Naja, jetzt mal ehrlich:
Was nützt die Verschlüsselung, wenn sie aushebelbar über die ID ist? Gar nix! Was nützt eine ACL, wenn sie aushebelbar über den Superduperadmin ist? Gar nix!
Also, dann doch bitteschön gleich das Feature komplett implementieren.
Wenn wir von einem Unternehmen reden, dann muß es eben eine Stelle (von mir aus auch eine doppelt oder dreifach abgesicherte) geben, die sich Daten vollständig zugänglich machen kann.
Ich rede hier ja nicht von Fictionen, sondern von TATSACHEN!
Ich bin verantwortlich, wenn ein minderjähriger Azubi solch Schweinkram zu sehen bekommt. Also muß ich auch die Möglichkeit haben das zu verhindern, bzw. den Ursachen auf den Grund zu gehen.
Und nix mit Anwalt, wenn das schön in einer Betriebsvereinbarung geregelt ist (bin im BR), dann ist das mehr als legal.
Ich denke, Du meintest, daß keine Mails nach draußen gehen sollen, die NICHT verschlüsselt sind;-) Geht aber auch gar nicht um das nach Außen, sondern auch "intern" können solche Daten laufen. Glaub mir, bei uns werden sogar handschriftliche Notizen in roten verschlossenen Kuverts verteilt...
Gerald
Nachtrag: Ich habe nicht von EINFACHER Aushebelung gesprochen, ich würde mir nur wünschen, daß es eine MÖGLICHKEIT gibt, die keinen Umweg über die ID verlangt, sondern eben auch wie der Super Admin ein Hintertürchen ist.
Moralisch gesehen habe ich da eine ganz andere Einstellung, aber ich bin auch nur ein Erfüllungsgehilfe eines Arbeitgebers, dessen Anweisungen ich zu befolgen habe. Und im Zweifelsfalle hat dieser immer Recht <Ironie>!