Veelgestelde vragen over client-side encryptie

Ondersteunde edities voor deze functie: Frontline Plus; Enterprise Plus; Education Standard en Education Plus. Vergelijk uw editie.

Hier vind je antwoorden op veelgestelde vragen over client-side encryptie (CSE) in Google Workspace.

Over versleuteling

Waar kan ik informatie vinden over de standaardversleuteling van Google?

Ga naar de Google Cloud-website voor meer informatie over de standaardversleuteling van Google.

Voor meer informatie over standaardversleuteling voor Gmail ga je naar Versleuteling tijdens overdracht in het Gmail Helpcentrum.

Wat is het verschil tussen CSE en end-to-end (e2e) encryptie?

Bij end-to-end-encryptie (E2EE) vinden encryptie en decryptie altijd plaats op de bron- en bestemmingsapparaten (zoals op mobiele telefoons voor instant messaging). Encryptiesleutels worden gegenereerd op de client, waardoor u als beheerder geen controle hebt over de sleutels op de clients en wie ze kan gebruiken. Bovendien hebt u geen inzicht in welke inhoud gebruikers hebben versleuteld.

Bij client-side encryptie (CSE) vinden encryptie en decryptie altijd plaats op de bron- en bestemmingsapparaten, in dit geval de browsers van de clients. Bij CSE gebruiken clients echter encryptiesleutels die worden gegenereerd en opgeslagen in een cloudgebaseerde sleutelbeheerservice. Hierdoor kunt u de sleutels en de toegang daartoe beheren. U kunt bijvoorbeeld de toegang van een gebruiker tot sleutels intrekken, zelfs als die gebruiker de sleutels zelf heeft gegenereerd. Bovendien kunt u met CSE de versleutelde bestanden van gebruikers monitoren.

Inzicht in de gebruikerservaring van CSE

Hoe versleutelen gebruikers gegevens met CSE?

Gebruikers kunnen in de ondersteunde services een optie selecteren om CSE in te schakelen. Ga naar Client-side encryption user overview voor meer informatie over hoe gebruikers CSE kunnen inschakelen in web- en mobiele apps.