Kluczowe wnioski
- Gmail oferuje wiele sposobów zabezpieczenia poczty elektronicznej, w tym tryb poufny, S/MIME, szyfrowanie po stronie klienta (CSE) oraz szyfrowanie typu end-to-end (E2EE).
- Tryb poufny pomaga zapobiegać przekazywaniu, kopiowaniu, drukowaniu i pobieraniu, ale nie jest to to samo, co prawdziwe szyfrowanie.
- Technologie S/MIME, CSE i E2EE zapewniają lepszą ochronę danych wrażliwych lub podlegających regulacjom; ich dostępność zależy od posiadanego planu Google Workspace oraz ustawień administratora.
- Wskaźniki w postaci kłódek w Gmailu pomagają sprawdzić poziom szyfrowania wiadomości przed jej wysłaniem.
- Szyfrowanie wiadomości e-mail chroni treść wiadomości, natomiast protokoły SPF, DKIM i DMARC uwierzytelniają nadawcę i pomagają zapobiegać podszywaniu się pod domenę.
- Wybór odpowiedniej metody zabezpieczenia konta Gmail zależy od stopnia wrażliwości informacji, posiadanego planu Workspace oraz wymogów dotyczących zgodności obowiązujących w Twojej organizacji.
Niezależnie od tego, czy udostępniasz dokumentację finansową, dokumenty prawne, czy wrażliwe dane osobowe, opanowanie umiejętności bezpiecznego wysyłania wiadomości e-mail w Gmailu ma kluczowe znaczenie dla ochrony Twoich danych. Wysyłanie zaszyfrowanych wiadomości e-mail w Gmailu gwarantuje, że tylko zamierzony odbiorca będzie mógł przeczytać Twoją wiadomość. Google oferuje cztery podstawowe sposoby osiągnięcia tego celu: tryb poufny, szyfrowanie S/MIME, szyfrowanie po stronie klienta (CSE) oraz prawdziwe szyfrowanie typu end-to-end (E2EE).
W niniejszym przewodniku omówiono wszystkie dostępne metody wysyłania bezpiecznych, zaszyfrowanych wiadomości e-mail w usłudze Gmail, zarówno na komputerach stacjonarnych, jak i urządzeniach mobilnych.
Czy w Gmailu można szyfrować wiadomości e-mail?
Tak, w Gmailu można szyfrować wiadomości e-mail. Google oferuje cztery różne mechanizmy zabezpieczeń w zależności od typu konta i wymaganego poziomu prywatności.
| Metoda | Co chroni | Kto może z tego korzystać | Wymaga konfiguracji przez administratora |
|---|---|---|---|
| Tryb poufny | Ogranicza przekazywanie dalej, kopiowanie, drukowanie i pobieranie. | Wszyscy użytkownicy Gmaila i Workspace. | Nie |
| Szyfrowanie S/MIME | Szyfruje wiadomości e-mail podczas przesyłania i gwarantuje autentyczność nadawcy. | Plany „Enterprise” i „Education Workspace”. | Tak |
| Szyfrowanie po stronie klienta (CSE) | Szyfruje dane, zanim dotrą one do serwerów Google (Google nie może ich odczytać). | Enterprise Plus, Education Plus, Education Standard. | Tak |
| Szyfrowanie od końca do końca (E2EE) | Szyfruje dane lokalnie na urządzeniu nadawcy i odszyfrowuje je na urządzeniu odbiorcy. | Plany Workspace z wyższej półki wraz z dodatkiem „Assured Controls”. | Tak |
Co oznacza termin „bezpieczna poczta” w Gmailu?
Domyślnie Gmail wykorzystuje protokół Transport Layer Security (TLS) do ochrony wiadomości e-mail podczas ich przesyłania przez Internet. Protokół TLS pełni rolę bezpiecznego tunelu między serwerami Google a dostawcą poczty elektronicznej odbiorcy, uniemożliwiając komukolwiek przechwycenie i odczytanie wiadomości w trakcie jej przesyłania. Jednak działanie protokołu TLS zależy od tego, czy dostawca poczty elektronicznej odbiorcy również go obsługuje. Jeśli tak nie jest, wiadomość e-mail jest dostarczana przez niezaszyfrowane połączenie.
