功能分享

发送给 QubKey 用户

通过电子邮件将加密条目发送给另一个 QubKey 用户。

与 QubKey 用户共享 将加密的条目发送给已有帐户的收件人。他们必须接受共享,才能将其作为新条目导入到自己的保管库中。

加密使用接收者的共享公钥 (X25519 + AES-256-GCM)。该包裹可以签名 (Ed25519),以便在接收时检查其真实性。

发送分享

先决条件

解锁金库+登录QubKey账户。边界打开→与用户共享

收件人电子邮件

输入的 QubKey 账户实用电子邮件。它必须已经存在并且已发布共享密钥。

选项并发送

选择权限持续时间(到期),并可选择包括附件,然后发送。一条消息确认“共享已发送”。

技术流程

与 QubKey 用户共享

查找收件人

将帐户电子邮件解析为共享公钥

在设备上加密

使用 X25519 和 AES-256-GCM 封装密钥;签署包裹

同步存款

为收件人存储加密信封

收件箱民意调查

收件人在应用程序中看到待处理的共享

接受并导入

本地解密并向其保管库添加新条目

该服务可以查看帐户电子邮件和信封元数据,而不是纯文本条目内容。

简而言之:解析电子邮件→本地加密→存入同步服务→定期收件箱检查→本地接受并导入。

加密和服务保留的内容

加密:进入/隔间密钥被包装为接收者的X25519公钥;可选附件单独加密。接收者仅使用其共享私钥(加密存储在其保管库中)进行解密。

服务保留的内容:所涉及帐户的电子邮件、技术信封 ID、日期、状态(待定、已接受、已撤销)、权限 — 以及 加密包。它不读取条目内容。

详细信息:服务器可以看到什么

授予的权利

您可以限制收件人对导入的副本可以执行的操作:读取修改复制到其保管库、创建临时链接转发给其他用户。默认情况下授予所有权利;您可以在发送时或稍后调整它们。

跟踪和撤销

通过为该条目发送的共享列表,您可以撤销仍待处理的发送。撤销后,收件人将无法再接受(服务将拒绝送达包裹)。

在接收方:收件箱接受(导入到他们的保管库中)或关闭

很高兴知道

导入

常见故障:接收者帐户不存在、缺少共享密钥、共享在接受之前被撤销或过期。接收者获得一个条目——它不会合并到他们这边现有的条目中。