Verschlüsselung
Die öffentlichen Schlüssel, mit denen Absender Mail an Sie versiegeln können.
Verschlüsselungs-Tools
| Tool | Was es tut |
|---|---|
| listEncryptionKeys | Die für Ihre Adressen veröffentlichten OpenPGP-Schlüssel, aktive und stillgelegte, die neuesten zuerst, mit ihren Fingerabdrücken. |
| publishEncryptionKey | Einen ASCII-armored öffentlichen Schlüssel für eine Ihrer Adressen veröffentlichen oder den aktiven mit replaces rotieren. Es fragt nach einem Bestätigungscode. |
| lookupEncryptionKeys | Die aktiven öffentlichen Schlüssel jeder Empfängeradresse, das Nachschlagen, das der Editor vor dem Versiegeln einer Nachricht macht. |
Veröffentlichte Schlüssel gehören der Person, die den Client verbunden hat. Lesen und Veröffentlichen erfordern emails:read, das Nachschlagen von Empfängern erfordert emails:send. Ein auf einige Adressen beschränkter Client listet und veröffentlicht nur für diese.
Nur öffentliche Schlüssel laufen durch diese Tools. Der private Schlüssel bleibt auf dem Gerät, das ihn erzeugt hat, daher kann hier nichts versiegelte Mail lesen. Im Chat der App fragt das Veröffentlichen zuerst, außer Sie haben darum gebeten.
Einige Tools auf diesem Server nehmen eine Änderung vor, die die REST API mit einem Bestätigungscode schützt, und fragen nach demselben Code. Solange der Client in den letzten 60 Minuten keinen Code bestätigt hat und die Person für ihn unter Konto → Verbundene Apps nicht Änderungen für 60 Minuten erlauben gewählt hat, antwortet ein solches Tool mit einem Ergebnis, das mit Refused (step_up_required): beginnt, und ändert nichts. emptyAudience fragt nie nach einem Code. Die Seite Authentifizierung der API nennt jedes Tool, das fragt, und zeigt, wie man einen Code anfordert und bestätigt.
Referenz
listEncryptionKeys
The OpenPGP public keys published for your addresses in this workspace, the Encryption page of the app: live ones and retired ones, newest first, with their fingerprints. Published keys belong to the person who connected the client.
Eingaben
Nimmt keine Eingaben an.
Auch verfügbar über
publishEncryptionKey
Publish an armored OpenPGP public key for one of your addresses, so that senders can seal mail to it, as Publish on the Encryption page does. An address keeps one live key: to rotate, pass the fingerprint of the live key as replaces. Never invent a key; only publish one the person gave you.
- Fragt nach einem Bestätigungscode
POST /encryption/keys
Eingaben
addressstringErforderlich- Bis zu 320 Zeichen
publicKeystringErforderlich- 64 bis 65536 ZeichenMuster
^-----BEGIN PGP PUBLIC KEY BLOCK-----[\s\S]+-----END PGP PUBLIC KEY BLOCK-----\s*$ fingerprintstringErforderlich- Muster
^[0-9A-F]{40}$ algorithmstring- Bis zu 32 Zeichen
replacesstring- Muster
^[0-9A-F]{40}$
Auch verfügbar über
lookupEncryptionKeys
The live public keys published for each recipient address, the lookup the composer makes before it seals a message. An address with no key cannot be sent sealed mail.
Eingaben
addressesstring[]Erforderlich- 1 bis 51 Einträge