Oprócz standardowego protokołu TLS Gmail oferuje tryb poufny, zapewniający podstawową kontrolę dostępu, oraz S/MIME, umożliwiający tworzenie niezawodnych podpisów cyfrowych i szyfrowanie. Dla organizacji zajmujących się danymi podlegającymi ścisłym regulacjom Gmail obsługuje teraz szyfrowanie po stronie klienta (CSE) oraz szyfrowanie typu end-to-end (E2EE), dzięki czemu nawet firma Google nie ma dostępu do treści Twoich wiadomości.
Jak wysłać zaszyfrowaną wiadomość e-mail w Gmailu przy użyciu trybu poufnego
Tryb poufny to najłatwiejszy sposób na zabezpieczenie wiadomości, ponieważ jest dostępny bezpłatnie dla wszystkich użytkowników Gmaila. Zapobiega on nieuprawnionemu udostępnianiu wiadomości i pozwala ustawić datę wygaśnięcia wiadomości e-mail.
Instrukcja krok po kroku:
1. Otwórz Gmaila na komputerze i kliknij przycisk „Utwórz wiadomość”.
2. W prawym dolnym rogu okna tworzenia wiadomości kliknij ikonę przełączania trybu poufnego (wygląda jak zegar z kłódką).

3. Ustal datę wygaśnięcia, aby określić, jak długo odbiorca będzie miał dostęp do wiadomości e-mail (w zakresie od 1 dnia do 5 lat).

4. Ustaw hasło:
- Brak kodu SMS: Jeśli odbiorca korzysta z Gmaila, może otworzyć wiadomość bezpośrednio. Jeśli nie, otrzyma osobną wiadomość e-mail z kodem.
- Kod SMS: Odbiorca otrzyma na swój telefon kod w wiadomości SMS, który pozwoli mu otworzyć wiadomość e-mail. Należy podać jego numer telefonu.
5. Kliknij „Zapisz”, napisz wiadomość i kliknij „Wyślij”.

Co widzi odbiorca: Zamiast treści wiadomości odbiorca widzi komunikat informujący, że wiadomość została dostarczona w trybie poufnym. Aby wyświetlić treść w bezpiecznym oknie, musi kliknąć link.
Czym jest tryb poufny w Gmailu?
Tryb poufny w Gmailu to funkcja kontroli dostępu, której celem jest ochrona poufnych informacji przed nieuprawnionym udostępnieniem. Uniemożliwia ona odbiorcy przekazywanie dalej, kopiowanie, drukowanie lub pobieranie wiadomości lub jej załączników. Więcej informacji na temat ograniczeń tej funkcji oraz najlepszych praktyk znajdziesz w naszym specjalnym przewodniku poświęconym trybowi poufnemu w Gmailu.
Jak zaszyfrować wiadomość e-mail w Gmailu za pomocą S/MIME
Technologia Secure/Multipurpose Internet Mail Extensions (S/MIME) zapewnia wyższy poziom bezpieczeństwa poprzez cyfrowe podpisywanie i szyfrowanie wiadomości e-mail. Potwierdza to tożsamość nadawcy i gwarantuje, że wiadomość jest całkowicie nieczytelna dla osób nieposiadających odpowiedniego klucza deszyfrującego.
Wymagania wstępne
- Musisz posiadać obsługiwany plan Google Workspace.
- Funkcja S/MIME musi zostać włączona przez administratora IT w konsoli administracyjnej.
- Zarówno Ty, jak i odbiorca musicie posiadać ważne certyfikaty S/MIME, które zostały wzajemnie wymienione.
Wskazówka: To jedyny sposób na zapewnienie prawdziwego szyfrowania typu „end-to-end” w usłudze Gmail. Na przykład zespół prawników zajmujący się dokumentacją ugód dotyczących spraw objętych RODO musi korzystać z protokołu S/MIME, ponieważ – w przeciwieństwie do trybu poufnego – gwarantuje on, że nawet Google (jako dostawca usługi) nie ma dostępu do danych; dostęp mają wyłącznie strony posiadające klucze cyfrowe.
Jak z tego korzystać:
1. Otwórz Gmaila i kliknij „Utwórz wiadomość”.
2. Wpisz adresata w polu „Do”.
3. Poszukaj ikony kłódki obok adresu e-mail odbiorcy.

4. Kliknij ikonę kłódki i wybierz opcję „Wyświetl szczegóły”, aby sprawdzić poziom szyfrowania. Jeśli protokół S/MIME jest aktywny i obsługiwany przez odbiorcę, kłódka będzie miała kolor zielony.
