Ho cercato di capire come potrebbe funzionare Protonmail.
Da ciò che raccoglie, funziona così:
Quando ti registri, crei una password per l'account e una password per la casella di posta. Una coppia di chiavi privata / pubblica PGP viene creata utilizzando la password della casella postale.
Quando si accede, si inserisce la password dell'account per verificare l'identità, quindi la posta crittografata e la chiave privata crittografata vengono inviate al client. L'utente inserisce quindi la propria password della casella di posta, che decrittografa la chiave privata, che viene quindi utilizzata per decrittografare la posta.
Quando la posta viene inviata da un account Protonmail a un account Protonmail, recupera la chiave pubblica associata per quell'utente e la crittografa con tale.
Ora quello che non capisco è come vengono trattati gli account di posta elettronica esterni. Se, ad esempio, la mia banca mi invia un'email, verrà inviata in testo semplice, il che vanifica lo scopo dell'elaborato PGP'ing. Non ha senso crittografarlo quando raggiunge i server, perché probabilmente è già stato intercettato in transito. Questo non sarebbe un problema se fosse criptato, ma non lo è.
Qualcuno potrebbe spiegarmi questo?