Gmail के लिए 'क्लाइंट-साइड एन्क्रिप्शन' सुविधा के बारे में जानकारी

Google Workspace, नए क्रिप्टोग्राफ़ी स्टैंडर्ड का इस्तेमाल करता है, ताकि आपका हर तरह का डेटा हमेशा एन्क्रिप्ट (सुरक्षित) रहे. चाहे वह इनऐक्टिव हो या एक जगह से दूसरी जगह भेजा जा रहा हो. इसके अलावा, ईमेल की सेवा देने वाली दूसरी कंपनियों से संपर्क करने के लिए Gmail, टीएलएस (ट्रांसपोर्ट लेयर सिक्योरिटी) का इस्तेमाल करता है. Gmail की 'क्लाइंट-साइड एन्क्रिप्शन' सुविधा (सीएसई) का इस्तेमाल करके, संवेदनशील या कानून के तहत आने वाले अपने डेटा की गोपनीयता को बढ़ाया जा सकता है. इससे डेटा, आपके ब्राउज़र में ही एन्क्रिप्ट हो जाता है. यह प्रोसेस, Google के क्लाउड-आधारित स्टोरेज में डेटा भेजने या उसमें डेटा सेव किए जाने से पहले ही पूरी हो जाती है. इससे ईमेल डिलीवर होने तक सुरक्षित रहते हैं. यह सुविधा ईमेल भेजने की प्रक्रिया के हर लेवल पर एक जैसी मज़बूत सुरक्षा देती है.

शुरू करने से पहले

Google Workspace के इन वर्शन में, ईमेल को और सुरक्षित बनाने के लिए अतिरिक्त एन्क्रिप्शन लेयर जोड़ी जा सकती है:

  • Enterprise Plus
  • Education Plus
  • Education Standard
  • Frontline Plus

अगर आपके पास Assured Controls है, तो एस/एमआईएमई को सेट अप किए बिना भी किसी को एंड-टू-एंड एन्क्रिप्शन वाले ईमेल भेजे जा सकते हैं. Assured Controls के बारे में ज़्यादा जानें.

  • अगर आपके पास Assured Controls है, तो: सामान्य ईमेल की तरह ही, अपने संगठन के अंदर और बाहर के लोगों को एन्क्रिप्ट किए गए ईमेल भेजे जा सकते हैं.
    • आपका एडमिन यह कंट्रोल कर सकता है कि संगठन से बाहर के लोग, एन्क्रिप्ट किए गए ईमेल किस तरह ऐक्सेस कर सकते हैं. एडमिन इनमें से कोई एक विकल्प चुन सकता है:
      • ईमेल पाने वाले बाहरी लोगों को कोई मौजूदा Google खाता (@gmail.com या Google Workspace खाता) इस्तेमाल करने की अनुमति देना.
      • ईमेल पाने वाले सभी बाहरी लोगों के लिए मेहमान खाता बनाना ज़रूरी करना.
  • अगर आपके पास Assured Controls नहीं है और आपको एस/एमआईएमई का इस्तेमाल करना है, तो: आपको एक-दूसरे के साथ अपने सर्टिफ़िकेट शेयर करने होंगे.
    • संगठन से बाहर के लोग, अपने ईमेल ऐप्लिकेशन में मैसेज पढ़ सकते हैं.

अगर आपको सीएसई की सुविधा नहीं मिल रही है, तो अपने एडमिन से संपर्क करें.

क्लाइंट-साइड एन्क्रिप्शन के बारे में जानकारी

सीएसई की सुविधा चालू होने पर:

  • ईमेल के मुख्य हिस्से में अतिरिक्त एन्क्रिप्शन लेयर जोड़ी जाती है. इसमें इनलाइन इमेज और अटैचमेंट भी शामिल हैं.
  • ईमेल के हेडर में अतिरिक्त एन्क्रिप्शन लेयर नहीं जोड़ी जाती. इसमें विषय, टाइमस्टैंप, और 'पाने वाला' फ़ील्ड भी शामिल है.

