in gewisser weise gebe ich dir schon recht, aber die sache muss ja nunmal auch administrierbar sein, ich wiess nicht ueber was fuer user du so verfügst aber wenn ich mal meinen standard zu grunde lege, dann haben die leute 5 minuten nach einführung von pgp keine rechte mehr ihre mails zu lesen, und wenn du sowas schon an den *pranger* stellst , nicht ganz zu untrecht, was denkst du erst dann ueber die ACL sicherheit unter r6 wenn mann sich als admin uneingeschränke rechte geben kann ?
ich gebe zu das soch eine zentrale verwalungsstelle besonders gesichert sein sollte,
aber dennoch halte ich sie aus administrativer sicht für notwendig,
denn den die meisten user wissen mit pgp eh nichts anzufangen geschweige denn,
das sie eine entsprechende installaton vornehmen könnetn,
da er auch schleptops hat kann / wird es wohl so sein das eine maildatanbank sowohl auf dem laptop als auf dem standgerät und natuerlich auch auf dem server repliziert,
da er uebrall seine mails lesen will muss der selbe schlüssel also auf allen geräten der selbe sein , was bedeutet das dieser dann eh ihrgendo hinterlegt sein mus, da sonst nach einen system crash die mails zwar verschlüssselt aber nicht mehr lesbar währen, eine zentrale sicherung der user schlüssel ist daher extrem wichtig, ferner heisst es zwar persönliche maildatenbank, aber es muss dennoch auch sichergestellt werden das die firma an und für sich an die daten gelangen kann die in dieser datenbak liegen ( im rechtlichen rahmen natuerlich , ich denke da an sterbefälle, fristlose kündigungen und so weiter )
mfg
gont