Dodaj do Gmail Dodaj do Gmail

Jak wysyłać bezpieczne wiadomości e-mail z Gmaila i urządzeń mobilnych

Dowiedz się, jak wysyłać bezpieczne wiadomości e-mail z Gmaila i urządzeń mobilnych w 2026 roku, korzystając z TLS, trybu poufnego, S/MIME, PGP oraz szyfrowanych załączników.

Jak wysyłać bezpieczne wiadomości e-mail z Gmaila i urządzeń mobilnych

Masz teraz w Gmailu wrażliwą wiadomość i prawdopodobnie nie sama treść wiadomości spędza Ci sen z powiek. Problemem jest załącznik, przekazywany wątek, sugestia autouzupełniania lub fakt, że odbiorca musi mieć sposób na potwierdzenie odczytania wiadomości bez wycieku zawartości do narzędzia śledzącego lub niechlujnego łańcucha odpowiedzi. To właśnie zadanie dla bezpiecznego przepływu pracy w poczcie elektronicznej, a w Gmailu osiągnięcie tego wymaga czegoś więcej niż tylko jednego przełącznika.

Co tak naprawdę musi chronić bezpieczna poczta e-mail

Rekruter wysyłający widełki płacowe kandydata mierzy się z czterema oddzielnymi ryzykami, nawet jeśli e-mail na pierwszy rzut oka wygląda zwyczajnie. Poufność zapewnia prywatność treści podczas przesyłania, autentyczność potwierdza nadawcę, integralność gwarantuje, że wiadomość nie została zmieniona, a potwierdzenie dostarczenia informuje, czy odbiorca ją zobaczył. Jeśli rozwiążesz tylko jeden z tych problemów, wciąż pozostawiasz gdzieś słaby punkt.

E-mail z wynagrodzeniem to nie jeden problem

Jeśli rekruter wysyła widełki płacowe w zwykłym szkicu Gmaila, znaczenie ma temat, wybór odbiorcy, załączniki i późniejsze zachowanie. Wytyczne NIST dotyczące poczty elektronicznej wyraźnie rozdzielają te zadania, ponieważ poufność i autentyczność poczty opierają się na różnych mechanizmach, w tym na podpisywaniu wiadomości, szyfrowaniu wiadomości i ochronie serwer-serwer podczas przesyłania NIST SP 800-45v2. Dlatego “bezpieczna poczta” to w rzeczywistości cały stos rozwiązań, a nie pojedyncza funkcja.

Praktyczna zasada: jeśli wiadomość byłaby ryzykowna w przypadku przekazania dalej, skopiowania lub błędnego zaadresowania, nie jest jeszcze wystarczająco bezpieczna.

Potwierdzenie dostarczenia to osobna warstwa. Możesz chcieć wiedzieć, czy kandydat otworzył ofertę, ale nie oznacza to, że ten sam e-mail powinien jednocześnie zawierać wrażliwy załącznik, widoczny piksel śledzący i wątek odpowiedzi z prywatnymi szczegółami. Czystszym wzorcem jest oddzielenie poufnego ładunku od sygnału zaangażowania.

Jak wybory w Gmailu odpowiadają na poszczególne zadania

Wbudowane narzędzia i dodatki Gmaila rozwiązują różne części problemu. TLS pomaga w zachowaniu poufności podczas przesyłania, tryb poufny umieszcza dostęp za osłoną linku, S/MIME zapewnia ochronę na poziomie wiadomości wewnątrz Google Workspace, a narzędzia śledzące działają powyżej tego jako sygnały zaangażowania. Właściwy wybór zależy od tego, do kogo piszesz, czy korzystają z Gmaila i czy wiadomość musi być czytelna poza Twoim ekosystemem.

Ma to znaczenie, ponieważ bezpieczna poczta nie służy tylko do trzymania obcych z dala od naszych danych. Raport Barracuda z 2026 roku wskazuje, że 1 na 3 wiadomości e-mail to złośliwy lub niechciany spam, a 48% złośliwej aktywności e-mail to phishing Medha Cloud’s 2026 security roundup. W takim środowisku najbezpieczniejszym ruchem jest zazwyczaj warstwowa ochrona, a nie jedna efektowna funkcja.

