Funzionalità di crittografia gestite dai clienti

Descrizione del servizio Microsoft Purview

Per altre informazioni su queste tecnologie, vedere le descrizioni del servizio Microsoft 365.

Servizio Azure Rights Management

Il servizio Azure Rights Management è la tecnologia di crittografia usata da Microsoft Purview Information Protection. Usa criteri di crittografia, identità e autorizzazione per proteggere i file e la posta elettronica in più piattaforme e dispositivi, ad esempio telefoni, tablet e PC. Le informazioni possono essere protette sia all'interno che all'esterno dell'organizzazione perché la protezione rimane con i dati.

Per altre informazioni sul servizio di crittografia Azure Rights Management, tra cui il funzionamento, i controlli crittografici usati e le opzioni di gestione delle chiavi disponibili, vedere Informazioni sul servizio di crittografia Azure Rights Management.

Estensione di posta Internet multiuso sicura

S/MIME (Secure/Multipurpose Internet Mail Extensions) è uno standard per la crittografia a chiave pubblica e la firma digitale dei dati MIME. S/MIME è definito nelle RFC 3369, 3370, 3850, 3851 e altre. Consente a un utente di crittografare un messaggio di posta elettronica e firmare digitalmente un messaggio di posta elettronica. Un messaggio di posta elettronica crittografato tramite S/MIME può essere decrittografato solo dal destinatario del messaggio usando la chiave privata, disponibile solo per tale destinatario. Di conseguenza, i messaggi di posta elettronica non possono essere decrittografati da nessuno diverso dal destinatario del messaggio.

Microsoft supporta S/MIME. I certificati pubblici vengono distribuiti ai Active Directory locale del cliente e archiviati in attributi che possono essere replicati in un tenant di Microsoft 365. Le chiavi private che corrispondono alle chiavi pubbliche rimangono in locale e non vengono mai trasmesse a Office 365. Gli utenti possono comporre, crittografare, decrittografare, leggere e firmare digitalmente i messaggi di posta elettronica tra due utenti di un'organizzazione usando Outlook, Outlook sul web e Exchange ActiveSync client.

Crittografia dei messaggi di Microsoft Purview

Microsoft Purview Message Encryption basato sul servizio di crittografia Azure Rights Management consente di inviare messaggi crittografati e protetti da diritti a chiunque. La crittografia dei messaggi riduce le minacce, ad esempio le intercettazioni via cavo e gli attacchi man-in-the-middle, e altre minacce, ad esempio l'accesso non autorizzato ai dati da parte di un utente non autorizzato che non dispone delle autorizzazioni appropriate. Abbiamo fatto investimenti che offrono un'esperienza di posta elettronica più semplice, intuitiva e sicura basata sul servizio di crittografia Azure Rights Management. È possibile proteggere i messaggi inviati da Microsoft 365 a chiunque all'interno o all'esterno dell'organizzazione. Questi messaggi possono essere visualizzati in un set diversificato di client di posta elettronica usando qualsiasi identità, tra cui Microsoft Entra ID, account Microsoft e ID Google. Per altre informazioni su come l'organizzazione può usare i messaggi crittografati, vedere [Crittografia messaggi(./ome.md).

Transport Layer Security

Se si vuole garantire una comunicazione sicura con un partner, è possibile usare connettori in ingresso e in uscita per garantire la sicurezza e l'integrità dei messaggi. È possibile configurare TLS in ingresso e in uscita forzato in ogni connettore usando un certificato. L'uso di un canale SMTP crittografato può impedire il furto dei dati tramite un attacco man-in-the-middle. Per altre informazioni, vedere Come Exchange Online usa TLS per proteggere le connessioni di posta elettronica.

DomainKeys Identified Mail

Exchange Online supporta la convalida in ingresso dei messaggi DKIM (Domain Keys Identified Mail). DKIM è un metodo per convalidare che un messaggio è stato inviato dal dominio da cui indica che è stato originato e che non è stato falsificato da qualcun altro. Collega un messaggio di posta elettronica all'organizzazione responsabile dell'invio e fa parte di un paradigma più ampio di crittografia della posta elettronica. Per altre informazioni sulle tre parti di questo paradigma, vedere: