Google hat die Ende-zu-Ende-Verschlüsselung (E2EE) in Gmail auf Android und iOS ausgeweitet. Verschlüsselte Nachrichten lassen sich ab sofort direkt in der Gmail-App verfassen und lesen, ohne zusätzliche Apps oder Webportale. Bisher war die Funktion nur am Desktop verfügbar. Wie gehabt richtet sie sich ausschließlich an Unternehmen mit einer Enterprise Plus-Lizenz und dem Zusatzpaket Assured Controls.
Die Verschlüsselung basiert auf Googles sogenannter clientseitiger Verschlüsselung (Client-Side Encryption, CSE). Dabei werden Nachrichten bereits auf dem Gerät verschlüsselt, bevor sie an Google-Server übertragen werden. Die Verschlüsselungsschlüssel verbleiben beim jeweiligen Unternehmen und werden außerhalb von Googles Infrastruktur gespeichert. Google selbst kann die Inhalte also nicht mitlesen.
Verschlüsselte Mails lassen sich an beliebige Empfänger senden. Nutzt der Empfänger Gmail, erscheint die Nachricht als normaler Thread im Posteingang und wird automatisch entschlüsselt. Empfänger ohne Gmail-App erhalten eine Einladung und können die Nachricht über eine eingeschränkte Gmail-Version im Browser lesen und beantworten.
Admins müssen die mobilen Clients zunächst in der Verwaltungsoberfläche für die clientseitige Verschlüsselung in der Google Admin Console freischalten. Zum Verschlüsseln einer Nachricht tippt ihr dann auf das Schloss-Symbol und wählt die zusätzliche Verschlüsselung aus.
Google hatte die E2EE-Funktion für Gmail im April 2025 zunächst als Beta für den Desktop eingeführt. Ziel war es, die bis dahin aufwändige Einrichtung über das Verschlüsselungsprotokoll S/MIME überflüssig zu machen. Bei S/MIME müssen Absender und Empfänger vorab digitale Zertifikate austauschen, was in der Praxis oft an der Komplexität scheitert. Im Oktober 2025 erweiterte Google die Funktion dann so, dass sich verschlüsselte Mails auch an Empfänger außerhalb von Gmail senden lassen. Mit der mobilen Erweiterung funktioniert das nun auch unterwegs. Die Funktion steht ab sofort für Rapid-Release- und Scheduled-Release-Domains zur Verfügung.