Przegląd wbudowanych opcji bezpieczeństwa Gmaila

Gmail oferuje kilka różnych ścieżek, a każda z nich chroni inną warstwę wiadomości. TLS to domyślna ochrona transportu, tryb poufny zmienia wiadomość w kontrolowany widok linku, S/MIME chroni treść wiadomości i podpisy dla użytkowników Google Workspace, a dodatki PGP innych firm dodają szyfrowanie typu end-to-end kosztem bardziej skomplikowanej konfiguracji. Pułapką jest zakładanie, że wszystkie robią to samo.

Infografika zatytułowana Przegląd opcji bezpieczeństwa Gmaila, szczegółowo opisująca cztery metody ochrony wiadomości e-mail.

Opcja, która wygląda na najprostszą, nie zawsze jest najbezpieczniejsza

Tryb poufny Gmaila jest przydatny, gdy chcesz ograniczyć przekazywanie, kopiowanie lub dostęp po określonym czasie, ale nie sprawia on magicznie, że wiadomość jest szyfrowana typu end-to-end. Jest to warstwa kontroli dostarczania, a nie uniwersalna tarcza kryptograficzna. Jeśli odbiorca przekaże link dostępowy lub zrobi zrzut ekranu treści, granica poufności została już przekroczona.

TLS chroni ścieżkę transportu między serwerami pocztowymi. Jest to cenne, ale nie to samo co szyfrowanie na poziomie wiadomości i nadal może zawieść w sposób, którego się nie spodziewasz. Rządowe wytyczne są jednoznaczne co do szerszego obrazu, ponieważ bezpieczna poczta zależy od uwierzytelnionych domen, MFA i współpracy szyfrowania Canadian Centre for Cyber Security.

Jeśli odbiorca może odczytać wiadomość w zwykłym tekście bez Twoich kluczy lub kontroli, ochrona jest tylko częściowa.

Gdzie pasują S/MIME i PGP

S/MIME to czystsza opcja, gdy obie strony znajdują się w zarządzanym środowisku, zwłaszcza jeśli Twoja organizacja już obsługuje certyfikaty. Daje szyfrowanie na poziomie wiadomości i podpisy cyfrowe, co jest bliższe temu, co typowy użytkownik rozumie przez bezpieczną pocztę. Prace NIST nad godną zaufania pocztą e-mail również wskazują na S/MIME i TLS z SMTP jako standardowe technologie bezpieczeństwa treści NIST SP 800-177 draft.

Dodatki PGP mogą dobrze działać dla użytkowników obeznanych technicznie, ale często tworzą barierę dla osoby po drugiej stronie. Jeśli odbiorca nie posiada już odpowiednich kluczy lub wtyczki, wracasz do tłumaczenia obsługi oprogramowania zamiast wysyłania wiadomości. Dla użytkowników Gmaila, którzy potrzebują niezawodnej poufności przy mniejszym zamieszaniu, ta bariera może przewyższyć korzyści.

Jeśli kiedykolwiek będziesz musiał posprzątać po omyłkowym wysłaniu wiadomości, warto wiedzieć, jak usunąć wysłane e-maile w Gmailu, ponieważ bezpieczne wysyłanie i kontrola szkód często idą w parze.

Szybkie porównanie dla użytkowników Gmaila

MetodaCo szyfrujeKonfiguracja odbiorcyNajlepsza dla
TLSTransport między serwerami pocztowymiBrak widocznych dla nadawcyCodzienna ochrona dostarczania
Tryb poufnyDostęp do wiadomości przez kontrolowany widokOdbiorca klika link lub używa kontroli dostępuOgraniczenia czasowe lub niska bariera
S/MIMETreść wiadomości i podpisyCertyfikaty po obu stronachZarządzane zespoły i wrażliwa poczta biznesowa
Dodatki PGPTreść wiadomości, w zależności od konfiguracjiKlucze i zazwyczaj dodatkowe oprogramowanieUżytkownicy techniczni, którzy już wymieniają klucze

Najbezpieczniejszym wyborem jest ten, z którego może skorzystać Twój odbiorca. Idealna metoda szyfrowania, która zawodzi przy pierwszym otwarciu skrzynki odbiorczej przez drugą stronę, jest gorsza niż prostsza kontrola, którą będą konsekwentnie stosować.

