Generalmente sì. Supponendo che "configurato correttamente" si applica ovviamente (non ho intenzione di entrare nelle sottigliezze di configurare un server in modo sicuro).
Inoltre, hai giustamente focalizzato la domanda a queste 2 parti, e correttamente notato il fatto che altri aspetti potrebbero causare problemi di sicurezza / perdita di informazioni (ad esempio se il client o il server sono in qualche modo esposti o compromessi). Se il messaggio è stato inviato da una delle parti a un indirizzo email esterno su un server diverso, è improbabile che lo stesso livello di protezione venga applicato. (Questa preoccupazione potrebbe anche applicarsi se una o entrambe le parti impostano uno spedizioniere o una risposta automatica)
Tuttavia, uno dei punti principali che mancano alla tua domanda è come l'email verrà successivamente consegnata ai destinatari. SMTP gestisce l'invio di e-mail. Di solito viene utilizzato un protocollo diverso per prelevare e-mail dalla casella di posta. Tipicamente POP3 o IMAP4, ma ovviamente ci sono altre possibilità (webmail, caselle di posta Unix ecc.). Anche questa parte della comunicazione è configurata correttamente e protetta allo stesso modo?
Inoltre, la riservatezza della comunicazione potrebbe non essere l'unica preoccupazione. In alcuni casi, le parti vogliono convalidare l'origine del messaggio e che il contenuto non sia stato manomesso. SSL / TLS sul canale SMTP aiuta a proteggerlo, ma potrebbe non essere sufficiente in determinate situazioni. Queste due parti sono degne di fiducia? si fidano l'un l'altro ?? Immagino che ci siano molte domande e indicazioni ipotetiche su questo aspetto, ma dal punto di vista puramente tecnico, dal fatto che lo strato di comunicazione tra client e server sia protetto dalle intercettazioni, penso che tu abbia fatto una valutazione corretta.