail nu Client-Side Encryption (CSE) en End-to-End Encryption (E2EE), zodat zelfs Google geen toegang heeft tot de inhoud van uw berichten.
Hoe je in Gmail een versleutelde e-mail verstuurt met de vertrouwelijke modus
De vertrouwelijke modus is de meest toegankelijke manier om je berichten te beveiligen, omdat deze gratis beschikbaar is voor elke Gmail-gebruiker. Deze modus voorkomt onbevoegd delen en biedt je de mogelijkheid om een vervaldatum voor je e-mail in te stellen.
Stapsgewijze instructies:
1. Open Gmail op je computer en klik op ‘Opstellen’.
2. Klik rechtsonder in het opstelvenster op het pictogram voor de vertrouwelijke modus (het ziet eruit als een klok met een slotje).
3. Stel een vervaldatum in om te bepalen hoe lang de ontvanger toegang heeft tot de e-mail (variërend van 1 dag tot 5 jaar).
4. Stel een toegangscode in:
- Geen SMS-code: Als de ontvanger Gmail gebruikt, kan hij of zij het bericht direct openen. Als dat niet het geval is, ontvangt hij of zij een aparte e-mail met een code.
- SMS-toegangscode: De ontvanger krijgt via een sms-bericht een code op zijn of haar telefoon om de e-mail te openen. U moet het telefoonnummer van de ontvanger invoeren.
5. Klik op ‘Opslaan’, stel je bericht op en klik op ‘Verzenden’.
Wat de ontvanger ziet: In plaats van de tekst van het bericht ziet de ontvanger een melding dat het bericht via de vertrouwelijke modus is ontvangen. Hij of zij moet op een link klikken om de inhoud in een beveiligd venster te bekijken.
Wat is de vertrouwelijke modus van Gmail?
De vertrouwelijke modus van Gmail is een functie voor toegangscontrole die is ontworpen om gevoelige informatie te beschermen tegen ongeoorloofd delen. Deze functie zorgt ervoor dat de ontvanger het bericht of de bijlagen niet kan doorsturen, kopiëren, afdrukken of downloaden. Meer informatie over de beperkingen en aanbevolen werkwijzen vind je in onze speciale handleiding over de vertrouwelijke modus van Gmail.
Hoe je e-mails in Gmail versleutelt met S/MIME
Secure/Multipurpose Internet Mail Extensions (S/MIME) biedt een extra beveiligingslaag door uw e-mails digitaal te ondertekenen en te versleutelen. Dit bevestigt uw identiteit als afzender en zorgt ervoor dat het bericht volstrekt onleesbaar is voor iedereen die niet over de juiste decoderingssleutel beschikt.
Vereisten
- U moet beschikken over een ondersteund Google Workspace-abonnement.
- S/MIME moet door uw IT-beheerder worden ingeschakeld in de beheerconsole.
- Zowel u als de ontvanger moeten geldige S/MIME-certificaten hebben uitgewisseld.
Tip: Dit is de enige manier om echte end-to-end-versleuteling in Gmail te realiseren. Een juridisch team dat bijvoorbeeld met GDPR-gevoelige schikkingsdossiers werkt, moet S/MIME gebruiken, omdat dit – in tegenstelling tot de vertrouwelijke modus – garandeert dat zelfs Google (als dienstverlener) geen toegang heeft tot de gegevens; alleen de partijen die in het bezit zijn van de digitale sleutels hebben toegang.
Gebruiksaanwijzing:
1. Open Gmail en klik op ‘Opstellen’.
2. Voer de ontvanger in het veld „Aan“ in.
3. Zoek naar een slotpictogram naast het e-mailadres van de ontvanger.
4. Klik op het slotpictogram en selecteer ‘Details weergeven’ om het versleutelingsniveau te controleren. Als S/MIME actief is en door de ontvanger wordt ondersteund, wordt het slot groen weergegeven.
5. Stel je bericht op en klik op ‘Verzenden’. De e-mail wordt automatisch versleuteld met S/MIME.
Voor meer informatie kun je ook de handleiding van Gmail over S/MIME-e-mailversleuteling raadplegen.
Gmail-versleuteling aan de clientzijde (CSE)
Client-Side Encryption (CSE) is bedoeld voor organisaties die absolute controle willen hebben over de privacy van hun gegevens. CSE is beschikbaar voor klanten met een Enterprise Plus-, Education Plus- of Education Standard Workspace-abonnement en versleutelt de e-mailtekst, bijlagen en inline afbeeldingen in uw browser nog voordat de gegevens de servers van Google bereiken.
In tegenstelling tot S/MIME, waarbij Google nog steeds de sleutels beheert en technisch gezien toegang heeft tot de gegevens indien nodig, legt CSE de versleutelingssleutels volledig in handen van uw organisatie via een externe sleutelbeheerservice. Dit betekent dat uw gevoelige gegevens onleesbaar blijven voor Google. Om deze functie te gebruiken, moet uw beheerder de sleutelservice configureren; gebruikers hoeven vervolgens alleen maar op het slotpictogram in het opstelvenster te klikken om ‘extra versleuteling’ in te schakelen.
