Cifrado
Las claves públicas que permiten a los remitentes sellar el correo que te envían.
Herramientas de cifrado
| Herramienta | Qué hace |
|---|---|
| listEncryptionKeys | Las claves públicas OpenPGP publicadas para tus direcciones, activas y retiradas, de la más reciente a la más antigua, con sus huellas. |
| publishEncryptionKey | Publicar una clave pública en formato armadura para una de tus direcciones, o rotar la activa con replaces. Pide un código de verificación. |
| lookupEncryptionKeys | Las claves públicas activas de cada dirección de destinatario, la búsqueda que hace el editor antes de sellar un mensaje. |
Las claves publicadas pertenecen a la persona que conectó el cliente. Leer y publicar necesitan emails:read, y buscar destinatarios necesita emails:send. Un cliente limitado a algunas direcciones solo lista y publica para esas.
Por estas herramientas solo pasan claves públicas. La clave privada se queda en el dispositivo que la creó, así que nada de aquí puede leer correo sellado. En el chat de la aplicación, publicar pregunta antes, salvo que lo hayas pedido.
Algunas herramientas de este servidor hacen un cambio que la API REST protege con un código de verificación, y piden el mismo código. Hasta que el cliente haya verificado un código en los últimos 60 minutos, o la persona haya elegido Permitir cambios durante 60 minutos para él en Cuenta → Aplicaciones conectadas, esa herramienta responde con un resultado que empieza por Refused (step_up_required): y no cambia nada. emptyAudience nunca pide un código. La página Autenticación de la API enumera cada herramienta que lo pide y muestra cómo pedir un código y verificarlo.
Referencia
listEncryptionKeys
The OpenPGP public keys published for your addresses in this workspace, the Encryption page of the app: live ones and retired ones, newest first, with their fingerprints. Published keys belong to the person who connected the client.
Entradas
No recibe entradas.
También disponible en
publishEncryptionKey
Publish an armored OpenPGP public key for one of your addresses, so that senders can seal mail to it, as Publish on the Encryption page does. An address keeps one live key: to rotate, pass the fingerprint of the live key as replaces. Never invent a key; only publish one the person gave you.
- Pide un código de verificación
POST /encryption/keys
Entradas
addressstringObligatorio- Hasta 320 caracteres
publicKeystringObligatorio- De 64 a 65536 caracteresPatrón
^-----BEGIN PGP PUBLIC KEY BLOCK-----[\s\S]+-----END PGP PUBLIC KEY BLOCK-----\s*$ fingerprintstringObligatorio- Patrón
^[0-9A-F]{40}$ algorithmstring- Hasta 32 caracteres
replacesstring- Patrón
^[0-9A-F]{40}$
También disponible en
lookupEncryptionKeys
The live public keys published for each recipient address, the lookup the composer makes before it seals a message. An address with no key cannot be sent sealed mail.
Entradas
addressesstring[]Obligatorio- De 1 a 51 elementos