Ser capaz de reconocer los mensajes de OpenPGP es especialmente un problema ya que el destinatario está incluido en los metadatos del mensaje de OpenPGP de forma predeterminada (puede ocultarse, sin embargo, mediante la función "destinatario oculto"; que intercambia metadatos reducidos por más esfuerzo el lado del destinatario, ya que tiene que probar todas sus claves secretas en lugar de poder seleccionar la correcta desde el principio).
Por lo que sé, no es posible detectar el contenido de un correo, incluso solo si está encriptado OpenPGP cuando las formas en que el remitente, el servidor de correo, el servidor de correo y el receptor tienen el cifrado TLS. ¿Estoy equivocado?
Tiene razón, siempre que no haya una falla en TLS y se elijan los algoritmos / parámetros adecuados, no se pueden reconocer los contenidos transmitidos a través de un canal cifrado.
Los métodos estadísticos sobre el tamaño del mensaje podrían aplicarse para adivinar que el contenido podría ser mensajes OpenPGP, pero, nuevamente, los mensajes OpenPGP generalmente son apenas distinguibles de los mensajes "normales" con respecto a su tamaño.
Por supuesto, puede ser detectado por los servidores de correo y si una de las formas no está cifrada TLS.
También tiene razón acerca de que los servidores de correo pueden analizar si un mensaje está encriptado con OpenPGP, ya que terminan el encriptado de transporte a través de TLS. Si confía en todos los servidores intermedios (y a menudo hay más de dos), tenga en cuenta que no puede asegurarse de que todos los servidores de correo en la ruta de su mensaje siempre se comuniquen encriptados: hay una porción bastante mayor de servidores de correo que no encriptan las conexiones entre Servidores SMTP en absoluto! Esto es especialmente válido para la comunicación interna de la red, que rara vez se encripta; pero también un problema para las conexiones entre servidores a través de Internet. Finalmente, incluso si los servidores tienen certificados, muchos de ellos no tienen un certificado adecuado, o no se molestan en verificar el otro lado en absoluto.