Konfiguracja S/MIME w Gmailu krok po kroku

S/MIME zaczyna się od konfiguracji, a nie od zaznaczenia pola wyboru. Importujesz certyfikat, wskazujesz go w Gmailu i potwierdzasz, że druga osoba również posiada certyfikat, któremu Gmail może zaufać. Gdy obie strony są gotowe, Gmail może podpisywać i szyfrować na poziomie wiadomości, co daje silniejszą integralność niż ochrona tylko podczas transportu.

Konfiguracja na komputerze i pierwszy monit o zaufanie

Otwórz Gmaila na komputerze i przejdź do obszaru konta lub bezpieczeństwa, gdzie Google Workspace udostępnia obsługę S/MIME. Zaimportuj certyfikat klienta, jeśli administrator jeszcze go nie udostępnił, a następnie wybierz go dla konta używanego do wrażliwej poczty. Przy pierwszej wiadomości do osoby, której certyfikatu Gmail jeszcze nie widział, możesz napotkać monit o zaufanie lub ostrzeżenie, że szyfrowanie nie może zostać ukończone, dopóki ważny certyfikat nie będzie istniał po obu stronach.

To główne ograniczenie. S/MIME działa typu end-to-end tylko wtedy, gdy zarówno nadawca, jak i odbiorca mogą wymieniać i ufać certyfikatom, więc strona odbiorcy jest równie ważna co Twoja. Jeśli otworzą wiadomość w kliencie, który nie obsługuje S/MIME, wynikiem może być zwykła wiadomość, błąd odszyfrowania lub wiadomość, która nigdy nie otworzy się poprawnie.

Praktyczny przykład pomaga. Jeśli Twój dostawca nadal korzysta z klienta stacjonarnego bez obsługi S/MIME, możesz mieć idealnie ważny certyfikat po swojej stronie, a mimo to nie dostarczyć czytelnej zaszyfrowanej poczty. Jeśli druga strona korzysta z Outlooka z certyfikatem z tego samego łańcucha zaufania, Gmail znacznie częściej podpisze i zaszyfruje wiadomość bez problemów. Gdy konfiguracja jest niedopasowana, błąd zazwyczaj objawia się jako ostrzeżenie o certyfikacie, przełącznik szyfrowania, który nie chce się aktywować, lub wiadomość wysłana bez oczekiwanej ochrony.

Obsługa mobilna i czego się spodziewać

W aplikacji mobilnej Gmail wynik zależy od obsługi Google Workspace i tego, czy certyfikat jest już powiązany z Twoim kontem. Jeśli Twoja organizacja włączyła S/MIME dla urządzeń mobilnych, aplikacja może używać tego certyfikatu dla obsługiwanych wiadomości. Jeśli nie, urządzenie mobilne staje się ograniczeniem w przeglądaniu lub podpisywaniu, a nie obejściem braku obsługi certyfikatów.

Najczystsza zasada operacyjna jest prosta.

  1. Zaimportuj lub zażądaj certyfikatu zgodnie z zatwierdzonym procesem w Twojej organizacji.
  2. Potwierdź, że Gmail pokazuje opcję S/MIME dla konta, którego będziesz używać.
  3. Wyślij wiadomość testową do współpracownika, który już posiada ważny certyfikat.
  4. Zweryfikuj odszyfrowywanie zarówno na komputerze, jak i na urządzeniu mobilnym, zanim użyjesz go do poczty klienckiej.

Ten krok testowy wcześnie wyłapuje irytujące przypadki brzegowe. Wiadomość może wyglądać dobrze w Gmailu przez przeglądarkę, a następnie nie działać na telefonie, ponieważ profil jest niekompletny, brakuje łańcucha certyfikatów lub klient odbiorcy nie lubi formatu. Widziałem też konfiguracje, w których podpisywanie działa, ale szyfrowanie nie, co zazwyczaj oznacza, że Gmail widzi certyfikat, ale nie może ukończyć pełnej ścieżki zaufania dla tego odbiorcy.

Dwa przypadki awarii, które warto zaplanować

Pierwszy przypadek awarii to odbiorca, który używa tylko zwykłego Gmaila przez przeglądarkę w sposób, który nie obsługuje potrzebnej wymiany certyfikatów. Drugi to klient zewnętrzny, który nie ma użytecznego certyfikatu lub ma zainstalowany, ale nie jest poprawnie rozpoznawany. W obu przypadkach wymuszanie tego samego przepływu pracy rzadko pomaga. Bezpieczniejszym ruchem jest wysłanie pliku przez bezpieczny link, kontrolowany portal lub inną metodę, którą druga strona może otworzyć.

