tecnologia

Gmail se cierra la puerta a los hackers: el cifrado de extremo a extremo llega a las empresas

Google ha reforzado su estrategia de seguridad con un movimiento que podría cambiar la forma en que las empresas protegen sus comunicaciones: el cifrado de extremo a extremo (E2EE) ahora es una realidad para Gmail en dispositivos móviles, pero con un giro importante.

Una actualización que redefine la privacidad empresarial

Hasta ahora, el cifrado avanzado en Gmail era un añadido costoso y complejo, relegado a soluciones externas o portales específicos. Ahora, la compañía ha integrado nativamente esta característica en la app de Android e iOS, simplificando drásticamente el proceso para los usuarios empresariales. La gran noticia es que basta con activar esta opción al redactar un correo, sin necesidad de configuraciones rebuscadas.

Pero no todo es color de rosa. Esta implementación, basada en el cifrado del lado del cliente (CSE), esconde un detalle crucial: Google conserva el control de las claves de seguridad. Esto significa que, aunque los mensajes y archivos adjuntos se cifran antes de salir del dispositivo del usuario, la empresa no puede acceder al contenido. Una medida que, si bien aumenta la seguridad, también limita la capacidad de Google para monitorizar las comunicaciones de sus clientes.

Compatibilidad total, acceso restringido

Compatibilidad total, acceso restringido

Lo más sorprendente es que el sistema es compatible con cualquier destinatario, incluso aquellos que no utilizan Gmail. En estos casos, el contenido se puede leer a través de un navegador web, manteniendo la integridad del cifrado. Es un avance significativo que podría impulsar la adopción del cifrado en el ecosistema de correo electrónico.

Sin embargo, la implementación está limitada al momento a clientes empresariales con licencias específicas de Google Workspace, como Enterprise Plus. Los administradores de estas empresas deben activar la opción a través de la consola de gestión. El cifrado se implementa de forma nativa, pero requiere previa autorización. Esta restricción podría frenar su expansión rápida.

En definitiva, Google ha dado un paso importante hacia la seguridad de Gmail, pero aún queda camino por recorrer para una implementación más amplia y accesible. La decisión de mantener el control de las claves, aunque prioriza la privacidad del usuario, plantea interrogantes sobre la transparencia y el posible uso de esta información en el futuro. Esperemos que esta sea la primera de varias iniciativas que pongan la seguridad al frente del escenario en el gigante tecnológico.