ich halte das mit der strongbox für eine gesetzeskonforme archivierung für extrem weit hergeholt. selbst bei den hier angesprochenen methoden (sammel postfach im david etc.) besteht immer noch die möglichkeit einer manipulation z.b. durch den admin selbst. abgesehen davon bietet die strongbox keine features um wirklich eine integrität sicherzustellen, wird mit einem neuen vollbackup überschrieben fehlen hinterher mitunter mails. also viel potenzial um sich selbst ins knie zu schießen. compliance protokolle etc. werden auch nicht geführt, audit funktionen sind nicht möglich.
mag sein dass man als 2 man laden bei einer eventuellen prüfung damit durchkommt, als admin könnte ich allerdings nicht ruhig schlafen wenn ich solch ein system der GF als gesetzteskonform verkaufen würde.
was mir dazu gerade noch einfällt: ist es eigentlich möglich nachträglich einzelne elemente aus der strongbox zu entfernen? das ist in dem moment relevant in dem daten archiviert wurden die nicht archiviert werden dürfen. das betrifft z.b. bewerbungen und unter umständen privaten email verkehr. die großen anbieter haben hier entsprechende lösungen die das löschen und die gleichzeitige protokollierung des vorgangs zulassen.