Gmail-versleuteling van eindpunt tot eindpunt voor bedrijven
Echte end-to-end-versleuteling (E2EE), die onlangs is uitgebreid naar zowel desktop- als mobiele apps (iOS en Android), biedt het hoogste beveiligingsniveau dat binnen het Gmail-ecosysteem beschikbaar is. E2EE zorgt ervoor dat het bericht lokaal op het apparaat van de afzender wordt versleuteld en alleen lokaal op het apparaat van de ontvanger kan worden ontsleuteld.
Om toegang te krijgen tot deze functie is een Enterprise Plus-abonnement vereist met de add-on Assured Controls of Assured Controls Plus, waardoor deze functie ideaal is voor de publieke sector, de gezondheidszorg en sterk gereguleerde sectoren. Als u een E2EE-e-mail verstuurt naar iemand die geen Gmail gebruikt, kan die persoon de e-mail lezen en beantwoorden via een beveiligde, externe browserinterface, zonder dat hij of zij daarvoor extra software hoeft te installeren.
Veilige e-mails versturen in Gmail op je mobiel
Je hebt geen laptop nodig om beveiligde berichten te versturen. De Gmail-app voor Android en iOS ondersteunt de vertrouwelijke modus standaard.
1. Open de Gmail-app op je mobiele apparaat en tik op ‘Opstellen’.
2. Tik op het menu met de drie puntjes in de rechterbovenhoek.
3. Selecteer de vertrouwelijke modus.
4. Schakel de modus in, stel de vervaldatum in en kies je voorkeur voor de toegangscode.
5. Tik op het vinkje om je instellingen op te slaan en je e-mail te versturen.
S/MIME of versleuteling aan de clientzijde gebruiken op mobiele apparaten
Als uw organisatie Google Workspace gebruikt en S/MIME of versleuteling aan de clientzijde is ingeschakeld, kunt u deze versleutelde berichten rechtstreeks vanuit de Gmail-app voor iOS of Android verzenden en ontvangen. Wanneer u een bericht opstelt, geeft de app naast de naam van de ontvanger een hangslotpictogram weer om het versleutelingsniveau aan te geven, net zoals op een desktop.
Opmerking: Je kunt S/MIME-certificaten of versleutelingssleutels niet rechtstreeks via de mobiele app configureren of installeren. Deze eerste configuratie moet worden uitgevoerd via je desktopbrowser of door je Workspace-beheerder naar je account worden verzonden.
Hoe verstuur je versleutelde bijlagen in Gmail?
Het beveiligen van uw bijlagen is net zo belangrijk als het beveiligen van de tekst van uw bericht. Dit is met name van belang bij het verzenden van zakelijke documenten, zoals offertes die zijn opgesteld met een AI-offertegenerator en die prijzen, klantgegevens of andere gevoelige informatie kunnen bevatten. Afhankelijk van uw behoeften kunt u hiervoor op drie manieren te werk gaan:
- Basisbeveiliging: Gebruik de vertrouwelijke modus. Bijlagen die op deze manier worden verzonden, kunnen door de ontvanger niet worden gedownload of afgedrukt en vervallen samen met de e-mail zelf.
- Handmatige versleuteling: Als u geen toegang hebt tot de versleutelingshulpmiddelen van Workspace, kunt u bestanden handmatig versleutelen voordat u ze bijvoegt. U kunt de functies voor wachtwoordbeveiliging in Microsoft Word of Adobe Acrobat gebruiken om een PDF-bestand te beveiligen, of software zoals 7-Zip gebruiken om een versleuteld archiefbestand aan te maken. U moet het wachtwoord op een veilige manier via een ander kanaal, zoals een telefoongesprek of een sms-bericht, aan de ontvanger doorgeven.
- Versleuteling op bedrijfsniveau: Als uw organisatie gebruikmaakt van S/MIME, CSE of E2EE, wordt elk bestand dat u aan een versleutelde e-mail toevoegt automatisch beveiligd met dezelfde cryptografische protocollen die ook de berichttekst beveiligen.
Hoe weet ik of mijn Gmail-e-mail versleuteld is?
Gmail geeft duidelijke visuele aanwijzingen weer die het beveiligingsniveau van je uitgaande e-mails aangeven. Let op het hangslotpictogram naast de naam van de ontvanger in het opstelvenster:
- Groen hangslot: De e-mail is volledig beveiligd met geavanceerde versleuteling, zoals S/MIME.
- Grijs hangslotje: De e-mail is beveiligd met standaard TLS-versleuteling. Dit is de standaardbeveiliging voor de meeste Gmail-berichten.
- Rood hangslotje (open): De e-mailprovider van de ontvanger ondersteunt geen TLS. Het bericht wordt onversleuteld verzonden, wat betekent dat het tijdens de verzending kan worden onderschept. Verstuur nooit gevoelige informatie als je een rood hangslotje ziet.
