Google puede leer el contenido de los correos electrónicos almacenados en Gmail. Eso es explícito: escanean oficialmente el contenido del correo electrónico, consulte esta pregunta frecuente . específicamente la pregunta "¿Google está leyendo mi correo?":
No, pero la tecnología de escaneo y filtrado automático está en el corazón de Gmail. Gmail escanea y procesa todos los mensajes utilizando sistemas totalmente automatizados para realizar tareas útiles e innovadoras como filtrar el spam, detectar virus y malware, mostrar anuncios relevantes y desarrollar y ofrecer nuevas funciones en su experiencia de Google. La bandeja de entrada prioritaria, la corrección ortográfica, el reenvío, la respuesta automática, el guardado y la clasificación automáticos, y la conversión de las URL a enlaces en los que se puede hacer clic son solo algunas de las muchas funciones que utilizan este tipo de procesamiento automático.
(Esta respuesta se puede resumir de la siguiente manera: "no, no leemos sus correos electrónicos, excepto que realmente los leemos, pero, confíe en nosotros, eso es por su propio bien".)
Entonces, si Google puede leer los correos electrónicos, cualquier atacante que obtenga el control de los servidores de Google obtendrá, por definición, el mismo tipo de poder, es decir, también puede leer los correos electrónicos.
Ahora puede haber detalles sobre el almacenamiento: posiblemente, el contenido de base de datos podría estar cifrado con una clave conocida por algunos otros servidores de Google, de modo que un atacante que obtenga acceso a la base de datos solo, pero no a Otros servidores, todavía estarían bloqueados de los contenidos del correo electrónico. Sin embargo, esto no es muy probable: existe una sobrecarga no despreciable (un poco de costo de cifrado adicional y, lo que es más importante, la incapacidad de realizar los métodos de escaneo y comparación más costosos directamente en las máquinas de la base de datos). Por lo tanto, este "cifrado" de la base de datos normalmente se realiza solo cuando no confía en el proveedor de la base de datos (pero Google es lo suficientemente grande como para ser su propio proveedor de base de datos) o cuando los datos son muy confidenciales (por ejemplo, las contraseñas). Supongo que los correos electrónicos se almacenan como texto sin cifrar en las máquinas que almacenan en Google.
(La sabiduría habitual es que los contenidos de los correos electrónicos corren mucho más riesgo durante el tránsito que cuando los almacena un proveedor competente y consciente de la seguridad. Para una mejor protección de los correos electrónicos, use GnuPG con sus corresponsales; esto protegerá los correos electrónicos tanto en tránsito como cuando se almacenan. La interacción de GnuPG con la interfaz web de GMail parece ser tricky , pero GMail también es un proveedor de IMAP que puede usar con un software de cliente de correo clásico.)