Existe um novo projeto com esse tipo de ideia, mas um pouco mais evoluído. É chamado de STEED e é empurrado pelo mantenedor do GnuPG
Meu ponto de vista relacionado à segurança de e-mail é: sempre que possível, os e-mails devem ser protegidos com PGP / GPG durante o transporte, mas não faz sentido armazenar e-mails criptografados na caixa de correio local (isso não aumenta a segurança, mas pesquisa complicada na caixa de correio e processamento usando scripts).
Existe uma ferramenta perfeita para o Windows: GPGrelay . Funciona como servidor local de retransmissão POP3 / SMTP, criptografando e-mails de saída e decodificando entradas (pode anexar informações de status de e-mail recebidas sobre criptografia / assinatura verificada, assim o usuário pode ver essas informações em e-mails descriptografados recebidos pelo seu MUA) e assim " adicionar suporte ao PGP "para qualquer MUA.
Eu preciso encontrar uma ferramenta semelhante para o Linux.
A execução de retransmissão POP3 / SMTP como GPGrelay é uma opção, mas há outras possíveis soluções, como usar algum script sendmail-wrapper para criptografar / assinar enquanto envia emails do MUA e algum outro script executado pelo procmail ou .qmail para descriptografar / verificar ao receber e-mails.
Por enquanto, encontrei apenas kuvert , que é capaz de criptografar / assinar emails enviados, mas Eu não vi nenhuma solução para automaticamente descriptografar / verificar e-mails para o GnuPG (eu só vi a antiga receita do procmail para o PGP).
Estou usando o mutt e o qmail, portanto soluções não universais compatíveis com elas também são aceitáveis. Eu consegui configurar o mutt para armazenar na caixa de correio a cópia não criptografada do e-mail de envio e descriptografar automaticamente o e-mail ao tentar abri-lo, mas dessa forma vejo apenas o e-mail descriptografado e não sei se ele foi assinado corretamente:
set fcc_clear=yes
message-hook '~h"Content-Type: multipart/encrypted"' 'push <decrypt-save>\cu^<Enter>'
Existe um novo projeto com esse tipo de ideia, mas um pouco mais evoluído. É chamado de STEED e é empurrado pelo mantenedor do GnuPG
No transporte, o transporte de e-mails decentemente só enviará e-mails por SSL / TLS. Se você não quiser olhares indiscretos no caminho, você não os quer em cadernos / backups / discos descartados roubados /...