Cuando se ofrecen funcionalidades de firma / cifrado, ¿cuáles son los casos de uso en que los usuarios desactivan la señal / cifrado cuando envían correos electrónicos?

Si nadie con el que se corresponda un usuario usa cifrado, o incluso entiende para qué sirve, no tiene sentido tomarse el tiempo para escribir una frase de contraseña si el resultado es simplemente confundir al destinatario.

Desafortunadamente, ninguno de los dos mecanismos principales de encriptación (PGP y S / MIME) están extendidos y tienen una infraestructura de emisión de claves bien desarrollada. El PGP heredado es complejo y, por lo general, no se admite de forma nativa en los clientes de correo electrónico, aunque tiene una buena o algo confusa infraestructura de servidor de claves (su clave debe ser refrendada por varias personas de confianza, para construir una cadena de confianza del remitente al destinatario, a menos que ellos intercambio de claves cara a cara). S / MIME como integrado en Thunderbird es fácil de usar, pero no hay una infraestructura de emisión clave. El SSL PKI utilizado para los sitios web es inadecuado para certificar a las personas (usted posee, o puede hackear, ‘superprivate.org’, pero ¿qué diablos es eso?) Y pocos proveedores de identidad del gobierno, como los DMV, quieren tomar la antorcha. Por lo tanto, funciona para empresas privadas, donde el departamento de recursos humanos puede dar fe de que usted es un empleado, pero tienen que ejecutar una PKI privada y abordar los problemas de configuración. Además, la firma de correo electrónico no funciona bien con el correo web o cuando los mensajes se modifican mediante firmas agregadas automáticamente, funciones antispam o publicidad.