FunktionenTeilen

An QubKey-Nutzer senden

Senden Sie einen verschlüsselten Eintrag per E-Mail an einen anderen QubKey-Benutzer.

Mit einem QubKey-Benutzer teilen sendet den Eintrag verschlüsselt an einen Empfänger, der bereits über ein Konto verfügt. Sie müssen die Freigabe akzeptieren, um sie als neuen Eintrag in ihren eigenen Tresor zu importieren.

Die Verschlüsselung verwendet den gemeinsamen öffentlichen Schlüssel des Empfängers (X25519 + AES-256-GCM). Das Paket kann signiert (Ed25519) sein, sodass die Authentizität beim Empfang überprüft werden kann.

Senden Sie eine Freigabe

Voraussetzungen

Entsperrter Tresor + angemeldetes QubKey-Konto. Öffnen Sie den Eintrag → Mit einem Benutzer teilen.

Empfänger-E-Mail

Geben Sie die E-Mail-Adresse des QubKey-Kontos des Empfängers ein. Es muss bereits vorhanden sein und einen Freigabeschlüssel veröffentlicht haben.

Optionen und senden

Wählen Sie Rechte, Dauer (Ablauf) und optional Anhänge einschließen und dann Senden. Eine Nachricht bestätigt „Teilen gesendet“.

Technischer Ablauf

Teilen Sie es mit einem QubKey-Benutzer

Empfänger suchen

Lösen Sie die E-Mail-Adresse des Kontos in einen gemeinsamen öffentlichen Schlüssel auf

Auf dem Gerät verschlüsseln

Wrap-Schlüssel mit X25519 und AES-256-GCM; Unterschreiben Sie das Paket

Einzahlung bei Synchronisierung

Bewahren Sie den verschlüsselten Umschlag für den Empfänger auf

Umfrage im Posteingang

Der Empfänger sieht eine ausstehende Freigabe in der App

Akzeptieren und importieren

Lokal entschlüsseln und einen neuen Eintrag zu ihrem Tresor hinzufügen

Der Dienst erkennt Konto-E-Mails und Umschlagmetadaten – keine Klartexteintragsinhalte.

Kurz gesagt: E-Mail auflösen → lokal verschlüsseln → beim Sync-Dienst hinterlegen → regelmäßig Posteingang prüfen → akzeptieren und lokal importieren.

Verschlüsselung und was der Dienst speichert

Verschlüsselung: Eingabe-/Abteilschlüssel werden für den öffentlichen X25519-Schlüssel des Empfängers verpackt; Optionale Anhänge werden separat verschlüsselt. Der Empfänger entschlüsselt nur mit seinem gemeinsamen privaten Schlüssel (verschlüsselt in seinem Tresor gespeichert).

Was der Dienst speichert: E-Mails der beteiligten Konten, technische Umschlag-IDs, Daten, Status (ausstehend, akzeptiert, widerrufen), Rechte – und das verschlüsselte Paket. Der Eintragsinhalt wird nicht gelesen.

Details: Was die Server sehen können.

Gewährte Rechte

Sie können einschränken, was der Empfänger mit der importierten Kopie machen darf: Lesen, Ändern, Duplizieren in seinen Tresor, Erstellen eines temporären Links oder Weiterleiten an einen anderen Benutzer. Standardmäßig sind alle Rechte gewährt; Sie können sie beim Senden oder später anpassen.

Nachverfolgung und Widerruf

In der Liste der für den Eintrag gesendeten Freigaben können Sie einen noch ausstehenden Versand widerrufen. Nach dem Widerruf kann der Empfänger das Paket nicht mehr annehmen (der Dienst verweigert dann die Zustellung des Pakets).

Auf der Empfängerseite: PosteingangAkzeptieren (Importe in ihren Tresor) oder Verwerfen.

Gut zu wissen

Empfängerimport

Häufige Fehler: Empfängerkonto existiert nicht, Freigabeschlüssel fehlt, Freigabe vor Annahme widerrufen oder abgelaufen. Der Empfänger erhält einen neuen Eintrag – dieser wird nicht mit einer bestehenden auf seiner Seite zusammengeführt.