5. Napisz wiadomość i kliknij „Wyślij”. Wiadomość e-mail zostanie automatycznie zaszyfrowana przy użyciu protokołu S/MIME.
Więcej informacji znajdziesz również w przewodniku Gmaila dotyczącym szyfrowania wiadomości e-mail za pomocą protokołu S/MIME.
Szyfrowanie po stronie klienta (CSE) w Gmailu
Szyfrowanie po stronie klienta (CSE) jest przeznaczone dla organizacji, które potrzebują całkowitej kontroli nad prywatnością swoich danych. Usługa CSE, dostępna dla klientów korzystających z planów Enterprise Plus, Education Plus i Education Standard Workspace, szyfruje treść wiadomości e-mail, załączniki oraz obrazy osadzone w treści bezpośrednio w przeglądarce, zanim dane dotrą na serwery Google.
W przeciwieństwie do S/MIME, gdzie Google nadal zarządza kluczami i w razie potrzeby ma techniczny dostęp do danych, usługa CSE przekazuje klucze szyfrujące całkowicie w ręce Twojej organizacji za pośrednictwem zewnętrznej usługi zarządzania kluczami. Oznacza to, że Twoje poufne dane pozostają nieczytelne dla Google. Aby z niej skorzystać, administrator musi skonfigurować usługę zarządzania kluczami, a użytkownicy muszą po prostu kliknąć ikonę kłódki w oknie tworzenia wiadomości, aby włączyć „dodatkowe szyfrowanie”.
Szyfrowanie typu „end-to-end” w Gmailu dla firm
Funkcja prawdziwego szyfrowania typu end-to-end (E2EE), niedawno wprowadzona zarówno w aplikacjach na komputery stacjonarne, jak i urządzenia mobilne (iOS i Android), stanowi najwyższy poziom bezpieczeństwa dostępny w ekosystemie Gmaila. E2EE gwarantuje, że wiadomość jest szyfrowana lokalnie na urządzeniu nadawcy i może zostać odszyfrowana wyłącznie lokalnie na urządzeniu odbiorcy.
Korzystanie z tej funkcji wymaga planu Enterprise Plus wraz z dodatkiem Assured Controls lub Assured Controls Plus, dzięki czemu idealnie nadaje się ona dla sektora publicznego, służby zdrowia oraz branż podlegających ścisłej regulacji. Jeśli wyślesz wiadomość e-mail z szyfrowaniem E2EE do użytkownika niekorzystającego z Gmaila, będzie on mógł ją przeczytać i odpowiedzieć za pośrednictwem bezpiecznego, zewnętrznego interfejsu przeglądarkowego bez konieczności instalowania dodatkowego oprogramowania.
Jak wysyłać bezpieczne wiadomości e-mail w aplikacji mobilnej Gmail
Nie potrzebujesz laptopa, aby wysyłać bezpieczne wiadomości. Aplikacja Gmail na systemy Android i iOS obsługuje tryb poufny w ramach standardowej funkcjonalności.
1. Otwórz aplikację Gmail na swoim urządzeniu mobilnym i dotknij opcji „Utwórz wiadomość”.

2. Naciśnij menu z trzema kropkami w prawym górnym rogu.
3. Wybierz tryb poufny.

4. Włącz tryb, ustaw datę wygaśnięcia i wybierz preferowany kod dostępu.
5. Naciśnij ikonę zaznaczenia, aby zapisać ustawienia i wysłać wiadomość e-mail.
Korzystanie z S/MIME lub szyfrowania po stronie klienta na urządzeniach mobilnych
Jeśli Twoja organizacja korzysta z Google Workspace z włączoną funkcją S/MIME lub szyfrowaniem po stronie klienta, możesz wysyłać i odbierać takie zaszyfrowane wiadomości bezpośrednio w aplikacji Gmail na systemy iOS lub Android. Podczas tworzenia wiadomości aplikacja wyświetli ikonę kłódki obok nazwy odbiorcy, aby wskazać poziom szyfrowania – tak samo jak w wersji na komputery stacjonarne.
Uwaga: Nie można konfigurować ani instalować certyfikatów S/MIME ani kluczy szyfrujących bezpośrednio za pośrednictwem aplikacji mobilnej. Tę wstępną konfigurację należy przeprowadzić za pomocą przeglądarki na komputerze stacjonarnym lub zlecić administratorowi Workspace, aby wprowadził ją na Twoje konto.
