Gmail krijgt end-to-endencryptie op smartphone, maar alleen voor zakelijk abo

Google geeft zakelijke gebruikers van Gmail end-to-endencryptie op Android en iOS. Gebruikers moeten hiervoor een Workspace Enterprise Plus-abonnement met de extra Assured Controls (Plus) hebben. Net als bij alle grote e-mailproviders is e-mailverkeer van particuliere gebruikers niet op deze manier beveiligd.

Gmail end-to-endencryptie voor bedrijvenDe nieuwe functie is automatisch beschikbaar voor afnemers van het juiste Google Workspace-abonnement en werkt via de officiële Gmail-app. De functie moet door admins van een bedrijf worden ingeschakeld en moet per individuele mail worden geactiveerd.

De ontvanger van versleutelde e-mails hoeft niet per se zelf toegang te hebben tot deze functie. Ontvangers van deze e-mails kunnen deze berichten via de officiële Gmail-app zoals normaal ontvangen en openen. Heeft de ontvanger geen Gmail-app, dan opent er een beveiligde webpagina met de e-mail.

De vorm van end-to-endencryptie die Google gebruikt heet Gmail client-side encryption, een encryptietechniek die volgens ArsTechnica afwijkt van wat de meesten end-to-endencryptie zouden noemen. Normaal moeten e-mailclients via het Secure/Multipurpose Internet Mail Extensions-standaard encryptiesleutels uitwisselen.

Dat hoeft voor Googles vorm niet, wat het in theorie voor bedrijven makkelijker maakt om het systeem te implementeren. Tegelijkertijd moet de organisatie een keyserver hosten en heeft deze dus in feite toegang tot het e-mailverkeer.

Door Yannick Spinner

Redacteur

10-04-2026 • 16:27

11

Submitter: TheVivaldi

Reacties (11)

Sorteer op:

Weergave:

End-to-end is leuk enzo, maar zolang apps proprietaire protocollen en omgevingen blijven gebruiken, maakt het voor echte privacy weinig uit. Google leest nog steeds al je emails. Net als whatsapp die te koop loopt met end-to-end maar lokaal gewoon al je berichtjes analyzeert.
Wil je end-to-end encryptie dan moet je terugvallen op iets als S/MIME, maar dat betekend dat je een key exchange moet doen met de tegenpartij. Heb dit bij vorige werkgevers gedaan en is niet zo eenvoudig als je met vele mensen wenst te mailen want daar is bij email nooit een goed, automatisch systeem voor uitgewerkt. De encryptie is dus wel gestandariseerd, de public key exchange is dat niet.
S/MIME is niet de enige optie daarvoor; dat kan prima met PGP. Daar zijn verschillende key exchange opties voor, zoals b.v. IPGP/PGP records in DNS.

Proton gebruikt ook gewoon PGP hiervoor trouwens.

[Reactie gewijzigd door readefries op 10 april 2026 17:20]

Hoe doet whatsapp dat dan?
De vorm van end-to-endencryptie die Google gebruikt heet Gmail client-side encryption
Sniff, sniff. Riekt naar iets dat meer dient om mensen op gmail te houden dan om daadwerkelijk email te beveiligen.

Het lijkt me bijzonder onverstandig om op deze manier in zo een berenklem te stappen en ongelooflijk onfatsoenlijk om de ontvangende partij te dwingen bij google mailtjes te komen lezen.
Nou ja, het zal er vast (iets) veiliger van worden. Unencrypted mail is natuurlijk met weing moeite in te zien. Het zal waarschijnlijk weinig invloed hebben op hoe prive gmail is gezien google nog steeds een advertentiebedrijf is.

Security en privacy zijn 2 verschillende dingen.
Ik wordt gek van de spam, dagelijks 20mailtjes, en ja soms ook die mailtjes. Blokkeren heeft geen zin en melden van spam want dan zien ze juist dat het adres actief is...drama

ff offtopic sorry

[Reactie gewijzigd door vinkjb op 10 april 2026 16:44]

Heel offtopic is dat overigens niet. Content based spam filteren is dan namelijk ook lastig.

Maar goed, dit gaat schijnbaar ook alleen om gebruikers binnen een organisatie onderling. Wat van buiten komt en naar buiten gaat dus ook niet relevant. En dan vraagtekens bij wat Google zelf wel kan inzien als sleutelhouder.

Misschien weet iemand daar meer over maar jouw stelling is niet heel offtopic dacht ik zo.

[Reactie gewijzigd door lariekoek op 10 april 2026 17:07]

Tja, dan moet je niet overal je e-mail adres achterlaten. Daar kan Google weinig aan doen, dat mensen onzorgvuldig omspringen met hun informatie. Genoeg diensten voor aliasen. Ik krijg 1 spam per maand ofzo en mijn gmail komt nog uit de begindagen van gmail.
Het probleem is dat je je voor veel websites moet registreren, enzovoort. Dat is momenteel het grootste probleem.
Dus als je betaalt voor je abonnement maar degene met wie je mailt niet dan is je mail nog steeds niet E2E-encrypted? En hoe word je dan geacht te weten of degene aan de andere kant ook een betalende klant is?

Om te kunnen reageren moet je ingelogd zijn