J'ai pas attendu le gouvernement pour sécuriser serveurs de submission ,d'envoi et mx. Maintenant ce qui me ferait tripper c'est un backend dovecot à chiffrement asymétrique, quand il reçoit un mail celui-ci est chiffré avec la clé publique du destinataire, et quand celui-ci se connecte, son mot de passe déverrouille sa clé privée et lui permet d’accéder aux messages.
Ça permettrait de sécuriser l'access au compte bien plus efficacement qu'un chiffrement au niveau de la partition !
[^] # Re: Lapin compris
Posté par Tonton Benoit . En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à 5.
C'est de ça, et pour tester : http://www.checktls.com/
J'ai pas attendu le gouvernement pour sécuriser serveurs de submission ,d'envoi et mx. Maintenant ce qui me ferait tripper c'est un backend dovecot à chiffrement asymétrique, quand il reçoit un mail celui-ci est chiffré avec la clé publique du destinataire, et quand celui-ci se connecte, son mot de passe déverrouille sa clé privée et lui permet d’accéder aux messages.
Ça permettrait de sécuriser l'access au compte bien plus efficacement qu'un chiffrement au niveau de la partition !