ऐसा हो सकता है कि आपके एडमिन ने आपके मैसेज के लिए, क्लाइंट साइड एन्क्रिप्शन की सुविधा डिफ़ॉल्ट रूप से चालू की हो.

किसी व्यक्ति को एंड-टू-एंड एन्क्रिप्शन वाला ईमेल भेजना

अहम जानकारी:

  • अगर Gmail का इस्तेमाल Assured Controls के साथ किया जा रहा है और आपके पास इसके बीटा वर्शन का ऐक्सेस है, तो एस/एमआईएमई सेट अप किए बिना ही किसी व्यक्ति को एंड-टू-एंड एन्क्रिप्शन वाला ईमेल भेजा जा सकता है.
  • ईमेल को ड्राफ़्ट करने से पहले, तय करें कि आपको अतिरिक्त एन्क्रिप्शन लेयर जोड़नी है या नहीं. ईमेल को ड्राफ़्ट करने के दौरान भी उसमें अतिरिक्त एन्क्रिप्शन लेयर जोड़ी जा सकती है. हालांकि, ऐसा करने पर आपका ड्राफ़्ट मिट जाएगा और एक नया ड्राफ़्ट खुल जाएगा.
  • ईमेल को ड्राफ़्ट करने के बाद, अगर ज़रूरत न हो, तो अतिरिक्त एन्क्रिप्शन लेयर को हटाया जा सकता है. अतिरिक्त एन्क्रिप्शन लेयर को हटाने से पहले, पक्का करें कि ड्राफ़्ट में कोई संवेदनशील जानकारी न हो.
  1. Gmail में, लिखें पर क्लिक करें.
  2. मैसेज के दाएं कोने में, मैसेज की सुरक्षा पर क्लिक करें.
  3. "अतिरिक्त एन्क्रिप्शन लेयर" में जाकर, चालू करें पर क्लिक करें.
  4. ईमेल पाने वालों के नाम, विषय, और ईमेल का कॉन्टेंट जोड़ें.
  5. भेजें पर क्लिक करें.
  6. अगर कहा जाए, तो अपने आइडेंटिटी प्रोवाइडर खाते में साइन इन करें.

एस/एमआईएमई का इस्तेमाल करने पर: सीएसई का इस्तेमाल करके, अपने डोमेन से बाहर के लोगों को ईमेल भेजना

सीएसई का इस्तेमाल करके अपने डोमेन से बाहर के किसी व्यक्ति को ईमेल भेजने के लिए, ज़रूरी है कि आप दोनों, एक-दूसरे के साथ अपने डिजिटल हस्ताक्षर शेयर करें.

अहम जानकारी:

  • डिजिटल हस्ताक्षर वाले ईमेल में आपका सर्टिफ़िकेट और सार्वजनिक पासकोड होता है. ईमेल पाने वाला व्यक्ति, इनका इस्तेमाल उन ईमेल को एन्क्रिप्ट करने के लिए कर सकता है जो उसे आपको भेजने हैं.
  • एक-दूसरे के साथ अपने डिजिटल हस्ताक्षर को शेयर करने के लिए, ज़रूरी है कि आपके डिजिटल हस्ताक्षर वाले ईमेल के जवाब में, ��मेल पाने वाला व्यक्ति भी आपको अपने डिजिटल हस्ताक्षर वाला ईमेल भेजे. जब ईमेल पाने वाला व्यक्ति अपने डिजिटल हस्ताक्षर वाला ईमेल भेजता है, तो उसका सार्वजनिक पासकोड अपने-आप सेव हो जाता है. इसके बाद ही, उसके साथ बातचीत करने पर अतिरिक्त एन्क्रिप्शन लेयर की सुविधा उपलब्ध होती है.
  • हर संपर्क के लिए, आपको सिर्फ़ एक बार डिजिटल हस्ताक्षर शेयर करने की ज़रूरत होती है.
  • अगर आपने या आपके संपर्क ने अपने सर्टिफ़िकेट अपडेट किए हैं, तो आपको एक-दूसरे के साथ अपने डिजिटल हस्ताक्षर फिर से शेयर करने होंगे.