Użyj wytycznych NIST dotyczących bezpieczeństwa poczty e-mail jako podstawy do zrozumienia, jak ochrona wiadomości dzieli się na uwierzytelnianie, szyfrowanie i transport serwerowy. Jeśli druga strona nie może uczestniczyć, wynik nie jest prawdziwą ochroną typu end-to-end, nawet jeśli Gmail pokazuje ikonę kłódki na Twoim ekranie.

Kiedy zamiast tego użyć bezpiecznego dostawcy poczty e-mail

Niektóre zespoły nie chcą budować procesu S/MIME wewnątrz Gmaila i jest to rozsądne. Jeśli doświadczenie odbiorcy musi być prostsze niż wymiana kluczy lub jeśli stale wysyłasz wrażliwą pocztę poza własną domenę, dedykowany bezpieczny dostawca może zmniejszyć operacyjny bałagan. ProtonMail, Tutanota, Virtru i StartMail zajmują nieco inne miejsca w tym spektrum.

Gdzie dedykowani dostawcy wygrywają z Gmailem

Dostawca taki jak ProtonMail lub Tutanota jest atrakcyjny, gdy chcesz, aby bezpieczny przepływ pracy był domyślny, a nie funkcją, którą włączasz od czasu do czasu. Pomaga to freelancerom i małym zespołom, które nie mają zarządzania certyfikatami wbudowanego w swoje środowisko. Virtru często lepiej pasuje, gdy chcesz warstwy w stylu wtyczki, która żyje bliżej istniejących przepływów pracy w Gmailu, podczas gdy StartMail przemawia do użytkowników, którzy chcą obsługi poczty skoncentrowanej na prywatności bez ręcznego zarządzania S/MIME.

Największą różnicą jest doświadczenie odbiorcy. Jeśli odbiorca nie korzysta z tej samej usługi, większość bezpiecznych dostawców przenosi go do portalu, linku lub przepływu dostępu typu gość. Może to być w porządku dla wrażliwej poczty, ale nie zawsze jest idealne do regularnej wymiany informacji z klientami, którzy oczekują natychmiastowej odpowiedzi.

Szybki werdykt w zależności od sytuacji

Jeśli jesteś freelancerem, dostawca z wbudowanym bezpiecznym udostępnianiem może być łatwiejszy niż zarządzanie certyfikatami. Jeśli jesteś małym zespołem używającym Gmaila każdego dnia, model wtyczki lub dodatku zazwyczaj powoduje mniej zakłóceń. Jeśli działasz w regulowanej branży, dostawca musi spełniać polityki, audyty i kontrole tożsamości, a nie tylko wyglądać na bezpiecznego. Jeśli prowadzisz działania wobec różnych odbiorców, zwłaszcza sprzedaż lub rekrutację, Gmail plus selektywna ochrona często pozostają bardziej praktyczne, ponieważ nie każdy kontakt wymaga tego samego poziomu trudności.

MetodaCo szyfrujeKonfiguracja odbiorcyNajlepsza dla
ProtonMailPoczta obsługiwana wewnątrz bezpiecznego ekosystemu dostawcyCzęsto najłatwiejsza, gdy obie strony używają usługi, w przeciwnym razie dostęp typu portalUżytkownicy i zespoły stawiający na prywatność
TutanotaPoczta i załączniki w bezpiecznym przepływieOdbiorca może potrzebować bezpiecznego linku lub kontaUżytkownicy chcący skrzynki skoncentrowanej na prywatności
VirtruOchrona wiadomości i załączników nałożona na istniejące przepływy pocztyOdbiorcy zazwyczaj uzyskują dostęp za pomocą kontrolowanych metodUżytkownicy Gmaila chcący mniej zakłóceń
StartMailObsługa poczty zorientowana na prywatność z bezpiecznymi wzorcami dostępuRóżni się w zależności od przepływu odbiorcyUżytkownicy chcący bezpiecznego dostawcy bez ciężkiej pracy administracyjnej

W przypadku osobnego porównania dostarczania chronionego hasłem, warto sprawdzić jak wysłać e-mail chroniony hasłem, jeśli Twoim problemem jest bardziej dostęp do plików niż kontrola skrzynki odbiorczej.

