Что касается почты, при авторизации на pop3, SMTP сервера, которые не используют SASL (для SMTP, SASL состоит из модуля аутентификации и модуля шифрования данных. Протокол SMTP используется для передачи почты от пользователя к серверу и между серверами) и ssl для протокола pop3 (Протокол используется для передачи почты от сервера к клиенту) пароли и текст письма передается ОТКРЫТЫМ ТЕКСТОМ по каналам связи. Имея доступ к коммутаторам с поддержкой функции "зеркалирование порта" любой используя сниффер сможет подсмотреть пароль (который очень часто бывает одинаков для нескольких сервисов пользователя) и почитать почту. То же самое касается паролей для форумов и прочего "добра" работающего по протоколу http (без ssl).
Сергей Александрович писал(а):...
Для коммуникаций в рамках СРН предлагаю использовать свой сервер и свою почтовую службу.
...
Я могу помочь в создании почтового (SASL, SSL), jabber (SASL, SSL), https (SSL) сервера.
Только в данный момент нужно будет скинуться на "дедик" (выделенный сервер, виртуальная машина,...), при отсутствии средств, в принципе, я бы со временем смог создать подобный сервер за свой счет (проблема только в оплате), но при текущих условиях (снижение зарплат, сокр. раб. день) это может затянуться на неопределенный срок...
Для криптозащиты на стороне пользователя можно использовать PGP.
с сайта pgpru.com:
.....
Зачем мне всё это нужно?
Все интернет-пользователи должны отчётливо понимать, что обычная электронная почта и сетевая связь не предоставляют совершенно никаких механизмов защиты, и любое сообщение может быть прочитано множеством людей, не имеющих отношения ни к отправителю, ни к получателю письма, даже без всякой нужды осуществлять его целенаправленный перехват. Копия сообщения остаётся в кэше сервера вашего интернет-провайдера, сетевые серверы у вас на работе, в университете или в интернет-кафе, не говоря о бесплатных почтовых службах вроде mail.ru, также сохраняют копию, копии остаются на всех серверах, через которые сообщение проходит по пути к адресату. Системные администраторы этих серверов могут по своему желанию прочитать ваше письмо и переслать его, кому захотят. Спецслужбы крупных государств в рабочем порядке сканируют электронную почту на предмет подозрительных ключевых слов и фраз (система wwwECHELON (глобальная, США), проект wwwCarnivore (национальный, США), российские системы wwwСОРМ и СОРМ-2 и множество иных подобных по всему миру). С помощью PGP вы можете зашифровать сообщение для своего адресата, даже если никогда прежде с ним не общались. Все названные организации и люди смогут по-прежнему получить доступ к зашифрованному письму, но уже не будут иметь ни малейшего представления о его содержании. Таков принцип секретности.
Кто угодно может перехватить ваше сообщение и отредактировать его содержание; кто угодно может отправить сообщение, выглядящее так, будто отправлено лично вами (обратный адрес и служебные заголовки письма легко подделываются и модифицируются). С помощью PGP вы можете электронно подписать своё письмо, заверяя не только его авторство, но и конкретное содержание. Получив письмо, адресат сверит вашу электронную подпись (ЭЦП), чем установит, что а) отправителем являетесь именно вы и б) сообщение получено им ровно в том виде, в каком оно было подписано вами (т.е. не было по пути кем-то подделано или изменено). Таков принцип подлинности.
Оба этих принципа в исполнении PGP в равной степени относятся как к электронной почте, так и к файлам, хранящимся в вашем компьютере или передаваемым через сеть. Оба этих принципа использовали и используют с начала 1990-х десятки тысяч совершенно разных людей и организаций по всему миру: юристы и практикующие врачи, защищающие адвокатскую и врачебную тайну, финансовые консультанты, защищающие информацию по налогам и вкладам своих клиентов, компании, защищающие свои научные разработки, личные дела своих сотрудников, переговоры о планируемых контрактах, государственные структуры, правозащитники, журналисты, параноики, программисты, политики, граждане тоталитарных режимов, тайные любовники – просто люди, обеспокоенные сохранением своей информации, какой бы она ни была и каких бы денег ни стоила, в тайне от посторонних глаз. А на вопрос, нужно ли всё это конкретно вам, должны ответить вы сами.
.....
https://www.pgpru.com/faq/obschie#q1
Вышеописанные средства не дают гарантии конфиденциальности переписки и отправляемых данных, но существенно затрудняют анализ трафика. Прочтение зашифрованного сообщения - вопрос времени и денег (на вычислительные мощности).