Jak wysyłać zaszyfrowane załączniki w Gmailu
Zabezpieczenie załączników jest równie ważne jak zabezpieczenie treści wiadomości. Ma to szczególne znaczenie w przypadku wysyłania dokumentów biznesowych, takich jak oferty sporządzone za pomocą generatora ofert opartego na sztucznej inteligencji, które mogą zawierać informacje o cenach, dane klientów lub inne poufne szczegóły. W zależności od wymagań masz do wyboru trzy główne sposoby postępowania:
- Podstawowe zabezpieczenia: Korzystaj z trybu poufnego. Załączniki wysłane w ten sposób nie mogą zostać pobrane ani wydrukowane przez odbiorcę, a ich ważność wygasa wraz z wiadomością e-mail.
- Ręczne szyfrowanie: Jeśli nie masz dostępu do narzędzi do szyfrowania w Workspace, możesz ręcznie zaszyfrować pliki przed ich załączeniem. Możesz skorzystać z funkcji zabezpieczania hasłem w programach Microsoft Word lub Adobe Acrobat, aby zabezpieczyć plik PDF, albo użyć oprogramowania takiego jak 7-Zip do utworzenia zaszyfrowanego archiwum. Hasło należy bezpiecznie przekazać odbiorcy za pośrednictwem innego kanału, np. podczas rozmowy telefonicznej lub w wiadomości tekstowej.
- Szyfrowanie w przedsiębiorstwie: Jeśli Twoja organizacja korzysta z protokołów S/MIME, CSE lub E2EE, każdy plik załączony do zaszyfrowanej wiadomości e-mail jest automatycznie zabezpieczany przy użyciu tych samych protokołów kryptograficznych, które chronią treść wiadomości.
Jak sprawdzić, czy mój e-mail w Gmailu jest zaszyfrowany?
Gmail udostępnia przejrzyste wizualne wskaźniki pokazujące poziom bezpieczeństwa wysyłanych wiadomości e-mail. Zwróć uwagę na ikonę kłódki obok nazwiska odbiorcy w oknie tworzenia wiadomości:
- Zielona kłódka: Wiadomość e-mail jest w pełni zabezpieczona za pomocą zaawansowanego szyfrowania, takiego jak S/MIME.
- Szara kłódka: Wiadomość e-mail jest chroniona standardowym szyfrowaniem TLS. Jest to domyślny poziom bezpieczeństwa dla większości wiadomości wysyłanych za pośrednictwem Gmaila.
- Czerwona kłódka (otwarta): Dostawca poczty elektronicznej odbiorcy nie obsługuje protokołu TLS. Wiadomość zostanie wysłana w postaci niezaszyfrowanej, co oznacza, że może zostać przechwycona podczas przesyłania. Jeśli widzisz czerwoną kłódkę, nigdy nie wysyłaj poufnych informacji.
Jak działa zabezpieczona poczta Gmail z uwierzytelnianiem wiadomości e-mail (SPF, DKIM, DMARC)
Szyfrowanie chroni treść wiadomości e-mail, ale to uwierzytelnianie wiadomości e-mail chroni Twoją tożsamość. Jeśli chcesz, aby Twoje bezpieczne wiadomości e-mail faktycznie dotarły do skrzynki odbiorczej, musisz udowodnić, że jesteś autoryzowanym nadawcą dla swojej domeny.
W lutym 2024 roku firmy Google i Yahoo wprowadziły rygorystyczne wymagania dotyczące nadawców wysyłających wiadomości masowo. Aby zapewnić dostarczalność wiadomości, należy skonfigurować protokoły SPF, DKIM i DMARC. Protokoły te współdziałają ze sobą, weryfikując autentyczność wiadomości i chroniąc markę przed podszywaniem się.
- SPF (Sender Policy Framework): Zawiera listę adresów IP uprawnionych do wysyłania wiadomości e-mail w Twoim imieniu. Upewnij się, że rekord SPF w usłudze Google Workspace jest prawidłowo skonfigurowany.
- DKIM (DomainKeys Identified Mail): Dodaje podpis cyfrowy do każdej wiadomości e-mail, potwierdzając, że nie została ona zmieniona podczas przesyłania.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): Określa, jak serwery odbierające mają postąpić, jeśli wiadomość e-mail nie przejdzie weryfikacji SPF lub DKIM.
