Как зашифровать письма в Gmail с помощью расширения SecureGmail
TL;DR
SecureGmail — открытое расширение для Google Chrome, которое шифрует тело письма в Gmail до того, как оно попадёт на серверы Google. Получателю нужно тоже установить SecureGmail и знать пароль; это простой способ получить сквозное шифрование, но с ограничениями для мобильных и несинхронных пользователей.
Что это и почему важно

SecureGmail — это открытый проект на GitHub, реализованный в виде расширения для Chrome. Он использует симметричное шифрование: отправитель задаёт пароль, которым шифруется тело письма. Без пароля сообщение нельзя прочитать. Это полезно, если вы хотите, чтобы текст письма не хранился в открытом виде на серверах почтового провайдера.
Важно: SecureGmail шифрует только тело письма — метаданные (адреса отправителя и получателя, тема, заголовки) остаются в обычном виде.
Как это работает — пошагово
- Установите расширение SecureGmail в Google Chrome и обновите вкладку Gmail, если она была открыта.
- Рядом с кнопкой Создать появится белый замок — нажмите его для создания зашифрованного письма.
- Откроется специальное окно компоновки, помеченное как «защищённое». Напишите письмо.
- Нажмите кнопку Отправить зашифрованным — появится запрос пароля и подсказки к паролю. Введите пароль и отправьте.
- Передайте пароль получателю безопасным каналом (например, через Signal или другой зашифрованный мессенджер). Получатель должен установить SecureGmail и ввести тот же пароль, чтобы расшифровать тело письма.
Ограничения и когда это не сработает
- Получатель должен использовать Chrome и установить SecureGmail. Без расширения сообщение будет недоступно.
- Просмотр почты на смартфоне чаще всего невозможен, если на мобильном устройстве нет совместимого клиента/расширения.
- Симметричное шифрование зависит от качества пароля: слабый пароль делает защиту бесполезной.
- Вложения и некоторые метаданные могут не шифроваться; проверяйте, что именно защищено.
Важно: Ни в коем случае не пересылайте пароль по тому же незашифрованному каналу (обычная электронная почта, SMS, незашифрованные чаты).
Альтернативные подходы
- PGP/GPG (асимметричное шифрование): обеспечивает обмен без общей парольной фразы, но сложнее в настройке для обычных пользователей.
- Конфиденциальные режимы через почтовые сервисы: ограничивают доступ по ссылке, но часто сервер хранит данные в незашифрованном виде.
- Защищённые почтовые сервисы (ProtonMail, Tutanota): предлагают встроенное сквозное шифрование и удобные мобильные клиенты.
Когда SecureGmail лучше: вы хотите быструю и простую интеграцию в существующий Gmail на рабочем столе и готовы договориться с получателем об использовании расширения и пароля.
Практические рекомендации и мини‑методология
- Генерация пароля: используйте менеджер паролей или генератор (12+ символов, случайная комбинация). Передавайте пароль через Signal, WhatsApp (с включённым E2E), или лично.
- Подсказка к паролю: делайте подсказку так, чтобы она не раскрывала пароль посторонним.
- Тест: отправьте себе тестовое зашифрованное сообщение и расшифруйте его на другом профиле/устрйостве, чтобы убедиться, что процесс понятен.
Краткая последовательность (SOP):
- Установить SecureGmail в Chrome.
- Обновить Gmail и проверить появление замка.
- Создать зашифрованное письмо, задать надёжный пароль.
- Передать пароль безопасно, попросить получателя установить расширение.
- Подтвердить, что получатель может расшифровать.
Чеклист для отправителя и получателя
Для отправителя:
- Установлен SecureGmail в Chrome
- Составлено тело письма без чувствительных данных в заголовках
- Сгенерирован и безопасно передан пароль
- Отправлено тестовое сообщение
Для получателя:
- Установлен SecureGmail в Chrome
- Получен пароль по безопасному каналу
- Письмо расшифровано и проверено
Безопасность, конфиденциальность и соответствие требованиям (GDPR)
- SecureGmail минимизирует хранение открытого текста на стороне почтового провайдера, но не меняет метаданные. При обработке персональных данных это снижает риск утечки содержимого, но не исключает обработку заголовков и метаданных сервисом.
- Для соответствия требованиям по защите данных оцените: кто имеет доступ к паролям, как долго хранятся зашифрованные письма и соответствуют ли политики организации использованию сторонних расширений.
Когда стоит выбрать альтернативы
- Нужна мобильная совместимость и простота для пользователей — выбирайте почтовые сервисы с встроенным E2E и мобильными приложениями.
- Организации с требованиями к аудиту и централизованному управлению ключами предпочтут решения на базе асимметричного шифрования и корпоративных PKI.
Краткое резюме
SecureGmail даёт простой способ получить сквозное шифрование в Gmail на рабочем столе без изменения почтового сервера. Это удобный инструмент для личного использования и неформального обмена конфиденциальной информацией, но он требует согласия получателя, надёжной передачи пароля и не решает всех проблем безопасности (мобильный доступ, метаданные, корпоративные требования).
Примечание: если вы используете SecureGmail в рабочих целях, согласуйте использование расширения с IT-безопасностью вашей организации.
Image Credit: bluebay via Shutterstock