Универсального шифрования email не существует. Письмо проходит несколько этапов, и каждый требует своей защиты.
- Транспортный TLS: между почтовыми серверами при передаче. Защищает от прослушки на провайдере, но не от компрометации сервера.
- MTA-STS: политика принудительного TLS между серверами, защищает от downgrade-атак.
- DANE / TLSA: проверка сертификата получателя через DNSSEC, защищает от подмены сертификатов.
- End-to-end (PGP/S/MIME): контент письма шифруется на стороне отправителя и расшифровывается на стороне получателя. Серверы передают зашифрованный текст.
- Шифрование хранения: LUKS на диске VPS, ящики на сервере хранятся в зашифрованном виде.
- Subject encryption: Memory Hole для PGP позволяет шифровать тему письма.
На офшорном VPS Anubiz Host вы реализуете все эти уровни без вмешательства провайдера. Никаких managed-настроек, только ваш Postfix и ваши политики.