Google può leggere il contenuto delle email memorizzate in GMail. Questo è esplicito: esaminano ufficialmente i contenuti della posta elettronica, vedi queste domande frequenti , in particolare la domanda "Google legge la mia posta?":
No, but automatic scanning and filtering technology is at the heart of Gmail. Gmail scans and processes all messages using fully automated systems in order to do useful and innovative stuff like filter spam, detect viruses and malware, show relevant ads, and develop and deliver new features across your Google experience. Priority Inbox, spell checking, forwarding, auto-responding, automatic saving and sorting, and converting URLs to clickable links are just a few of the many features that use this kind of automatic processing.
(Questa risposta può essere riassunta come: "no, non leggiamo le tue e-mail, tranne che le leggiamo totalmente, ma, fidati di noi, è per il tuo bene").
Quindi, se Google può leggere le e-mail, qualsiasi attaccante che ottiene il controllo dei server di Google ottiene, per definizione, lo stesso tipo di potere, cioè può leggere anche le e-mail.
Ora ci possono essere dettagli sull'archiviazione: probabilmente il contenuto del database potrebbe essere crittografato con una chiave conosciuta da altri server di Google, in modo che un utente malintenzionato possa accedere solo al database, ma non al altri server, sarebbero comunque bloccati dai contenuti della posta elettronica. Questo non è molto probabile, tuttavia: c'è un overhead non trascurabile (un piccolo extra costo di crittografia e, cosa più importante, l'impossibilità di eseguire i più costosi metodi di scansione e corrispondenza direttamente sui computer del database stessi). Pertanto, tale "crittografia" del database viene normalmente eseguita solo quando non ci si fida del provider di database (ma Google è abbastanza grande da essere il proprio provider di database) o quando i dati sono molto sensibili (ad esempio le password). La mia ipotesi è che le e-mail siano archiviate come testo in chiaro su qualunque macchina esegua lo storage su Google.
(La saggezza comune è che i contenuti delle e-mail sono molto più a rischio durante il transito rispetto a quando vengono memorizzati da un fornitore competente e attento alla sicurezza. Per una protezione della posta elettronica molto migliore, usa GnuPG con i tuoi corrispondenti, questo proteggerà le e-mail sia in transito che memorizzate.L'interazione di GnuPG con l'interfaccia Web di GMail sembra essere ingannevole , ma GMail è anche un provider IMAP che puoi usare con un classico client di posta elettronica.)