Esta é uma questão complexa, mas montar um sistema simples para proteger as informações confidenciais do seu sogro não deve ser tão difícil.
Sua primeira sugestão de usar endereços separados para serviços separados provavelmente não fará muita diferença. Se alguém (por exemplo, Mallory) estiver interceptando e-mail na rede, provavelmente poderá interceptar qualquer encaminhamento feito por você; portanto, todos os serviços são vulneráveis a ataques se você estiver usando apenas um domínio para todas as contas. Mallory pode simplesmente procurar por e-mails contendo *@example.com
no campo Para e assumir que eles estão sendo encaminhados para o endereço oculto. Apenas saber qual o endereço de e-mail de uma determinada conta em um determinado serviço é uma vantagem para Mallory, já que é isso que é autenticado para o serviço e é isso que ela usará para comprometê-lo. Até mesmo criar contas de e-mail fora do seu domínio simplesmente aumenta o número de nós vulneráveis.
Uma maneira de melhorar consideravelmente a segurança é ativar o SSL para todos os protocolos no cliente de email usado para buscar do servidor. Dessa forma, você elimina pelo menos um salto vulnerável, onde Mallory pode interceptar o texto simples dos e-mails. Além disso, ao contrário do que você declarou, é muito provável que serviços confidenciais estejam usando SSL para enviar e-mails via SMTP, ou que você possa habilitar isso de alguma forma.
Isso é o máximo que você pode fazer no final da rede. Se o serviço se recusar a usar SSL-SMTP, provavelmente não será muito seguro. Há muito que você pode fazer para melhorar a segurança no lado local, no entanto. Você deve tomar precauções padrão, como criar um firewall e desabilitar os serviços de rede não utilizados, bem como certificar-se de que todas as suas senhas são strongs (16 caracteres ou mais). O servidor LAMP pode ser reforçado com o Grsecurity ou um sistema semelhante para evitar ataques de estouro de buffer. Criar uma unidade criptografada virtual é um utilitário duvidoso, já que, a menos que você queira que seu email não seja entregue em 90% do tempo, a unidade deve estar desbloqueada para que você a receba. Imagine uma caixa de correio física com um cadeado!
O sistema local presumivelmente sendo usado para recuperar e-mails do servidor usando (SSL-) POP3 também pode ser fortalecido se for Linux. Se você levar a sério a segurança local, a unidade inteira deve ser TrueCrypted (não está realmente aguardando por e-mail o tempo todo) porque os aplicativos perdem uma quantidade inacreditável de dados em todo o sistema em caches e logs, processando um arquivo local criptografado caixa de correio um pouco irrelevante.
Portanto, há um pouco que você pode fazer pela rede, muito que você pode fazer pelo servidor e muito mais que você pode fazer pelo sistema local. Lembre-se de que a parte mais fraca de todo o seu sistema de segurança são as senhas.