Hoe Secure Gmail werkt met e-mailverificatie (SPF, DKIM, DMARC)
Versleuteling beschermt de inhoud van je e-mail, maar e-mailverificatie beschermt je identiteit. Als je wilt dat je beveiligde e-mails daadwerkelijk in de inbox terechtkomen, moet je aantonen dat je een geautoriseerde afzender bent voor je domein.
Vanaf februari 2024 hebben Google en Yahoo strenge eisen ingevoerd voor afzenders van bulkberichten. Om de afleverbaarheid te waarborgen, moet u SPF, DKIM en DMARC configureren. Deze protocollen werken samen om te controleren of uw berichten legitiem zijn en om uw merk te beschermen tegen spoofing.
- SPF (Sender Policy Framework): Hierin staan de IP-adressen vermeld die bevoegd zijn om namens u e-mails te versturen. Zorg ervoor dat uw SPF-record in Google Workspace correct is geconfigureerd.
- DKIM (DomainKeys Identified Mail): Voegt een digitale handtekening toe aan elke e-mail, waarmee wordt aangetoond dat deze tijdens het verzenden niet is gewijzigd.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): Geeft ontvangende servers aan wat ze moeten doen als een e-mail niet voldoet aan de SPF- of DKIM-controles.
Je kunt je huidige configuratie controleren met behulp van een gratis DMARC-recordchecker.
Waarom kunnen ontvangers mijn beveiligde Gmail niet openen?
Als een ontvanger geen toegang krijgt tot een e-mail die u via de vertrouwelijke modus hebt beveiligd, heeft hij of zij waarschijnlijk de SMS-toegangscode verkeerd ingevoerd, of is de toegangscode verlopen. Als u S/MIME, CSE of E2EE hebt gebruikt, houdt het probleem bijna altijd verband met certificaten of softwarecompatibiliteit. De e-mailclient van de ontvanger moet het gebruikte versleutelingsprotocol ondersteunen en de ontvanger moet over het juiste digitale certificaat of de juiste ontsleutelingssleutel beschikken om het bericht te kunnen openen.
Welke beveiligingsmethode van Gmail moet je gebruiken?
De keuze voor de juiste methode hangt volledig af van uw nalevingsvereisten, het niveau van uw Workspace-abonnement en de gevoeligheid van de gegevens.
| Als je | Gebruik deze methode |
|---|---|
| Voorkom dat gevoelige berichten zomaar worden doorgestuurd of afgedrukt | Vertrouwelijke modus |
| Zorg ervoor dat berichten tijdens de overdracht tussen servers niet kunnen worden onderschept | Standaard TLS (standaardinstelling) |
| E-mails digitaal ondertekenen en versleutelen voor standaard bedrijfsbeveiliging | S/MIME |
| Voldoe aan strenge nalevingsnormen waarbij Google geen toegang heeft tot de gegevens | Versleuteling aan de clientzijde (CSE) |
| Zorg voor echte lokale versleuteling van apparaat naar apparaat voor gegevens die aan strenge regelgeving onderworpen zijn | End-to-End-versleuteling (E2EE) |
Klaar om de uitgaande e-mail van je domein te beveiligen? Begin vandaag nog met het genereren van je DMARC-record om de afzender van je nieuw versleutelde berichten te verifiëren.
Veelgestelde Vragen
Kun je berichten in Gmail versleutelen?
Ja, je kunt berichten in Gmail versleutelen. Gratis gebruikers kunnen gebruikmaken van standaard TLS en de vertrouwelijke modus, terwijl abonnees van Google Workspace toegang hebben tot geavanceerde functies zoals S/MIME, versleuteling aan de clientzijde en end-to-end-versleuteling.
Hoe weet ik of mijn Gmail-e-mail versleuteld is?
Zoek naar het hangslotpictogram naast de naam van de ontvanger in het opstelvenster. Een groen hangslot duidt op geavanceerde versleuteling, zoals S/MIME; een grijs hangslot betekent standaard TLS-versleuteling en een open rood hangslot betekent dat de e-mail niet versleuteld is.
Is het een goed idee om je e-mail te versleutelen?
Ja, het wordt ten zeerste aanbevolen om uw e-mail te versleutelen wanneer u persoonlijk identificeerbare informatie, financiële gegevens of juridische documenten verstuurt, om onderschepping en ongeoorloofde toegang te voorkomen.
Wat is het verschil tussen de vertrouwelijke modus en echte versleuteling?
De vertrouwelijke modus is een functie voor toegangsbeheer die voorkomt dat de ontvanger de e-mail doorstuurt of downloadt, maar de gegevens worden hiermee niet cryptografisch beveiligd. Bij echte versleuteling, zoals S/MIME of CSE, worden cryptografische sleutels gebruikt om de gegevens te versleutelen, zodat ze niet kunnen worden gelezen als ze worden onderschept.
- Handleiding voor e-mailverificatie in Marketo: SPF, DKIM en DMARC - 28 augustus 2026
- Handleiding voor het instellen van CodeTwo DKIM, DMARC en SPF - 27 augustus 2026
- Handleiding voor het instellen van TinkMail DKIM, DMARC en SPF - 19 augustus 2026