अगर आपको डिजिटल हस्ताक्षर वाला ईमेल मिलता है, तो इसका मतलब है कि ईमेल भेजने वाले व्यक्ति ने अपनी पहचान की पुष्टि करने के लिए अतिरिक्त जानकारी दी है. अगर आपको यह पुष्टि करनी है कि किसी ईमेल पर डिजिटल हस्ताक्षर किया गया है या नहीं, तो बातचीत की झलक वाले व्यू में जाकर आइकॉन ढूंढें.

  1. Gmail में, लिखें पर क्लिक करें.
  2. मैसेज के दाएं कोने में, मैसेज की सुरक्षा पर क्लिक करें.
    • पक्का करें कि अतिरिक्त एन्क्रिप्शन लेयर की सुविधा चालू न की गई हो.
  3. डिजिटल हस्ताक्षर इसके बाद मैसेज पर हस्ताक्षर करें पर क्लिक करें.
    • सर्टिफ़िकेट देखने और डाउनलोड करने के लिए, हस्ताक्षर देखें पर क्लिक करें.
  4. ईमेल पाने वाले व्यक्ति को अपने डिजिटल हस्ताक्षर वाला ईमेल भेजें.
  5. यह पुष्टि करने के लिए कि ईमेल पाने वाले व्यक्ति को आपके डिजिटल हस्त���क्षर वाला ईमेल मिला है, उससे कहें कि जवाब में वह भी आपको अपने डिजिटल हस्ताक्षर वाला ईमेल भेजे.

एक-दूसरे के साथ अपने डिजिटल हस्ताक्षर शेयर करने के बाद, सीएसई (क्लाइंट-साइड एन्क्रिप्शन) की सुविधा उपलब्ध हो जाती है. साथ ही, आपको उस व्यक्ति के साथ बातचीत करते समय अतिरिक्त एन्क्रिप्शन लेयर जोड़ने का विकल्प भी मिल जाता है.

एन्क्रिप्ट किया गया ईमेल पढ़ने के लिए साइन इन करना

अगर आपको Gmail पर एन्क्रिप्ट किए गए किसी ईमेल को पढ़ने का न्योता मिलता है, तो उस ईमेल को पढ़ने के लिए आपको Google पर एक मेहमान खाता बनाना पड़ सकता है और किसी तीसरे पक्ष की सेवा में लॉग इन करना पड़ सकता है.

  1. डिवाइस पर अपना ईमेल क्लाइंट खोलें.
  2. उस ईमेल पर क्लिक करें जिसमें एन्क्रिप्ट किए गए ईमेल की सूचना है इसके बाद ईमेल देखें.
    • जो मोबाइल उपयोगकर्ता Gmail ऐप्लिकेशन का इस्तेमाल नहीं करते, उनके लिए यह ईमेल ब्राउज़र में Gmail की वेबसाइट पर खुलेगा.
  3. अपने ईमेल पते की पुष्टि करें.
    • पुष्टि करने का कोड पाने के लिए, कोड भेजें पर क्लिक करें.
  4. कोड के लिए अपना ईमेल देखें.
  5. कोड डालें.
  6. पुष्टि करें पर क्लिक करें.
  7. स्क्रीन पर दिए गए निर्देशों का पालन करें.
  8. मेहमान खाता बन जाने के बाद, उसमें साइन इन करें.
  9. सेवा की शर्तें स्वीकार करने के लिए, मैंने समझ लिया पर क्लिक करें.

सीएसई का इस्तेमाल करके एन्क्रिप्ट किया गया ईमेल पढ़ना

अगर आपको सीएसई का इस्तेमाल करके एन्क्रिप्ट किया गया कोई ईमेल मिलता है, तो उसे भेजने वाले व्यक्ति के नाम के नीचे, आपको "एन्क्रिप्ट किया गया मैसेज" लिखा हुआ दिखेगा. मैसेज पढ़ने के लिए:

  1. Gmail में, वह ईमेल खोलें.
  2. अगर कहा जाए, तो अपने आइडेंटिटी प्रोवाइडर खाते में साइन इन करें.
  3. आपके ब्राउज़र में खुले हुए Gmail की विंडो में, मैसेज अपने-आप डिक्रिप्ट हो जाएगा.

