FunzionalitàCondivisione

Invia a un utente QubKey

Invia una voce crittografata a un altro utente QubKey tramite e-mail.

Condividi con un utente QubKey invia la voce crittografata a un destinatario che dispone già di un account. Devono accettare la condivisione per importarla come nuova voce nel proprio caveau.

La crittografia utilizza la chiave pubblica di condivisione del destinatario (X25519 + AES-256-GCM). Il pacco può essere firmato (Ed25519) in modo che l'autenticità possa essere verificata al momento della ricezione.

Invia una condivisione

Prerequisiti

Cassaforte sbloccata + accesso Conto QubKey. Apri la voce → Condividi con un utente.

E-mail del destinatario

Inserisci l'account QubKey del destinatario e-mail. Deve già esistere e aver pubblicato una chiave di condivisione.

Opzioni e invia

Scegli diritti, durata (scadenza) e facoltativamente Inclusi allegati, quindi Invia. Un messaggio conferma “Condivisione inviata”.

Flusso tecnico

Condividi con un utente QubKey

Cerca il destinatario

Risolvi l'e-mail dell'account in una chiave pubblica di condivisione

Crittografa sul dispositivo

Avvolgi le chiavi con X25519 e AES-256-GCM; firmare il pacco

Deposito in sincronizzazione

Conserva la busta crittografata per il destinatario

Sondaggio in arrivo

Il destinatario vede una condivisione in sospeso nell'app

Accetta e importa

Decripta localmente e aggiungi una nuova voce al loro caveau

Il servizio vede le e-mail dell'account e i metadati della busta, non i contenuti delle voci in testo normale.

In breve: risolvi l'email → crittografa localmente → deposita sul servizio di sincronizzazione → controlla periodicamente la posta in arrivo → accetta e importa localmente.

Crittografia e cosa conserva il servizio

Crittografia: le chiavi di ingresso/compartimento vengono crittografate per la chiave pubblica X25519 del destinatario; gli allegati opzionali vengono crittografati separatamente. Il destinatario decrittografa solo con la chiave privata di condivisione (conservata crittografata nel proprio deposito).

Cosa conserva il servizio: email degli account coinvolti, ID busta tecnica, date, stato (in sospeso, accettato, revocato), diritti e il pacchetto crittografato. Non legge il contenuto della voce.

Dettagli: Cosa possono vedere i server.

Diritti concessi

Puoi limitare ciò che il destinatario può fare con la copia importata: leggere, modificare, duplicare nel proprio deposito, creare un collegamento temporaneo o inoltrare a un altro utente. Per impostazione predefinita vengono concessi tutti i diritti; puoi modificarli durante l'invio o successivamente.

Tracciamento e revoca

L'elenco delle condivisioni inviate per l'immissione ti consente di revocare un invio ancora in sospeso. Dopo la revoca, il destinatario non può più accettare (il servizio si rifiuta quindi di consegnare il pacco).

Dal lato del destinatario: posta in arrivoAccetta (importa nel vault) o Ignora.

Buono a sapersi

Importazione destinatari

Errori comuni: l'account del destinatario non esiste, chiave di condivisione mancante, condivisione revocata prima dell'accettazione o scaduta. Il destinatario riceve una nuova voce: non si fonde con una già esistente dalla sua parte.