Chiffrement
Les clés publiques qui permettent aux expéditeurs de sceller le courrier qui vous est destiné.
Outils Chiffrement
| Outil | Ce qu'il fait |
|---|---|
| listEncryptionKeys | Les clés publiques OpenPGP publiées pour vos adresses, actives et retirées, les plus récentes en premier, avec leurs empreintes. |
| publishEncryptionKey | Publier une clé publique au format armure pour l'une de vos adresses, ou faire la rotation de la clé active avec replaces. Il demande un code de vérification. |
| lookupEncryptionKeys | Les clés publiques actives de chaque adresse de destinataire, la recherche que fait l'éditeur avant de sceller un message. |
Les clés publiées appartiennent à la personne qui a connecté le client. Lire et publier nécessitent emails:read, et rechercher des destinataires nécessite emails:send. Un client limité à certaines adresses ne liste et ne publie que pour celles-ci.
Seules des clés publiques passent par ces outils. La clé privée reste sur l'appareil qui l'a créée, donc rien ici ne peut lire le courrier scellé. Dans le chat de l'application, la publication demande d'abord, sauf si vous l'avez demandée.
Certains outils de ce serveur font un changement que l'API REST protège par un code de vérification, et demandent le même code. Tant que le client n'a pas vérifié de code dans les 60 dernières minutes, et que la personne n'a pas choisi Autoriser les modifications pendant 60 minutes pour lui dans Compte → Applications connectées, un tel outil répond par un résultat qui commence par Refused (step_up_required): et ne change rien. emptyAudience ne demande jamais de code. La page Authentification de l'API liste chaque outil qui en demande un, et montre comment demander un code et le vérifier.
Référence
listEncryptionKeys
The OpenPGP public keys published for your addresses in this workspace, the Encryption page of the app: live ones and retired ones, newest first, with their fingerprints. Published keys belong to the person who connected the client.
Entrées
Ne prend aucune entrée.
Aussi disponible dans
publishEncryptionKey
Publish an armored OpenPGP public key for one of your addresses, so that senders can seal mail to it, as Publish on the Encryption page does. An address keeps one live key: to rotate, pass the fingerprint of the live key as replaces. Never invent a key; only publish one the person gave you.
- Demande un code de vérification
POST /encryption/keys
Entrées
addressstringObligatoire- Jusqu'à 320 caractères
publicKeystringObligatoire- De 64 à 65536 caractèresMotif
^-----BEGIN PGP PUBLIC KEY BLOCK-----[\s\S]+-----END PGP PUBLIC KEY BLOCK-----\s*$ fingerprintstringObligatoire- Motif
^[0-9A-F]{40}$ algorithmstring- Jusqu'à 32 caractères
replacesstring- Motif
^[0-9A-F]{40}$
Aussi disponible dans
lookupEncryptionKeys
The live public keys published for each recipient address, the lookup the composer makes before it seals a message. An address with no key cannot be sent sealed mail.
Entrées
addressesstring[]Obligatoire- De 1 à 51 éléments