An QubKey-Nutzer senden
Senden Sie einen verschlüsselten Eintrag per E-Mail an einen anderen QubKey-Benutzer.
Mit einem QubKey-Benutzer teilen sendet den Eintrag verschlüsselt an einen Empfänger, der bereits über ein Konto verfügt. Sie müssen die Freigabe akzeptieren, um sie als neuen Eintrag in ihren eigenen Tresor zu importieren.
Die Verschlüsselung verwendet den gemeinsamen öffentlichen Schlüssel des Empfängers (X25519 + AES-256-GCM). Das Paket kann signiert (Ed25519) sein, sodass die Authentizität beim Empfang überprüft werden kann.
Senden Sie eine Freigabe
Voraussetzungen
Entsperrter Tresor + angemeldetes QubKey-Konto. Öffnen Sie den Eintrag → Mit einem Benutzer teilen.
Empfänger-E-Mail
Geben Sie die E-Mail-Adresse des QubKey-Kontos des Empfängers ein. Es muss bereits vorhanden sein und einen Freigabeschlüssel veröffentlicht haben.
Optionen und senden
Wählen Sie Rechte, Dauer (Ablauf) und optional Anhänge einschließen und dann Senden. Eine Nachricht bestätigt „Teilen gesendet“.
Technischer Ablauf
Teilen Sie es mit einem QubKey-Benutzer
Empfänger suchen
Lösen Sie die E-Mail-Adresse des Kontos in einen gemeinsamen öffentlichen Schlüssel auf
Auf dem Gerät verschlüsseln
Wrap-Schlüssel mit X25519 und AES-256-GCM; Unterschreiben Sie das Paket
Einzahlung bei Synchronisierung
Bewahren Sie den verschlüsselten Umschlag für den Empfänger auf
Umfrage im Posteingang
Der Empfänger sieht eine ausstehende Freigabe in der App
Akzeptieren und importieren
Lokal entschlüsseln und einen neuen Eintrag zu ihrem Tresor hinzufügen
Der Dienst erkennt Konto-E-Mails und Umschlagmetadaten – keine Klartexteintragsinhalte.
Kurz gesagt: E-Mail auflösen → lokal verschlüsseln → beim Sync-Dienst hinterlegen → regelmäßig Posteingang prüfen → akzeptieren und lokal importieren.
Verschlüsselung und was der Dienst speichert
Verschlüsselung: Eingabe-/Abteilschlüssel werden für den öffentlichen X25519-Schlüssel des Empfängers verpackt; Optionale Anhänge werden separat verschlüsselt. Der Empfänger entschlüsselt nur mit seinem gemeinsamen privaten Schlüssel (verschlüsselt in seinem Tresor gespeichert).
Was der Dienst speichert: E-Mails der beteiligten Konten, technische Umschlag-IDs, Daten, Status (ausstehend, akzeptiert, widerrufen), Rechte – und das verschlüsselte Paket. Der Eintragsinhalt wird nicht gelesen.
Details: Was die Server sehen können.
Gewährte Rechte
Sie können einschränken, was der Empfänger mit der importierten Kopie machen darf: Lesen, Ändern, Duplizieren in seinen Tresor, Erstellen eines temporären Links oder Weiterleiten an einen anderen Benutzer. Standardmäßig sind alle Rechte gewährt; Sie können sie beim Senden oder später anpassen.
Nachverfolgung und Widerruf
In der Liste der für den Eintrag gesendeten Freigaben können Sie einen noch ausstehenden Versand widerrufen. Nach dem Widerruf kann der Empfänger das Paket nicht mehr annehmen (der Dienst verweigert dann die Zustellung des Pakets).
Auf der Empfängerseite: Posteingang → Akzeptieren (Importe in ihren Tresor) oder Verwerfen.
Gut zu wissen
Empfängerimport
Häufige Fehler: Empfängerkonto existiert nicht, Freigabeschlüssel fehlt, Freigabe vor Annahme widerrufen oder abgelaufen. Der Empfänger erhält einen neuen Eintrag – dieser wird nicht mit einer bestehenden auf seiner Seite zusammengeführt.