FonctionnalitésPartage

Envoyer à un utilisateur QubKey

Envoyer une entrée chiffrée à un autre utilisateur QubKey par e-mail.

Partager avec un utilisateur QubKey envoie l’entrée de façon chiffrée à un destinataire qui possède déjà un compte. Il doit accepter le partage pour l’importer comme nouvelle entrée dans son propre coffre.

Le chiffrement utilise la clé publique de partage du destinataire (X25519 + AES-256-GCM). Le paquet peut être signé (Ed25519) pour en vérifier l’authenticité à la réception.

Envoyer un partage

Prérequis

Coffre déverrouillé + Compte QubKey connecté. Ouvrez l’entrée → Partager avec un utilisateur.

E-mail du destinataire

Saisissez l’e-mail du compte QubKey du destinataire. Il doit déjà exister et avoir publié une clé de partage.

Options et envoi

Choisissez les droits, la durée (expiration), et optionnellement Inclure les pièces jointes, puis Envoyer. Un message confirme « Partage envoyé ».

Flux technique

Partager avec un utilisateur QubKey

Résoudre le destinataire

Associer l’e-mail du compte à une clé publique de partage

Chiffrer sur l’appareil

Envelopper les clés (X25519 + AES-256-GCM) et signer le paquet

Déposer sur le service

Stocker l’enveloppe chiffrée pour le destinataire

Boîte de réception

Le destinataire voit un partage en attente dans l’app

Accepter et importer

Déchiffrer localement et ajouter une nouvelle entrée dans son coffre

Le service voit les e-mails des comptes et des métadonnées d’enveloppe — pas le contenu en clair.

En résumé : résolution de l’e-mail → chiffrement local → dépôt sur le service de synchronisation → consultation périodique de la boîte de réception → acceptation et import local.

Chiffrement et ce que conserve le service

Chiffrement : les clés d’entrée / compartiments sont enveloppées pour la clé publique X25519 du destinataire ; les pièces jointes éventuelles sont chiffrées séparément. Le destinataire déchiffre uniquement avec sa clé privée de partage (stockée chiffrée dans son coffre).

Ce que le service conserve : e-mails des comptes concernés, identifiants techniques de l’enveloppe, dates, statut (en attente, accepté, révoqué), droits — et le paquet chiffré. Il ne lit pas le contenu de l’entrée.

Détail : Ce que voient les serveurs.

Droits accordés

Vous pouvez limiter ce que le destinataire peut faire avec la copie importée : lire, modifier, dupliquer dans son coffre, créer un lien temporaire, ou renvoyer à un autre utilisateur. Par défaut, tous les droits sont accordés ; vous pouvez les ajuster à l’envoi ou ensuite.

Suivi et révocation

La liste des partages envoyés pour l’entrée permet de Révoquer un envoi encore en attente. Après révocation, le destinataire ne peut plus accepter (le service refuse alors de servir le paquet).

Côté destinataire : boîte de réceptionAccepter (importe dans son coffre) ou Ignorer.

Bon à savoir

Import côté destinataire

Cas fréquents d’échec : compte destinataire inexistant, clé de partage absente, partage révoqué avant acceptation, ou délai dépassé. Le destinataire reçoit une nouvelle entrée — cela ne fusionne pas avec une entrée existante chez lui.