التشفير
المفاتيح العامة التي تتيح للمرسلين ختم البريد الموجَّه إليك.
أدوات التشفير
| الأداة | ما تفعله |
|---|---|
| listEncryptionKeys | مفاتيح OpenPGP العامة المنشورة لعناوينك، السارية والمسحوبة، الأحدث أولًا، مع بصماتها. |
| publishEncryptionKey | انشر مفتاحًا عامًا بصيغة armor لأحد عناوينك، أو دوّر المفتاح الساري بـ replaces. يطلب رمز تحقق. |
| lookupEncryptionKeys | المفاتيح العامة السارية لكل عنوان مستلم، وهو البحث الذي يجريه المحرر قبل أن يختم رسالة. |
المفاتيح المنشورة تخص الشخص الذي ربط العميل. القراءة والنشر يحتاجان إلى emails:read، والبحث عن المستلمين يحتاج إلى emails:send. والعميل المقصور على بعض العناوين يسرد وينشر لها وحدها.
لا تمر عبر هذه الأدوات إلا المفاتيح العامة. يبقى المفتاح الخاص على الجهاز الذي أنشأه، فلا شيء هنا يستطيع قراءة البريد المختوم. في محادثة التطبيق يسأل النشر أولًا ما لم تطلبه أنت.
بعض الأدوات على هذا الخادم تُجري تغييرًا تحميه REST API برمز تحقق، وتطلب الرمز نفسه. ما لم يتحقق العميل من رمز خلال آخر 60 دقيقة، أو يختر الشخص له «السماح بالتغييرات لمدة 60 دقيقة» في الحساب → التطبيقات المرتبطة، تردّ هذه الأداة بنتيجة تبدأ بـ Refused (step_up_required): ولا تغيّر شيئًا. أما emptyAudience فلا يطلب رمزًا أبدًا. صفحة المصادقة في API تسرد كل أداة تطلب رمزًا، وتشرح كيف يُطلب رمز وكيف يُتحقق منه.
المرجع
listEncryptionKeys
The OpenPGP public keys published for your addresses in this workspace, the Encryption page of the app: live ones and retired ones, newest first, with their fingerprints. Published keys belong to the person who connected the client.
المدخلات
لا يأخذ أي مدخلات.
متاح أيضًا في
publishEncryptionKey
Publish an armored OpenPGP public key for one of your addresses, so that senders can seal mail to it, as Publish on the Encryption page does. An address keeps one live key: to rotate, pass the fingerprint of the live key as replaces. Never invent a key; only publish one the person gave you.
- يطلب رمز تحقق
POST /encryption/keys
المدخلات
addressstringمطلوب- حتى 320 من الأحرف
publicKeystringمطلوب- من 64 إلى 65536 من الأحرفالنمط
^-----BEGIN PGP PUBLIC KEY BLOCK-----[\s\S]+-----END PGP PUBLIC KEY BLOCK-----\s*$ fingerprintstringمطلوب- النمط
^[0-9A-F]{40}$ algorithmstring- حتى 32 من الأحرف
replacesstring- النمط
^[0-9A-F]{40}$
متاح أيضًا في
lookupEncryptionKeys
The live public keys published for each recipient address, the lookup the composer makes before it seals a message. An address with no key cannot be sent sealed mail.
المدخلات
addressesstring[]مطلوب- من 1 إلى 51 من العناصر