1 - Credenziali
In generale, sarai limitato a ciò che il servizio è disposto a supportare. Sembra che le opzioni alternative per la password non siano pazze: se puoi utilizzare OTPS, o password alternative con alcune limitazioni, hai a disposizione opzioni per lo scripting di un processo di trasferimento che sono almeno un po 'meglio che lasciare la password da qualche parte.
In generale sarebbe bello separare l'abilità di sola lettura per l'accesso e il download di una copia delle e-mail inviate / ricevute dalla capacità di eseguire funzionalità di invio di e-mail. Se nessuna delle opzioni di credenziali alternative lo offre, allora non sono sicuro che ti comprano davvero molto.
Le tue grandi domande sono:
- quanto è sicuro puoi rendere la tua archiviazione di credenziali sul VPS?
- quanto è doloroso aggiornare le password e quali sono i processi di verifica coinvolti?
- qual è il rischio per qualcuno che mette le mani su questa credenziale?
2 - Sicurezza dei dati
L'approccio completamente corretto qui è quello di proteggere sia i dati in transito che i dati a riposo.
In transito:
- finirai per limitare i metodi di connessione forniti dal servizio di posta elettronica.
- ricorda che è fantastico bloccare il percorso dell'archivio e-mail, ma se si accede alla posta in chiaro quando lo si utilizza quotidianamente non si è fatto molto. Garantire l'accesso significa proteggere tutte le parti dell'accesso.
A riposo:
- C'è un certo numero di soluzioni di crittografia - dipende in gran parte da ciò che il tuo metodo di archiviazione consente.
- ricorda che sei solo buono come la tua memoria segreta di crittografia - se decidi di cifrare tutto e poi devi memorizzare la chiave di crittografia in chiaro sul server, allora non hai fatto molto.
3 - Opzioni alternative?
Mi chiedevo se non avessi altre opzioni, ad esempio puoi inoltrare le copie dell'email che desideri archiviare al VPS come indirizzo email alternativo. In sostanza, spingere piuttosto che tirare i dati. Quindi potresti non aver bisogno di credenziali sul server. Idealmente sarebbe automatizzato e costante.
Oppure potresti consolidare e crittografare la posta sul sistema di posta elettronica e poi ritirarla da VPS - che sicuramente terrebbe le chiavi fuori dal VPS e ti darebbe entrambi in transito e in sicurezza.
Riepilogo
Qui sono vago - tutto ciò si basa sui dettagli del servizio di posta e VPS, mi sto concentrando solo su alcune idee progettuali comuni che potrebbero essere utili. Il mio pensiero generale è che la sicurezza è sempre strong quanto l'anello più debole, e spesso puoi cambiare l'equazione in modo abbastanza profondo decidendo se spingere o tirare i dati, o chi dovrebbe fidarsi di chi.