Możesz sprawdzić swoją aktualną konfigurację, korzystając z bezpłatnego narzędzia do sprawdzania rekordów DMARC.
Dlaczego odbiorcy nie mogą otworzyć mojej bezpiecznej wiadomości w Gmailu?
Jeśli odbiorca nie może otworzyć wiadomości e-mail zabezpieczonej w trybie poufnym, prawdopodobnie wprowadził nieprawidłowy kod SMS lub kod ten stracił ważność. Jeśli użyto protokołu S/MIME, CSE lub E2EE, problem prawie zawsze wiąże się z certyfikatami lub kompatybilnością oprogramowania. Klient poczty elektronicznej odbiorcy musi obsługiwać konkretny protokół szyfrowania oraz posiadać odpowiedni certyfikat cyfrowy lub klucz deszyfrujący, aby odblokować wiadomość.
Którą metodę zabezpieczeń Gmaila warto wybrać?
Wybór odpowiedniej metody zależy wyłącznie od wymogów dotyczących zgodności, poziomu subskrypcji Workspace oraz stopnia wrażliwości danych.
| Jeśli chcesz | Skorzystaj z tej metody |
|---|---|
| Zapobieganie przypadkowemu przekazywaniu lub drukowaniu wiadomości zawierającej poufne informacje | Tryb poufny |
| Należy zapewnić, aby wiadomości nie mogły zostać przechwycone podczas przesyłania między serwerami | Standardowy protokół TLS (domyślny) |
| Podpisuj wiadomości e-mail cyfrowo i szyfruj je, aby zapewnić standardowe zabezpieczenia na poziomie przedsiębiorstwa | S/MIME |
| Spełnij rygorystyczne standardy zgodności w sytuacjach, w których Google nie ma dostępu do danych | Szyfrowanie po stronie klienta (CSE) |
| Zapewnij prawdziwe lokalne szyfrowanie między urządzeniami w przypadku danych podlegających ścisłym regulacjom | Szyfrowanie typu end-to-end (E2EE) |
Chcesz zabezpieczyć wychodzącą pocztę elektroniczną swojej domeny? Już dziś zacznij generować rekord DMARC, aby zapewnić uwierzytelnianie nadawcy w swoich nowo zaszyfrowanych wiadomościach.
Najczęściej zadawane pytania
Czy w Gmailu można szyfrować wiadomości?
Tak, w Gmailu można szyfrować wiadomości. Użytkownicy korzystający z bezpłatnej wersji mają do dyspozycji standardowy protokół TLS oraz tryb poufny, natomiast abonenci Google Workspace mają dostęp do zaawansowanych funkcji, takich jak S/MIME, szyfrowanie po stronie klienta oraz szyfrowanie typu end-to-end.
Jak mogę sprawdzić, czy moje wiadomości e-mail w Gmailu są szyfrowane?
W oknie tworzenia wiadomości poszukaj ikony kłódki obok nazwiska odbiorcy. Zielona kłódka oznacza zaawansowane szyfrowanie, takie jak S/MIME, szara kłódka oznacza standardowe szyfrowanie TLS, a otwarta czerwona kłódka oznacza, że wiadomość e-mail nie jest zaszyfrowana.
Czy szyfrowanie wiadomości e-mail to dobry pomysł?
Tak, zdecydowanie zaleca się szyfrowanie wiadomości e-mail przy każdym wysyłaniu danych osobowych, informacji finansowych lub dokumentów prawnych, aby zapobiec ich przechwyceniu i nieuprawnionemu dostępowi.
Jaka jest różnica między trybem poufnym a prawdziwym szyfrowaniem?
Tryb poufny to funkcja kontroli dostępu, która uniemożliwia odbiorcy przekazywanie dalej lub pobieranie wiadomości e-mail, ale nie zapewnia kryptograficznego zabezpieczenia danych. Prawdziwe szyfrowanie, takie jak S/MIME czy CSE, wykorzystuje klucze kryptograficzne do zaszyfrowania danych, dzięki czemu nie można ich odczytać w przypadku przechwycenia.
- Przewodnik po uwierzytelnianiu wiadomości e-mail w Marketo: SPF, DKIM i DMARC – 28 sierpnia 2026 r.
- Podręcznik konfiguracji CodeTwo DKIM, DMARC i SPF – 27 sierpnia 2026 r.
- Przewodnik po konfiguracji TinkMail: DKIM, DMARC i SPF – 19 sierpnia 2026 r.


