Pokud se něco nezměnilo, provozovatel může šifrování prolomit tím, že ti pošle upravený javascript, který mu pošle obsah zprávy, nebo dokonce privátní klíč/heslo k němu. Ten javascript nejspíš prošel auditem, ale při každém reloadu stránky ho nahráváš ze serveru znovu a určitě ho před spuštěním nekontroluješ.
Nevidím důvod, proč nepoužívat nějaké normální řešení typu GPG. Pokud ti nevadí, že bude vidět, s kým komunikuješ, tak to můžeš mít klidně na libovolném freemailu.