FuncionalidadesCompartilhamento

Enviar a um usuário QubKey

Envie uma entrada criptografada para outro usuário QubKey por e-mail.

Compartilhar com um usuário QubKey envia a entrada criptografada para um destinatário que já possui uma conta. Eles devem aceitar o compartilhamento para importá-lo como uma nova entrada em seu próprio cofre.

A criptografia usa a chave pública de compartilhamento do destinatário (X25519 + AES-256-GCM). O pacote pode ser assinado (Ed25519) para que a autenticidade possa ser verificada no recebimento.

Envie um compartilhamento

Pré-requisitos

Cofre desbloqueado + Conta QubKey conectado. Abra a entrada → Compartilhar com um usuário.

E-mail do destinatário

Insira o e-mail da conta QubKey dos destinatários. Já deve existir e ter publicada uma chave de compartilhamento.

Opções e envio

Escolha direitos, duração (expiração) e, opcionalmente, Incluir anexos e, em seguida, Enviar. Uma mensagem confirma “Compartilhamento enviado”.

Fluxo técnico

Compartilhe com um usuário QubKey

Procurar destinatário

Resolva o e-mail da conta para uma chave pública de compartilhamento

Criptografar no dispositivo

Envolva chaves com X25519 e AES-256-GCM; assine o pacote

Depósito sincronizado

Armazene o envelope criptografado para o destinatário

Enquete na caixa de entrada

O destinatário vê um compartilhamento pendente no aplicativo

Aceitar e importar

Descriptografe localmente e adicione uma nova entrada ao cofre

O serviço vê e-mails de contas e metadados de envelopes – e não conteúdos de entrada de texto simples.

Resumindo: resolver o e-mail → criptografar localmente → depositar no serviço de sincronização → verificação periódica da caixa de entrada → aceitar e importar localmente.

Criptografia e o que o serviço mantém

Criptografia: as chaves de entrada/compartimento são agrupadas para a chave pública X25519 do destinatário; anexos opcionais são criptografados separadamente. O destinatário descriptografa apenas com sua chave privada compartilhada (armazenada criptografada em seu cofre).

O que o serviço guarda: e-mails das contas envolvidas, ids de envelopes técnicos, datas, status (pendente, aceito, revogado), direitos — e o pacote criptografado. Ele não lê o conteúdo da entrada.

Detalhes: O que os servidores podem ver.

Direitos concedidos

Você pode limitar o que o destinatário pode fazer com a cópia importada: ler, modificar, duplicar em seu cofre, criar um link temporário ou encaminhar para outro usuário. Por padrão, todos os direitos são concedidos; você pode ajustá-los ao enviar ou mais tarde.

Rastreamento e revogação

A lista de compartilhamentos enviados para a entrada permite Revogar um envio ainda pendente. Após a revogação, o destinatário não poderá mais aceitar (o serviço então se recusa a entregar o pacote).

Do lado do destinatário: caixa de entradaAceitar (importa para o cofre) ou Dispensar.

Bom saber

Importação do destinatário

Falhas comuns: a conta do destinatário não existe, a chave de compartilhamento está faltando, o compartilhamento foi revogado antes de ser aceito ou expirar. O destinatário recebe uma nova entrada — ela não se baseia em uma entrada existente do seu lado.