Door VeiligOfNiet:
Mijn makelaar stuurt mij een getekende verkoopakte per mail. Onversleuteld.
Dit mag toch niet meer?
Er staan natuurlijk nogal wat privegegevens in.
Het is even de vraag wat we hier onder versleutelen verstaan:
- bedoel je content-versleuteling met PGP/GPG dan wel S/MIME,
- of bedoel je de verbinding tussen de mailservers?
In het 1e geval zullen beide partijen (jij en de makelaar) enig verstand van versleutelen moeten hebben, en geloof me: in ten minste 1 van 2 ga ik er van uit dat de kennis onvoldoende is.
In het 2e geval wordt het eenvoudiger: ondersteunt de uitgaande mailserver TLS?
Dat is vrijwel altijd zo tegenwoordig, dus je hebt hier toch enige controle: ondersteunt jouw ontvangende mailserver TLS?
Met een dig in mx domain.tld en EHLO en STARTTLS commando op SMTP moet je dat kunnen testen. Er zijn een aantal diensten op internet die dit voor je kunnen doen, maar die zijn niet allemaal erg betrouwbaar.
Voorbeeld (stel je wilt weten of jouw gmail over TLS benaderd wordt):
# dig mx gmail.com
;; ANSWER SECTION:
gmail.com. 3600 IN MX 30 alt3.gmail-smtp-in.l.google.com.
# telnet alt3.gmail-smtp-in.l.google.com. 25
Connected to alt3.gmail-smtp-in.l.google.com.
Escape character is '^]'.
220 **************************************************
EHLO test.com
250-mx.google.com at your service, [2a00:1188:5:8:d0e4:2c3:ee32:1010]
250-SIZE 157286400
250-8BITMIME
250-STARTTLS
...
^- Zoals je ziet is STARTTLS ondersteund. Mocht je makelaar jou dus mailen op gmail, dan kun je er redelijk zeker van zijn dat in ieder geval de verbinding versleuteld was.
Of je vervolgens deze gegevens bij Google wilt laten liggen... da's een ander verhaal :)