Envoyer à un utilisateur QubKey
Envoyer une entrée chiffrée à un autre utilisateur QubKey par e-mail.
Partager avec un utilisateur QubKey envoie l’entrée de façon chiffrée à un destinataire qui possède déjà un compte. Il doit accepter le partage pour l’importer comme nouvelle entrée dans son propre coffre.
Le chiffrement utilise la clé publique de partage du destinataire (X25519 + AES-256-GCM). Le paquet peut être signé (Ed25519) pour en vérifier l’authenticité à la réception.
Envoyer un partage
Prérequis
Coffre déverrouillé + Compte QubKey connecté. Ouvrez l’entrée → Partager avec un utilisateur.
E-mail du destinataire
Saisissez l’e-mail du compte QubKey du destinataire. Il doit déjà exister et avoir publié une clé de partage.
Options et envoi
Choisissez les droits, la durée (expiration), et optionnellement Inclure les pièces jointes, puis Envoyer. Un message confirme « Partage envoyé ».
Flux technique
Partager avec un utilisateur QubKey
Résoudre le destinataire
Associer l’e-mail du compte à une clé publique de partage
Chiffrer sur l’appareil
Envelopper les clés (X25519 + AES-256-GCM) et signer le paquet
Déposer sur le service
Stocker l’enveloppe chiffrée pour le destinataire
Boîte de réception
Le destinataire voit un partage en attente dans l’app
Accepter et importer
Déchiffrer localement et ajouter une nouvelle entrée dans son coffre
Le service voit les e-mails des comptes et des métadonnées d’enveloppe — pas le contenu en clair.
En résumé : résolution de l’e-mail → chiffrement local → dépôt sur le service de synchronisation → consultation périodique de la boîte de réception → acceptation et import local.
Chiffrement et ce que conserve le service
Chiffrement : les clés d’entrée / compartiments sont enveloppées pour la clé publique X25519 du destinataire ; les pièces jointes éventuelles sont chiffrées séparément. Le destinataire déchiffre uniquement avec sa clé privée de partage (stockée chiffrée dans son coffre).
Ce que le service conserve : e-mails des comptes concernés, identifiants techniques de l’enveloppe, dates, statut (en attente, accepté, révoqué), droits — et le paquet chiffré. Il ne lit pas le contenu de l’entrée.
Détail : Ce que voient les serveurs.
Droits accordés
Vous pouvez limiter ce que le destinataire peut faire avec la copie importée : lire, modifier, dupliquer dans son coffre, créer un lien temporaire, ou renvoyer à un autre utilisateur. Par défaut, tous les droits sont accordés ; vous pouvez les ajuster à l’envoi ou ensuite.
Suivi et révocation
La liste des partages envoyés pour l’entrée permet de Révoquer un envoi encore en attente. Après révocation, le destinataire ne peut plus accepter (le service refuse alors de servir le paquet).
Côté destinataire : boîte de réception → Accepter (importe dans son coffre) ou Ignorer.
Bon à savoir
Import côté destinataire
Cas fréquents d’échec : compte destinataire inexistant, clé de partage absente, partage révoqué avant acceptation, ou délai dépassé. Le destinataire reçoit une nouvelle entrée — cela ne fusionne pas avec une entrée existante chez lui.