Deltagon D3 - kirjekuorimenetelmä
Deltagon D3 välittää luottamukselliset viestit vastaanottajalle käyttäen ns. sähköpostin kirjekuorimenetelmää. Menetelmässä SMTP-muotoinen sähköpostiviesti muunnetaan www-selaimella luettavaan muotoon, tallennetaan salattu viesti tilapäisesti järjestelmään ja lähetetään vastaanottajalle suojattu linkki, jonka avulla viesti voidaan lukea.
Deltagon D3 tunnistaa kirjekuoressa lähetettäväksi tarkoitetun viestin sähköpostiosoitteen lopussa olevasta .s-tunnisteesta (esimerkiksi vastaan.ottaja@domain.tld.s). Tarvittaessa minkä tahansa lähettäjä- tai vastaanottajaosoitteen sähköposti voidaan määrittää salauspolitiikan avulla keskitetysti salattavaksi.
Vastaanottaja avaa kirjekuoriviestin www-selaimellaan klikkaamalla informaatioviestissä olevaa linkkiä. Yhteys muodostetaan käyttäen https-protokollaa, joka estää ulkopuolisia pääsemästä käsiksi viestin sisältöön.
Salauksen vahvuus riippuu käytettävän selaimen tukemasta maksimivahvuudesta (normaalisti 128 bittiä ja korkeintaan 256 bittiä (AES)). Vastaanottaja voi vastata saamaansa viestiin käyttäen samaa salausta kuin alkuperäisessä viestissä. Vastaus lähetetään D3-palvelimelta takaisin alkuperäiselle lähettäjälle yrityksen sisäisen verkon kautta.
Linkki on suojattu viestinlukitustekniikalla, joten salatun viestin lukeminen on rajoitettua. Mikäli SMS-tunnistus ei ole käytössä, viestin voi lukea vain yhdeltä päätelaitteelta. Siksi viestin avaajan selaimelle lähetetään cookie, jolla hänet tunnistetaan, mikäli hän avaa viestin myöhemmin uudelleen. Lisäksi D3 voi tehdä esimerkiksi IP-osoitteen tarkistuksen.
Kirjekuorijärjestelmään tuleva sähköposti salataan käyttäen blowfish-algoritmia ja tallennetaan palvelimen kovalevylle. Salauksessa käytetään 128-bittistä avainta. Salausavaimen lisäksi jokaiselle kirjekuoriviestille luodaan yksilöllinen tunnistenumero. Viestin tunnistenumero, lähettäjän ja vastaanottajan sähköpostiosoite sekä muut tarvittavat tiedot tallennetaan palvelimen tietokantaan. Kaikki tallennettu tieto varmuuskopioidaan palvelinparin toiseen soluun.

