ดังที่คุณทราบกันดีว่าอีเมลนั้นไม่ปลอดภัยมาก แม้ว่าจะมีการเชื่อมต่อที่ปลอดภัยด้วย SSL ระหว่างไคลเอนต์และเซิร์ฟเวอร์ที่ส่งอีเมล ข้อความนั้นก็จะอยู่ในรูปแบบข้อความธรรมดาในขณะที่มันกระโดดไปรอบ ๆ โหนดต่างๆ ทั่วอินเทอร์เน็ต ทำให้มันเสี่ยงต่อการถูกดักฟัง
ข้อควรพิจารณาอีกประการหนึ่งคือผู้ส่งอาจไม่ต้องการให้ข้อความสามารถอ่านได้ แม้กระทั่งโดยผู้รับที่ต้องการก็ตาม หลังจากผ่านไประยะหนึ่งหรือหลังจากอ่านไปแล้วครั้งหนึ่ง มีสาเหตุหลายประการสำหรับเรื่องนี้ ตัวอย่างเช่น ข้อความอาจมีข้อมูลที่ละเอียดอ่อนซึ่งสามารถขอผ่านหมายเรียกได้
วิธีแก้ไข (วิธีที่พบบ่อยที่สุด ฉันเชื่อว่า) คือการส่งข้อความไปยังบุคคลที่สามที่เชื่อถือได้ และลิงก์ไปยังข้อความนั้นไปยังผู้รับซึ่งจะอ่านข้อความนี้จากบุคคลที่สาม หรือผู้ส่งสามารถส่งข้อความที่เข้ารหัส (โดยใช้การเข้ารหัสแบบสมมาตร) ไปยังผู้รับและส่งคีย์ไปยังบุคคลที่สาม
ไม่ว่าจะด้วยวิธีใด แนวทางนี้ก็ยังมีปัญหาพื้นฐานอยู่: หากบุคคลที่สามถูกบุกรุก ความพยายามทั้งหมดของคุณจะไร้ประโยชน์ สำหรับตัวอย่างที่แท้จริงของเหตุการณ์เช่นนี้ โปรดดูการล่มสลายที่เกี่ยวข้องกับ Crypto AG สมรู้ร่วมคิดกับ NSA
วิธีแก้ปัญหาอื่นที่ฉันเคยเห็นคือ Vanish ซึ่งเข้ารหัสข้อความ แยกคีย์ออกเป็นชิ้น ๆ และ " เก็บ" ชิ้นส่วนต่างๆ ไว้ใน DHT (ได้แก่ Vuze DHT) ค่าเหล่านี้สามารถเข้าถึงได้ง่ายและค่อนข้างเชื่อถือได้โดยเพียงแค่ค้นหาแฮช (แฮชจะถูกส่งไปพร้อมกับข้อความ) หลังจากผ่านไป 8 ชั่วโมง ค่าเหล่านี้จะหายไป และแม้แต่ผู้รับที่ต้องการก็ไม่สามารถอ่านข้อความได้ ด้วยโหนดหลายล้านโหนด จึงไม่มีจุดล้มเหลวแม้แต่จุดเดียว แต่สิ่งนี้ก็พังเช่นกันโดยการโจมตี Sybil บน DHT (ดูข้อมูลเพิ่มเติมที่หน้าเว็บ Vanish)
ไม่มีใครมีความคิดเกี่ยวกับวิธีการบรรลุเป้าหมายนี้หรือไม่?
แก้ไข: ฉันคิดว่าฉันไม่ได้ทำให้ตัวเองชัดเจน ข้อกังวลหลักไม่ใช่ว่าผู้รับจงใจเก็บข้อความไว้ (ฉันรู้ว่าข้อความนี้ควบคุมไม่ได้) แต่ข้อความนั้นมีอยู่ที่ใดที่หนึ่ง
ตัวอย่างเช่น ในการล่มสลายของ Enron ศาลได้ออกหมายเรียกพวกเขาสำหรับอีเมลทั้งหมดบนเซิร์ฟเวอร์ของพวกเขา หากข้อความได้รับการเข้ารหัสและกุญแจหายไปตลอดกาล การมีข้อความที่เข้ารหัสและไม่มีกุญแจจะไม่เป็นผลดี