A kde jsou uložené klíče když je to webmail? Zašifrované heslem k účtu? A celé je to závislé na tom, že vám Google ani jednou nepodstrčí JavaScript který je ukradne?
Spíš by bylo zajímavé vědět jestli je to nějaký standard (PGP, S/MIME), aby to člověk mohl používat v desktopovém klientu.
Je to stejne jako u jinych email provideru s inzerovanou podporou E2E sifrovani. Tedy da se to ukrast.
Google podporuje S/MIME, takze pujde nejdriv o to https://support.google.com/a/answer/6374496?hl=en
I to S/MIME bylo nekdy osekane na jenom maily hostovane u Googlu, takze mozna to bude podobny zmetek.
Snad použijí standard, ale obecně S/MIME chybí dvě věci:
1) vydavatel certifikátů jako je Let's Encrypt pro servery
2) globální adresář, kde najdete veřejné klíče adresátů
To první se dá vyřešit (ještě relativně nedávno takové certifikáty vydávalo Comodo) a stačí to pro podepisování mailů, to druhé je nutné pro šifrování a je to větší problém.