Uit recent onderzoek zou blijken dat de gebruiksvriendelijkheid van het versleutelen van e-mail met pgp zwaar tegenvalt. Security-expert Bruce Schneier bespreekt het onderzoek op zijn blog. Hij raadt als alternatief chatapps als Signal en OTP aan.
Schneier schrijft dat hij 'onlangs tot de conclusie is gekomen dat e-mail in beginsel niet te beveiligen is, doordat encryptie niet compatibel is met ons gebruik van e-mail'. Hierbij refereert hij aan een onderzoek dat is uitgevoerd door wetenschappers van de Brigham Young University.
De onderzoekers hebben ervoor gekozen om Mailvelope te testen. Dit is een Chrome-plug-in die samenwerkt met populaire webmaildiensten en die e-mails versleutelt met pgp, een vorm van end-to-end-encryptie. Deelnemers aan het onderzoek waren twintig Gmail-gebruikers, die na een korte introductie een uur de tijd kregen om elkaar een versleutelde e-mail te sturen. Zij werden daarvoor ingedeeld in tweetallen, waarvan de beide leden zich in aparte ruimtes bevonden.
Uiteindelijk was maar een van de tien paren in staat om een versleutelde e-mail te versturen. Daarmee moet volgens de onderzoekers duidelijk worden dat het voor een gemiddeld persoon te ingewikkeld is om met pgp versleutelde e-mails te versturen. Een van de aanbevelingen van de onderzoekers was dan ook om stapsgewijze handleidingen aan te bieden om de drempel te verlagen. Volgens Schneier zijn crypto-chatapps als Signal in vergelijking zeer eenvoudig in gebruik.