Перейти к документации
MCP-сервер

Шифрование

Открытые ключи, которыми отправители запечатывают почту для вас.

Инструменты шифрования

ИнструментЧто делает
listEncryptionKeysОткрытые ключи OpenPGP, опубликованные для ваших адресов, действующие и выведенные, сначала новые, с их отпечатками.
publishEncryptionKeyОпубликовать открытый ключ в формате armor для одного из ваших адресов или заменить действующий через replaces. Просит код подтверждения.
lookupEncryptionKeysДействующие открытые ключи каждого адреса получателя: поиск, который редактор делает перед тем, как запечатать письмо.

Опубликованные ключи принадлежат человеку, подключившему клиент. Для чтения и публикации нужна emails:read, а для поиска получателей нужна emails:send. Клиент, ограниченный некоторыми адресами, показывает и публикует только для них.

Через эти инструменты проходят только открытые ключи. Закрытый ключ остаётся на устройстве, которое его создало, поэтому ничто здесь не может прочитать запечатанную почту. В чате приложения публикация сначала спрашивает, если вы о ней не просили.

Некоторые инструменты этого сервера вносят изменение, которое REST API защищает кодом подтверждения, и спрашивают тот же код. Пока клиент не подтвердил код за последние 60 минут и человек не выбрал для него «Разрешить изменения на 60 минут» в разделе «Аккаунт → Подключённые приложения», такой инструмент отвечает результатом, который начинается с Refused (step_up_required):, и ничего не меняет. emptyAudience никогда не спрашивает код. Страница «Аутентификация» в API перечисляет все инструменты, которые спрашивают код, и показывает, как запросить код и подтвердить его.

Справочник

listEncryptionKeys

Разрешенияemails:readАссистент в приложении выполняет его без вопросовНабор инструментовworkspace

The OpenPGP public keys published for your addresses in this workspace, the Encryption page of the app: live ones and retired ones, newest first, with their fingerprints. Published keys belong to the person who connected the client.

Входные данные

Не принимает входных данных.

Также доступно в

API
GET /encryption/keys
SDK
encryption.listKeys()

publishEncryptionKey

Разрешенияemails:readАссистент в приложении сначала спрашивает, если вы сами об этом не попросилиНабор инструментовworkspace

Publish an armored OpenPGP public key for one of your addresses, so that senders can seal mail to it, as Publish on the Encryption page does. An address keeps one live key: to rotate, pass the fingerprint of the live key as replaces. Never invent a key; only publish one the person gave you.

Входные данные

addressstringОбязательно
До 320 символов
publicKeystringОбязательно
От 64 до 65536 символовШаблон^-----BEGIN PGP PUBLIC KEY BLOCK-----[\s\S]+-----END PGP PUBLIC KEY BLOCK-----\s*$
fingerprintstringОбязательно
Шаблон^[0-9A-F]{40}$
algorithmstring
До 32 символов
replacesstring
Шаблон^[0-9A-F]{40}$

Также доступно в

API
POST /encryption/keys
SDK
encryption.publishKey()

lookupEncryptionKeys

Разрешенияemails:sendАссистент в приложении выполняет его без вопросовНабор инструментовworkspace

The live public keys published for each recipient address, the lookup the composer makes before it seals a message. An address with no key cannot be sent sealed mail.

Входные данные

addressesstring[]Обязательно
От 1 до 51 элементов

Также доступно в

API
GET /encryption/keys/lookup
SDK
encryption.lookupKeys()