Como alguien que ha hecho esto durante un par de años, puedo decirle que no es tan simple como lo está describiendo y que no ofrece las propiedades de seguridad que desea.
En resumen:
¿Por qué tantos expertos en seguridad (es decir, cryptologists & co.) no alojan su propio correo electrónico?
Debido a que lleva mucho tiempo y conocimiento especializado hacerlo correctamente , no es mucho más seguro en general (en realidad es menos seguro en algunas circunstancias ) y hay soluciones mejores y más fáciles disponibles
¿Cuánto tiempo necesitas?
Sus estimaciones de tiempo iniciales son muy optimistas, incluso suponiendo que usted sea un administrador de sistemas experto con mucha experiencia en la tarea.
Para darle una idea rápida, un libro popular que cubre uno de los más populares MTA se extiende alrededor de 500 páginas .
Eso es solo para la MTA. En el mundo real, también necesitará una MDA con POP / IMAP, filtrado de spam y probablemente un servidor de autenticación.
También estás descuidando el esfuerzo continuo necesario para mantener el sistema en buen estado y seguro :
-
Supervisión del estado de la máquina y del servicio (¿hay actualizaciones del sistema operativo? ¿El servicio se está ejecutando y está respondiendo? ¿Se está quedando sin espacio en el disco?)
-
Monitoreo de registros, diagnóstico de errores (¿hay ataques DoS en curso? ¿hay alguien con autenticación SMTP de fuerza bruta? ¿Por qué no funcionan los inicios de sesión?)
-
Monitoreo relacionado con la seguridad (¿ tripwire
le alertó debido a una actualización del sistema operativo o una intrusión? ¿Hubo algún aviso de seguridad de su sistema operativo esta semana? ¿Qué sucede con el resto del software que se ejecuta en la máquina?)
A menos que esté contento de que sus mensajes se retrasen seriamente de vez en cuando (o se pierdan, en el peor de los casos), hay muchas otras cosas que también son necesarias para confiablemente proporcionar correo electrónico (copia de seguridad MX, conmutación por error y la redundancia de almacenamiento vienen a la mente). Un solo servidor doméstico probablemente no será suficiente si su conexión se cae y usted necesita responder a un correo electrónico con urgencia.
¿Qué tan seguro puede estar en el mejor de los casos?
No especificó su modelo de hilo muy claramente, pero parece que le preocupa un actor patrocinado por el estado que esté interesado en acceder a su correo electrónico en particular . La configuración que ha descrito no evitará eso. Como ejemplo, hay pruebas sólidas de que el error Heartbleed se ha utilizado ampliamente antes de su descubrimiento público . Si fuera un objetivo lo suficientemente interesante como para ejecutar un servidor de correo electrónico, comprometiéndolo habría sido sin ningún problema . Un adversario suficientemente bien financiado tendrá la capacidad de comprometer cualquier sistema de seguridad práctico que puedas diseñar.
El alojamiento por cuenta propia también tiene la grave desventaja de exponer mucha más información sobre usted , si su sistema tiene pocos usuarios. Su ISP puede saber de manera trivial cuándo recibe o envía un correo electrónico y con qué proveedores se comunica.
Por supuesto, eso no quiere decir que el modelo auto hospedado sea inútil contra otros modelos de amenazas. Evita la divulgación de su correo electrónico a su proveedor de servicios y lo ayuda a mantenerse seguro si ocurriera una violación masiva de seguridad, ya que es un sistema aislado. También evita la coacción silenciosa (legal o no) del proveedor. Algunos de estos problemas se pueden mitigar parcialmente utilizando un proveedor competente en un país con leyes de protección de datos sólidas.
¿Hay mejores alternativas?
Si necesita seguridad con este modelo de amenaza en mente, hay soluciones mejores y más fáciles, como el propio Snowden ha dicho:
Los sistemas criptográficos fuertes implementados correctamente son una de las pocas cosas en las que puede confiar .
PGP no tiene rival en este modelo de amenaza en particular , ya que no es necesario confíe en cualquier servidor o proveedor.
En comparación con el mantenimiento de un servidor de correo electrónico, PGP es realmente fácil de usar y entender.