No seu cenário, você está certo - é mais difícil invadir um webmail (a menos que você tenha esquecido o webmail aberto em um computador público)
Se você usa o Windows 7, pode criptografar seus arquivos usando o Bitlocker (eu acho que o Windows 7 Professional ou mais). Eu não gosto dessa abordagem porque se algo der errado, você perderá tudo.
Eu uso FreeOTFE para uma unidade virtual criptografada, onde você pode ter suas pastas do Thunderbird.
Espero que você use SSL para recuperar seus e-mails; É extremamente fácil usar um sniffer para ler senhas e e-mails se você estiver no mesmo segmento.
Você também pode usar o IMAP, então você tem uma versão criptografada (usando FreeOTFE) e, no caso de perder o acesso aos seus e-mails locais, você ainda os tem no servidor.