Sangat disayangkan: Tidak.
Enkripsi email biasanya berarti enkripsi kunci publik. Ini melibatkan penerima untuk memiliki kunci publik yang diterbitkan di suatu tempat - ini dapat digunakan untuk mengenkripsi email. Kunci itu kemudian memiliki pasangan rahasia - kunci pribadi yang dapat digunakan untuk mendekripsi email.
Agar enkripsi email praktis, klien email harus dapat:
- Saat mengirim email, ambil kunci publik penerima secara otomatis untuk mengenkripsi pesan.
- Saat menerima email, ambil kunci pribadi pengguna dari server yang ditunjuk, lebih disukai siapa pun yang menyediakan layanan email (biasanya ISP ).
- Saat mengatur akun, secara otomatis membuat dan menyimpan kunci pribadi.
Tetapi masalah yang lebih besar di sini adalah infrastruktur. Agar hal ini terjadi, harus ada:
- Cara standar yang banyak digunakan untuk menerbitkan kunci publik yang terkait dengan alamat email (dan metode ini harus diamankan melalui sistem sertifikat sehingga pihak ketiga tidak dapat mengacaukannya dengan mudah).
- Cara standar yang banyak digunakan untuk secara otomatis membuat kunci pribadi untuk alamat email dan menyimpannya di server jauh yang dapat diakses dengan cara standar. Lebih disukai server ini akan menjadi bagian dari layanan normal dari penyedia email. Alamat server ini kemudian akan dimasukkan sebagai prosedur normal pada pengaturan akun klien email, sama seperti server email masuk dan keluar dimasukkan saat ini, setelah itu klien dapat menangani semua kerumitan dengan kunci.
Masalah lain adalah bahwa kebanyakan klien email harus dapat menangani dekripsi, dan yang paling penyedia email akan harus menyediakan layanan kunci, untuk sistem yang akan efektif. Enkripsi membutuhkan dukungan penuh di kedua ujung komunikasi. Tapi saya tidak melihat ini sebagai masalah besar. Jika standar yang mudah dan praktis muncul pada beberapa klien dan server, mereka dapat mengiklankan "kami mendukung standar email aman", dan yang lainnya mungkin akan mengikuti.
Pengguna juga harus diberitahu tentang apakah kunci publik tersedia untuk penerima. Pendekatan yang baik adalah ketika menambahkan penerima, menunjukkan simbol aman umum, seperti gembok atau cahaya biru yang digunakan dalam koneksi SSL / TLS dengan browser web.
Tentu saja, server kunci pribadi alternatif, atau bahkan hanya file kunci, dapat dikonfigurasi untuk klien email sehingga pengguna yang lebih paranoid dapat menyimpan kunci sendiri di mana pun dia mau. Bagi kita semua, penyedia email masih bisa membaca email saat mereka menyimpan kunci pribadi - tetapi ini masih membuat komunikasi menjadi sangat aman. Bagaimanapun, keamanan sering tentang siapa yang bisa kita percayai.
Jujur, saya benar-benar tidak tahu mengapa ini belum terjadi. Itu tidak rumit. Lanjutkan saja!