एन्क्रिप्ट करने के लिए हार्डवेयर बटन का इस्तेमाल करना

किसी हार्डवेयर बटन का इस्तेमाल करके सर्टिफ़िकेट जोड़ना

अहम जानकारी: हार्डवेयर बटन का इस्तेमाल करके सर्टिफ़िकेट जोड़ने के लिए, पक्का करें कि आपने या आपके एडमिन ने Workspace के साथ हार्डवेयर बटन ��स्तेमाल करने की सुविधा देने वाला ऐप्लिकेशन इंस्टॉल किया हो.

  1. अपने कंप्यूटर पर, Gmail खोलें.
  2. सबसे ऊपर दाईं ओर, सेटिंग सेटिंग इसके बाद सभी सेटिंग देखें पर क्लिक करें.
  3. “खाते” टैब में, “एन्क्रिप्ट करने के सर्टिफ़िकेट” के बगल में मौजूद, सर्टिफ़िकेट मैनेज करें पर क्लिक करें.
  4. हार्डवेयर बटन को अपने डिवाइस से कनेक्ट करें.
  5. सर्टिफ़िकेट जोड़ें पर क्लिक करें.
    1. उन सर्टिफ़िकेट को चुनें जिन्हें आपको Gmail पर अपलोड करना है.
    2. जोड़ें पर क्लिक करें.
  6. “ऐक्टिव” टैब में देखें कि आपके सर्टिफ़िकेट, सूची में मौजूद हैं या नहीं. इसके बाद, हो गया पर क्लिक करें.
  7. पक्का करें कि आपने इनके लिए डिफ़ॉल्ट सर्टिफ़िकेट सेट किए हों:
    • डिजिटल हस्ताक्षर
    • एन्क्रिप्ट करने के लिए हस्ताक्षर
  8. डिफ़ॉल्ट सर्टिफ़िकेट को सेव करें इसके बाद जोड़ें इसके बाद हो गया पर क्लिक करें.

डिफ़ॉल्ट सर्टिफ़िकेट सेट करना

अहम जानकारी: अपने मौजूदा सर्टिफ़िकेट की समयसीमा खत्म होने पर नया सर्टिफ़िकेट जोड़ा जा सकता है.
  1. अपने कंप्यूटर पर, Gmail खोलें.
  2. सबसे ऊपर दाईं ओर, सेटिंग सेटिंग इसके बाद सभी सेटिंग देखें पर क्लिक करें.
  3. “खाते” टैब में, “एन्क्रिप्ट करने के सर्टिफ़िकेट” के बगल में, सर्टिफ़िकेट मैनेज करें इसके बाद सर्टिफ़िकेट अपलोड करें पर क्लिक करें.
  4. पक्का करें कि आपने इनके लिए डिफ़ॉल्ट सर्टिफ़िकेट सेट किए हों:
    • डिजिटल हस्ताक्षर
    • एन्क्रिप्ट करने के लिए हस्ताक्षर
  5. डिफ़ॉल्ट सर्टिफ़िकेट को सेव करें इसके बाद जोड़ें इसके बाद हो गया पर क्लिक करें.

अपने डिजिटल हस्ताक्षर की पुष्टि करना

  1. अपने कंप्यूटर पर, Gmail खोलें.
  2. नया ड्राफ़्ट खोलने के लिए, लिखें पर क्लिक करें.
  3. “इन्हें भेजें:” फ़ील्ड की दाईं ओर, मैसेज की सुरक्षा पर क्लिक करें.
  4. डिजिटल हस्ताक्षर इसके बाद हस्ताक्षर देखें पर क्लिक करें.

