功能分享
发送给 QubKey 用户
通过电子邮件将加密条目发送给另一个 QubKey 用户。
与 QubKey 用户共享 将加密的条目发送给已有帐户的收件人。他们必须接受共享,才能将其作为新条目导入到自己的保管库中。
加密使用接收者的共享公钥 (X25519 + AES-256-GCM)。该包裹可以签名 (Ed25519),以便在接收时检查其真实性。
发送分享
技术流程
与 QubKey 用户共享
查找收件人
将帐户电子邮件解析为共享公钥
在设备上加密
使用 X25519 和 AES-256-GCM 封装密钥;签署包裹
同步存款
为收件人存储加密信封
收件箱民意调查
收件人在应用程序中看到待处理的共享
接受并导入
本地解密并向其保管库添加新条目
该服务可以查看帐户电子邮件和信封元数据,而不是纯文本条目内容。
简而言之:解析电子邮件→本地加密→存入同步服务→定期收件箱检查→本地接受并导入。
加密和服务保留的内容
加密:进入/隔间密钥被包装为接收者的X25519公钥;可选附件单独加密。接收者仅使用其共享私钥(加密存储在其保管库中)进行解密。
服务保留的内容:所涉及帐户的电子邮件、技术信封 ID、日期、状态(待定、已接受、已撤销)、权限 — 以及 加密包。它不读取条目内容。
详细信息:服务器可以看到什么。
授予的权利
您可以限制收件人对导入的副本可以执行的操作:读取、修改、复制到其保管库、创建临时链接或转发给其他用户。默认情况下授予所有权利;您可以在发送时或稍后调整它们。
跟踪和撤销
通过为该条目发送的共享列表,您可以撤销仍待处理的发送。撤销后,收件人将无法再接受(服务将拒绝送达包裹)。
在接收方:收件箱 → 接受(导入到他们的保管库中)或关闭。
很高兴知道
导入
常见故障:接收者帐户不存在、缺少共享密钥、共享在接受之前被撤销或过期。接收者获得一个新条目——它不会合并到他们这边现有的条目中。