Vedi questa domanda per alcuni avvertimenti. Non c'è nulla di positivamente sbagliato che viene riportato su di esso, ma sembra utilizzare il formato personalizzato e l'elaborazione da password a chiave, il che significa che non è stato analizzato bene. Non vedo alcuna menzione di una protezione dell'integrità. Pertanto raccomando cautela fino all'analisi successiva.
Supponendo che AESCrypt faccia tutto nel modo giusto (inclusi i controlli di integrità), allora sì, l'invio tramite e-mail di file protetti da una password va bene ... purché tu scelga password sufficientemente forti, e che hai un modo per trasmettere la password al destinatario previsto con tutta la necessaria riservatezza. Non ti comprerebbe molto per utilizzare sia le caratteristiche di crittografia innate di RAR che un ulteriore livello di crittografia, specialmente se entrambi usano la stessa password.
I sistemi che supportano la crittografia asimmetrica come GnuPG ti semplificheranno la vita. Devi comunque assicurarti di avere la chiave pubblica corretta (quella posseduta dal destinatario), ma almeno è una chiave pubblica in modo da poterla trasmettere in modo sicuro con meno vincoli (puoi dettare l'hash per telefono, ma non devi temere le persone che si limitano a spiare la linea telefonica, contrariamente a una password al telefono).