Šifrovanie transportu zabezpečuje spojenie medzi konkrétnymi systémami, zatiaľ čo end-to-end šifrovanie obsahu umožňuje zamýšľaným účastníkom chrániť telo správy a prílohy naprieč sprostredkujúcimi poštovými službami. Istota závisí od toho, kde šifrovanie začína a končí.
Transport Layer Security (TLS) bežne chráni spojenia poštových serverov a klientov. Secure/Multipurpose Internet Mail Extensions (S/MIME) a OpenPGP môžu chrániť obsah správ pre zamýšľaných príjemcov, zatiaľ čo poskytovateľom spravované šifrovanie v pokoji pokrýva odlišnú expozíciu. Výber má sledovať model hrozby a potreby interoperability.
Kľúčové body
Rozsah ochranyIdentifikovať, či sa riziko týka sieťového skoku, sprostredkujúcej poštovej služby, uloženej schránky, archívu, koncového bodu príjemcu alebo obsahu preposlaného za pôvodný systém.
Kľúče a príjemcoviaValidovať identity príjemcov, chrániť privátne kľúče, definovať pravidlá dôvery a certifikátov, podporovať zrušenie a rotáciu a predchádzať tichému doručeniu, keď požadovaná istota chýba.
Operácie a obnovaPlánovať zaradenie, viacero zariadení, vyhľadávanie a archiváciu, spracovanie malware, právne uchovávanie, obnovu účtu, stratu kľúčov a bezpečný prístup pre autorizované vyšetrovania.
Dôležité obmedzenieŠifrovanie obsahu môže odhaliť adresovanie, časovanie, smerovanie a niekedy metadáta predmetu; nedokáže chrániť kompromitovaný koncový bod ani zastaviť autorizovaného príjemcu exportovať obsah. TLS chráni vyjednané spojenia, nie každý neskorší skok alebo schránku.