Aller à la documentation
Serveur MCP

Chiffrement

Les clés publiques qui permettent aux expéditeurs de sceller le courrier qui vous est destiné.

Outils Chiffrement

OutilCe qu'il fait
listEncryptionKeysLes clés publiques OpenPGP publiées pour vos adresses, actives et retirées, les plus récentes en premier, avec leurs empreintes.
publishEncryptionKeyPublier une clé publique au format armure pour l'une de vos adresses, ou faire la rotation de la clé active avec replaces. Il demande un code de vérification.
lookupEncryptionKeysLes clés publiques actives de chaque adresse de destinataire, la recherche que fait l'éditeur avant de sceller un message.

Les clés publiées appartiennent à la personne qui a connecté le client. Lire et publier nécessitent emails:read, et rechercher des destinataires nécessite emails:send. Un client limité à certaines adresses ne liste et ne publie que pour celles-ci.

Seules des clés publiques passent par ces outils. La clé privée reste sur l'appareil qui l'a créée, donc rien ici ne peut lire le courrier scellé. Dans le chat de l'application, la publication demande d'abord, sauf si vous l'avez demandée.

Certains outils de ce serveur font un changement que l'API REST protège par un code de vérification, et demandent le même code. Tant que le client n'a pas vérifié de code dans les 60 dernières minutes, et que la personne n'a pas choisi Autoriser les modifications pendant 60 minutes pour lui dans Compte → Applications connectées, un tel outil répond par un résultat qui commence par Refused (step_up_required): et ne change rien. emptyAudience ne demande jamais de code. La page Authentification de l'API liste chaque outil qui en demande un, et montre comment demander un code et le vérifier.

Référence

listEncryptionKeys

Portéesemails:readL'assistant de l'application l'exécute sans demanderBoîte à outilsworkspace

The OpenPGP public keys published for your addresses in this workspace, the Encryption page of the app: live ones and retired ones, newest first, with their fingerprints. Published keys belong to the person who connected the client.

Entrées

Ne prend aucune entrée.

Aussi disponible dans

API
GET /encryption/keys
SDK
encryption.listKeys()

publishEncryptionKey

Portéesemails:readL'assistant de l'application demande d'abord, sauf si vous l'avez demandéBoîte à outilsworkspace

Publish an armored OpenPGP public key for one of your addresses, so that senders can seal mail to it, as Publish on the Encryption page does. An address keeps one live key: to rotate, pass the fingerprint of the live key as replaces. Never invent a key; only publish one the person gave you.

Entrées

addressstringObligatoire
Jusqu'à 320 caractères
publicKeystringObligatoire
De 64 à 65536 caractèresMotif^-----BEGIN PGP PUBLIC KEY BLOCK-----[\s\S]+-----END PGP PUBLIC KEY BLOCK-----\s*$
fingerprintstringObligatoire
Motif^[0-9A-F]{40}$
algorithmstring
Jusqu'à 32 caractères
replacesstring
Motif^[0-9A-F]{40}$

Aussi disponible dans

API
POST /encryption/keys
SDK
encryption.publishKey()

lookupEncryptionKeys

Portéesemails:sendL'assistant de l'application l'exécute sans demanderBoîte à outilsworkspace

The live public keys published for each recipient address, the lookup the composer makes before it seals a message. An address with no key cannot be sent sealed mail.

Entrées

addressesstring[]Obligatoire
De 1 à 51 éléments

Aussi disponible dans

API
GET /encryption/keys/lookup
SDK
encryption.lookupKeys()