Gmail estrena cifrado de extremo a extremo nativo en Android e iOS sin necesidad de apps externas
Google ha desplegado el cifrado del lado del cliente para Gmail en dispositivos móviles para suscriptores de Workspace Enterprise Plus, permitiendo redactar y leer mensajes cifrados sin salir de la app. Las cuentas personales de Gmail aún no están soportadas.
El cifrado del lado del cliente de Gmail — E2EE que mantiene las claves de descifrado completamente fuera de los servidores de Google — ya está disponible de forma nativa en Android e iOS para los suscriptores de Google Workspace Enterprise Plus. Hasta ahora, los usuarios móviles que necesitaban correo electrónico cifrado de extremo a extremo tenían que enrutar los mensajes a través de un portal separado o recurrir a herramientas de terceros como clientes S/MIME. Ese engorro desaparece.
La función se basa en el cifrado del lado del cliente (CSE, por sus siglas en inglés), lo que significa que Google no puede leer el contenido de los mensajes ni los archivos adjuntos. Las claves son gestionadas por el servicio de gestión de claves que elija la organización, no por Google. Para sectores regulados como la sanidad, las finanzas o la defensa, esa distinción es crucial para el cumplimiento de marcos normativos como HIPAA, FedRAMP e ITAR.
Los mensajes cifrados enviados a destinatarios externos a la organización — incluidas direcciones que no son de Gmail — se entregan como un enlace seguro. Los destinatarios acceden al contenido a través de un visor seguro en el navegador sin necesidad de instalar nada. Es una mejora de usabilidad significativa respecto al enfoque anterior, que obligaba a los destinatarios a seguir múltiples pasos para acceder al contenido cifrado.
La contrapartida es directa: el E2EE inutiliza las funciones de IA de Google. Smart Compose, las respuestas inteligentes y el filtro de spam dependen de que Google pueda procesar el contenido de los mensajes. Con el CSE activado, esas funciones se desactivan en los hilos cifrados. Las organizaciones deben valorar si el beneficio en seguridad y cumplimiento compensa la pérdida de las funciones de productividad asistidas por IA — para la mayoría de los equipos de seguridad empresarial, la respuesta es obvia.
La elegibilidad es restrictiva. La función requiere una licencia Google Workspace Enterprise Plus con el complemento Assured Controls o Assured Controls Plus. Los niveles estándar de Workspace y las cuentas personales de Gmail quedan excluidos. Google no ha anunciado una fecha para una disponibilidad más amplia.
El anuncio llega después de años de presión sobre los grandes proveedores de correo electrónico para que ofrecieran cifrado sin necesidad de confiar en la plataforma. ProtonMail y Tutanota llevan años ofreciendo E2EE como función principal; la base de 3.500 millones de usuarios de Gmail hace que incluso un despliegue limitado sea significativo.
Para los administradores de Workspace, la configuración implica integrar un servicio externo de gestión de claves — Google admite Thales, Flowcrypt, Virtru y otros —, habilitar el CSE en la consola de administración y otorgárselo a las unidades organizativas correspondientes. El despliegue en móvil extiende a los clientes donde los usuarios empresariales realmente trabajan una función que ya estaba disponible en la web.
Lecturas relacionadas
- Modelos de IA Gemini 3.5 Pro llega el 17 de julio con una ventana de contexto de 2 millones de tokens
- Modelos de IA Gemini 3.5 Pro tiene ventana de lanzamiento en julio tras un mes de demora — 2 millones de tokens de contexto y Deep Think
- Ciberseguridad Google parchea vulnerabilidad zero-day en Android explotada activamente — actualiza ahora