अटैचमेंट के साइज़ की सीमा

अतिरिक्त एन्क्रिप्शन लेयर का इस्तेमाल करने पर, पांच एमबी तक के अटैचमेंट और इनलाइन इमेज ही अपलोड की जा सकती हैं.

ब्लॉक किए गए फ़ाइल टाइप

अगर आपने सीएसई की सुविधा चालू की है और आपको अटैचमेंट वाला कोई ईमेल मिलता है, तो आपको चेतावनी वाला एक मैसेज मिलेगा. इसमें आपको बताया जाएगा कि एन्क्रिप्ट किए गए ईमेल में वायरस का पता नहीं लगाया जा सकता. पक्का करें कि वह ईमेल सुरक्षित है. अगर ऐसा करना मुमकिन न हो, तो उस ईमेल के अटैचमेंट डाउनलोड करते समय सावधानी बरतें. कुछ फ़ाइल टाइप वाले अटैचमेंट अपने-आप ब्लॉक हो जाते हैं.

Gmail में इन फ़ाइल टाइप को ब्लॉक कर दिया जाता है:

.ade, .adp, .apk, .appx, .appxbundle, .bat, .cab, .chm, .cmd, .com, .cpl, .diagcab, .diagcfg, .diagpack, .dll, .dmg, .ex, .ex_, .exe, .hta, .img, .ins, .iso, .isp, .jar, .jnlp, .js, .jse, .lib, .lnk, .mde, .msc, .msi, .msix, .msixbundle, .msp, .mst, .nsh, .pif, .ps1, .scr, .sct, .shb, .sys, .vb, .vbe, .vbs, .vhd, .vxd, .wsc, .wsf, .wsh, .xll

काम न करने वाली सुविधाएं

अतिरिक्त एन्क्रिप्शन लेयर का इस्तेमाल करने पर, ये सुविधाएं उपलब्ध नहीं होतीं:

  • गोपनीय मोड
  • ऐसे खाते जिनका ऐक्सेस किसी अन्य व्यक्ति को दिया गया हो
  • ईमेल के लेआउट
  • एक ही ईमेल कई लोगों को भेजने का मोड
  • मीट��ंग के लिए समय के सुझाव देना
  • ��ै�� की ��ल�� विंडो और फ़ुल-स्क्रीन में लिखना
  • किसी ग्रुप को ईमेल भेजना
  • ईमेल में हस्ताक्षर जोड़ना
  • इमोजी
  • प्रिंट करना
  • Google के एआई वाले प्रॉडक्ट
  • Gmail के लिए स्मार्ट सुविधाएं
  • फ़ोन या टैबलेट पर स्क्रीन रिकॉर्डिंग की सुविधा
  • Android फ़ोन या टैबलेट पर स्क्रीनशॉट लेने की सुविधा

एस/एमआईएमई एन्क्रिप्ट करने का प्रोटोकॉल

सुरक्षित तरीके से एमआईएमई डेटा भेजने और पाने के लिए अतिरिक्त एन्क्रिप्शन लेयर, एस/एमआईएमई 3.2 आईईटीएफ़ स्टैंडर्ड का इस्तेमाल करती है. एस/एमआईएमई का इस्तेमाल करने के लिए ज़रूरी है कि ईमेल भेजने वाले और पाने वाले लोगों के पास Gmail का भरोसेमंद, X.509 सर्टिफ़िकेट हो. ईमेल को सुरक्षित रखने के लिए, एस/एमआईएमई डिजिटल हस्ताक्षर के साथ एस/एमआईएमई एन्क्रिप्शन का इस्तेमाल किया जाता है.
इस पेज पर, एआई टेक्नोलॉजी का इस्तेमाल करके अनुवाद किया गया कॉन्टेंट मौजूद हो सकता है. एआई से किए गए अनुवादों में गलतियां हो सकती हैं.

और मदद चाहिए?

आगे दिए गए कदमों को आज़माएं:

true
खोजें
खोज हटाएं
खोज बंद करें
Google ऐप
मुख्य मेन्यू
4457765804814108094
true
खोज मदद केंद्र
false
true
true
true
true
true
17
false
false
false
false
false