メールサーバー上のメールストレージの暗号化

メールサーバー上のメールストレージの暗号化

私はここ数年、postfix と dovecot を使用して独自のメール サーバーを運用しています。
メールはサーバー上に暗号化されずに保存されます。ユーザーがパスワードを使用してログインするとすぐに、サーバー上のメールを暗号化および復号化することは可能でしょうか?

答え1

OSの暗号化オプション(Linuxのdmcryptなど)を使用するか、サーバープログラムのプラグイン(スクランブラープラグインDovecot 用。

プラグインは特定のソフトウェアに制限されていますが、ディスク暗号化とは異なり、各ユーザーは独自の暗号化キー(パスワードから派生)を持っているため、ユーザーのメールを読むことはできません。

答え2

はい、可能ですが、それなりに複雑な問題が伴います。私が知っている最良の例は次のとおりです。

プロトンメール

関連情報