Ir a la documentación
API

Publicar una clave pública

Permite a los remitentes sellar el correo para una de tus direcciones.

POST/encryption/keys

Ejecuta la llamada real en tu espacio de trabajo.

POST /encryption/keys

Permite a los remitentes sellar el correo para una de tus direcciones.

Ejemplo

Necesita emails:read. address es una de tus direcciones en un dominio verificado, publicKey la clave pública OpenPGP en formato armadura y fingerprint sus 40 caracteres hexadecimales en mayúsculas. Responde 201 con la clave.

curl
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \  -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'
Respuesta
{  "object": "encryption_key",  "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28",  "address": "[email protected]",  "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C",  "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----",  "algorithm": "ed25519",  "createdAt": "2026-09-30T09:12:44.000Z",  "revokedAt": null,  "revokedReason": null}

Una dirección mantiene una sola clave activa. Publicar otra es un 409 key_already_published, así que para rotarla envía la huella de la clave activa en replaces, y se retira cuando la nueva queda activa. El correo ya sellado con la clave antigua solo se puede leer con la clave privada antigua.

Una aplicación pide antes un código de verificación: hasta que haya verificado uno, la llamada responde 403 step_up_required. A una clave de API nunca se le pide.

Aquí solo viaja la clave pública. La clave privada se queda en el dispositivo que la creó.

Referencia