Encriptação
As chaves públicas que permitem aos remetentes selar o correio que lhe enviam.
Ferramentas de encriptação
| Ferramenta | O que faz |
|---|---|
| listEncryptionKeys | As chaves públicas OpenPGP publicadas para os seus endereços, ativas e retiradas, das mais recentes para as mais antigas, com as suas impressões digitais. |
| publishEncryptionKey | Publicar uma chave pública em formato armadura para um dos seus endereços, ou rodar a ativa com replaces. Pede um código de verificação. |
| lookupEncryptionKeys | As chaves públicas ativas de cada endereço de destinatário, a pesquisa que o editor faz antes de selar uma mensagem. |
As chaves publicadas pertencem à pessoa que ligou o cliente. Ler e publicar precisam de emails:read, e procurar destinatários precisa de emails:send. Um cliente limitado a alguns endereços só lista e publica para esses.
Por estas ferramentas só passam chaves públicas. A chave privada fica no dispositivo que a criou, por isso nada aqui consegue ler correio selado. No chat da aplicação, publicar pergunta primeiro, a menos que o tenha pedido.
Algumas ferramentas deste servidor fazem uma alteração que a API REST protege com um código de verificação, e pedem o mesmo código. Enquanto o cliente não tiver verificado um código nos últimos 60 minutos, e a pessoa não tiver escolhido Permitir alterações durante 60 minutos para ele em Conta → Aplicações ligadas, essa ferramenta responde com um resultado que começa por Refused (step_up_required): e não altera nada. emptyAudience nunca pede um código. A página Autenticação da API lista cada ferramenta que o pede e mostra como pedir um código e verificá-lo.
Referência
listEncryptionKeys
The OpenPGP public keys published for your addresses in this workspace, the Encryption page of the app: live ones and retired ones, newest first, with their fingerprints. Published keys belong to the person who connected the client.
Entradas
Não recebe entradas.
Também disponível em
publishEncryptionKey
Publish an armored OpenPGP public key for one of your addresses, so that senders can seal mail to it, as Publish on the Encryption page does. An address keeps one live key: to rotate, pass the fingerprint of the live key as replaces. Never invent a key; only publish one the person gave you.
- Pede um código de verificação
POST /encryption/keys
Entradas
addressstringObrigatório- Até 320 caracteres
publicKeystringObrigatório- De 64 a 65536 caracteresPadrão
^-----BEGIN PGP PUBLIC KEY BLOCK-----[\s\S]+-----END PGP PUBLIC KEY BLOCK-----\s*$ fingerprintstringObrigatório- Padrão
^[0-9A-F]{40}$ algorithmstring- Até 32 caracteres
replacesstring- Padrão
^[0-9A-F]{40}$
Também disponível em
lookupEncryptionKeys
The live public keys published for each recipient address, the lookup the composer makes before it seals a message. An address with no key cannot be sent sealed mail.
Entradas
addressesstring[]Obrigatório- De 1 a 51 itens