Invia a un utente QubKey
Invia una voce crittografata a un altro utente QubKey tramite e-mail.
Condividi con un utente QubKey invia la voce crittografata a un destinatario che dispone già di un account. Devono accettare la condivisione per importarla come nuova voce nel proprio caveau.
La crittografia utilizza la chiave pubblica di condivisione del destinatario (X25519 + AES-256-GCM). Il pacco può essere firmato (Ed25519) in modo che l'autenticità possa essere verificata al momento della ricezione.
Invia una condivisione
Prerequisiti
Cassaforte sbloccata + accesso Conto QubKey. Apri la voce → Condividi con un utente.
E-mail del destinatario
Inserisci l'account QubKey del destinatario e-mail. Deve già esistere e aver pubblicato una chiave di condivisione.
Opzioni e invia
Scegli diritti, durata (scadenza) e facoltativamente Inclusi allegati, quindi Invia. Un messaggio conferma “Condivisione inviata”.
Flusso tecnico
Condividi con un utente QubKey
Cerca il destinatario
Risolvi l'e-mail dell'account in una chiave pubblica di condivisione
Crittografa sul dispositivo
Avvolgi le chiavi con X25519 e AES-256-GCM; firmare il pacco
Deposito in sincronizzazione
Conserva la busta crittografata per il destinatario
Sondaggio in arrivo
Il destinatario vede una condivisione in sospeso nell'app
Accetta e importa
Decripta localmente e aggiungi una nuova voce al loro caveau
Il servizio vede le e-mail dell'account e i metadati della busta, non i contenuti delle voci in testo normale.
In breve: risolvi l'email → crittografa localmente → deposita sul servizio di sincronizzazione → controlla periodicamente la posta in arrivo → accetta e importa localmente.
Crittografia e cosa conserva il servizio
Crittografia: le chiavi di ingresso/compartimento vengono crittografate per la chiave pubblica X25519 del destinatario; gli allegati opzionali vengono crittografati separatamente. Il destinatario decrittografa solo con la chiave privata di condivisione (conservata crittografata nel proprio deposito).
Cosa conserva il servizio: email degli account coinvolti, ID busta tecnica, date, stato (in sospeso, accettato, revocato), diritti e il pacchetto crittografato. Non legge il contenuto della voce.
Dettagli: Cosa possono vedere i server.
Diritti concessi
Puoi limitare ciò che il destinatario può fare con la copia importata: leggere, modificare, duplicare nel proprio deposito, creare un collegamento temporaneo o inoltrare a un altro utente. Per impostazione predefinita vengono concessi tutti i diritti; puoi modificarli durante l'invio o successivamente.
Tracciamento e revoca
L'elenco delle condivisioni inviate per l'immissione ti consente di revocare un invio ancora in sospeso. Dopo la revoca, il destinatario non può più accettare (il servizio si rifiuta quindi di consegnare il pacco).
Dal lato del destinatario: posta in arrivo → Accetta (importa nel vault) o Ignora.
Buono a sapersi
Importazione destinatari
Errori comuni: l'account del destinatario non esiste, chiave di condivisione mancante, condivisione revocata prima dell'accettazione o scaduta. Il destinatario riceve una nuova voce: non si fonde con una già esistente dalla sua parte.