功能分享
傳送給 QubKey 使用者
透過電子郵件將加密條目傳送給另一個 QubKey 使用者。
與 QubKey 使用者共用 將加密的條目傳送給已有帳戶的收件者。他們必須接受共享,才能將其作為新條目導入到自己的保管庫中。
加密使用接收者的共享公鑰 (X25519 + AES-256-GCM)。該包裹可以簽名 (Ed25519),以便在接收時檢查其真實性。
發送分享
技術流程
與 QubKey 用戶共享
尋找收件人
將帳戶電子郵件解析為共享公鑰
在裝置上加密
使用 X25519 和 AES-256-GCM 封裝密鑰;簽署包裹
同步存款
為收件者儲存加密信封
收件匣民意調查
收件人在應用程式中看到待處理的共享
接受並導入
本地解密並向其保管庫新增條目
該服務可以查看帳戶電子郵件和信封元數據,而不是純文字項目內容。
簡而言之:解析郵件→本地加密→存入同步服務→定期收件匣檢查→本地接受並導入。
加密和服務保留的內容
加密:進入/隔間金鑰被包裝為接收者的X25519公鑰;可選配件單獨加密。接收者僅使用其共享私鑰(加密儲存在其保管庫中)進行解密。
服務保留的內容:所涉及帳戶的電子郵件、技術信封 ID、日期、狀態(待定、已接受、已撤銷)、權限 — 以及 加密包。它不會讀取條目內容。
詳細資訊:伺服器可以看到什麼。
授予的權利
您可以限制收件者對匯入的副本可以執行的操作:讀取、修改、複製到其保管庫、建立臨時連結或轉發給其他使用者。預設授予所有權利;您可以在發送時或稍後調整它們。
追蹤和撤銷
透過為該條目發送的共享列表,您可以撤銷仍待處理的發送。撤銷後,收件人將無法再接受(服務將拒絕送達包裹)。
在接收者:收件匣 → 接受(匯入到他們的保管庫)或關閉。
很高興知道
收件者導入
常見故障:接收者帳戶不存在、缺少共享金鑰、共享在接受之前被撤銷或過期。接收者獲得一個新條目——它不會合併到他們這邊現有的條目中。