メールのパスワード

今どきなら、メールサーバとの通信はSSL等でやり取りするのが普通だろう。
であれば、メールサーバに対するログイン情報はすでに暗号化されている。
だが、メールクライアントの設定ではパスワードをプレインテキストで送るか、暗号化して送るかを選択することができる。
もちろん、SSLで暗号化しつつ、パスワードの送信を更に暗号化しても問題ない。
だが、正直あまり意味はないと思われる。
それよりも、メールでのやり取りのセキュリティを高めたいなら、何度も書いているがend to endでの暗号化をすべきだと思うのだが、いまだかつて企業でそんな設定をしているのは見たことがない。
あらかじめ復号キーファイルを渡しておかなければいけないなど、相手方にも手間をかけてもらう必要があるからだろうが、最初に一度やるだけなのだから、セキュアなやり取りを確保するには価値があると思うのだけれど。