Obsługa załączników i haseł bez wycieków

Załączniki to miejsce, w którym bezpieczne przepływy pracy e-mail często zawodzą. Treść może być zaszyfrowana lub kontrolowana, ale plik dociera z metadanymi, hasło znajduje się w tym samym wątku lub ktoś przekazuje całość do niewłaściwej osoby. Pytanie nie brzmi, czy możesz dołączyć plik, ale czy załącznik przetrwa resztę przepływu pracy.

Chroń plik, a następnie chroń hasło oddzielnie

Dokumenty Office i pliki PDF chronione hasłem są przydatne, gdy sam plik zawiera wrażliwe treści. Hasło musi jednak podróżować oddzielnym kanałem, ponieważ wysyłanie obu w tym samym e-mailu niweluje większość korzyści. To podstawowa zasada, ale wciąż najczęściej ignorowana.

Duże pliki zazwyczaj lepiej obsługiwać przez bezpieczny link z Dysku lub Dropboxa z limitami dostępu, zamiast jako surowy załącznik. Utrzymuje to plik w jednym miejscu i pozwala później cofnąć dostęp lub wygasić link. W przypadku plików z dużą ilością zdjęć, pomocnym praktycznym przykładem jest ochrona plików ze zdjęciami klientów, ponieważ zestawy zdjęć to często miejsce, gdzie przypadkowe przekazywanie powoduje najwięcej przypadkowych ekspozycji.

Praktyczna zasada: jeśli hasło i plik mogą być przekazane razem, nie chronią się nawzajem w znaczący sposób.

Błędy, które pojawiają się w prawdziwych skrzynkach odbiorczych

Autouzupełnianie to jedno z najcichszych ryzyk. Tufts traktuje sprawdzanie odbiorców jako kontrolę bezpieczeństwa, a nie zadanie biurowe, i wyraźnie ostrzega ludzi, aby dwukrotnie sprawdzali adresy, w tym sugestie autouzupełniania Tufts sensitive information rules. To dlatego, że jeden niewłaściwy odbiorca zamienia bezpieczną wiadomość w incydent.

Inne błędy są bardziej oczywiste, gdy już raz się je zobaczy. Ludzie dołączają zeskanowane obrazy dowodów tożsamości bez redakcji, zapominają o metadanych wewnątrz plików PDF lub przekazują oryginalny wątek, zakładając, że szyfrowanie nadal obowiązuje. Zazwyczaj tak nie jest, przynajmniej nie w sposób, w jaki myślą.

Krótka lista kontrolna dla okna tworzenia wiadomości

  • Najpierw chroń plik: używaj plików Office lub PDF chronionych hasłem dla materiałów, które nie powinny być otwierane przypadkowo.
  • Używaj oddzielnego kanału dla haseł: telefon, SMS lub inna zaufana ścieżka, nigdy ta sama wiadomość.
  • Preferuj linki dla dużych lub aktualizowalnych plików: udostępnianie w stylu Dysku lub Dropboxa łatwiej cofnąć.
  • Zweryfikuj odbiorcę przed wysłaniem: czytaj pole adresu powoli, zwłaszcza gdy autouzupełnianie zmienia nazwę.

Aby uzyskać bardziej szczegółowy przepływ pracy po stronie plików, praktyki obsługi danych mogą pomóc w decyzji, ile informacji w ogóle powinno znajdować się w poczcie e-mail.

Śledzenie potwierdzeń odczytu bez naruszania prywatności

Jeśli musisz wiedzieć, czy bezpieczna wiadomość została otwarta, jest to uzasadnione pytanie operacyjne. Błędem jest traktowanie śledzenia otwarć i ochrony wiadomości jako tej samej warstwy. Szyfrowanie chroni wiadomość, podczas gdy narzędzia śledzące, takie jak Mail Tracker for Gmail, znajdują się w warstwie zaangażowania i informują, czy e-mail został otwarty lub czy weszto z nim w interakcję.

Śledzenie należy do obszaru poza wrażliwym ładunkiem

Śledzenie otwarć zazwyczaj opiera się na pikselu śledzącym, co słabo pasuje do wysoce prywatnych wątków. Gmail może w niektórych przypadkach usuwać lub blokować piksele, więc narzędzie śledzące nie będzie zachowywać się tak samo w każdej skrzynce odbiorczej. W Mail Tracker for Gmail plan darmowy używa widocznego podpisu śledzenia, podczas gdy Premium może używać niewidocznego trackera, co zmienia stopień zauważalności śledzenia dla odbiorcy.

Ten kompromis ma znaczenie w sprzedaży, rekrutacji i kontaktach z klientami. Lekko śledzony e-mail przewodni może potwierdzić, że notatka została otwarta, podczas gdy wrażliwy ładunek pozostaje wewnątrz zaszyfrowanego załącznika lub kontrolowanego linku. Jest to czystsze niż próba śledzenia wątku, który przenosi dane uwierzytelniające lub prywatne rekordy.

Praktyczny kompromis, który się sprawdza

W przypadku prywatnych wysyłek, trzymaj wrażliwą treść z dala od śledzonego wątku. Wyślij oddzielny e-mail przewodni, który identyfikuje cel, a następnie umieść poufny materiał w zaszyfrowanym załączniku lub bezpiecznym linku. Jeśli odbiorca potrzebuje potwierdzenia bez bólu głowy związanego z prywatnością, użyj e-maila przewodniego dla sygnału, a chronionego kanału dla treści.

Takie podejście pasuje do szerszej dyscypliny prywatności. Jasne odniesienie do przeglądu praktyk obsługi danych pod kątem zgodności z prywatnością pomaga, gdy decydujesz, co powinno być mierzone, przechowywane lub ujawniane. Chodzi o to, by nie śledzić wszystkiego. Chodzi o to, by nie zamieniać bezpiecznego kanału w kanał inwigilacji.

Przewodnik o tym, jak naprawdę działają potwierdzenia odczytu w Gmailu, jest przydatny, jeśli Twoim głównym pytaniem jest to, jak sygnały otwarcia zachowują się w regularnych przepływach pracy Gmaila.

Śledź wiadomość kontaktową, nie sekret.

Wybór metody dla Twojego następnego wrażliwego e-maila

Jeśli odbiorca znajduje się w Twoim zarządzanym środowisku, S/MIME jest najsilniejszą odpowiedzią natywną dla Gmaila, zwłaszcza gdy obie strony mogą obsługiwać certyfikaty. Jeśli odbiorca jest zewnętrzny, a treść jest wrażliwa, ale nie ekstremalnie, bezpieczny link lub kontrolowany przepływ dostępu jest zazwyczaj łatwiejszy niż wymuszanie wymiany kluczy. Jeśli musisz wiedzieć, że wiadomość została otwarta, pozostaw warstwę śledzenia na e-mailu przewodnim i pozostaw prywatny ładunek nieśledzonym.

Najszybszym sposobem na wybór jest zadanie trzech pytań. Kto to czyta. Co dokładnie znajduje się w ładunku. Czy potrzebujesz sygnału otwarcia, czy tylko bezpiecznego dostarczenia. Odpowiedź zazwyczaj wskazuje na jedną z trzech konfiguracji: ochronę natywną Gmaila, dedykowanego bezpiecznego dostawcę lub podzielony przepływ pracy z lekko śledzoną notatką i chronionym załącznikiem.

Większość wycieków zdarza się z powodu błędów w książce adresowej, przekazywania dalej lub niechronionych plików, a nie dlatego, że brakowało przycisku szyfrowania. Jeśli nie zapamiętasz niczego innego, pamiętaj, że bezpieczna poczta to przepływ pracy, a nie pole wyboru.


Mail Tracker for Gmail pomaga oddzielić sygnał otwarcia od wrażliwej treści, dzięki czemu możesz kontynuować kontakt bez zamieniania każdego prywatnego e-maila w problem z prywatnością. Jeśli wysyłasz wrażliwe wiadomości z Gmaila i nadal potrzebujesz świadomości dostarczenia, odwiedź Mail Tracker for Gmail i używaj warstwy śledzenia tylko tam, gdzie jej miejsce.

Gotowy, aby śledzić swoje e-maile?

Dodaj Mail Track for Gmail z Google Workspace Marketplace i sprawdzaj, kiedy Twoje wiadomości zostaną otwarte. Darmowe i bez limitów.

Dodaj do Gmail