Шифрование
Открытые ключи, которыми отправители запечатывают почту для вас.
Инструменты шифрования
| Инструмент | Что делает |
|---|---|
| listEncryptionKeys | Открытые ключи OpenPGP, опубликованные для ваших адресов, действующие и выведенные, сначала новые, с их отпечатками. |
| publishEncryptionKey | Опубликовать открытый ключ в формате armor для одного из ваших адресов или заменить действующий через replaces. Просит код подтверждения. |
| lookupEncryptionKeys | Действующие открытые ключи каждого адреса получателя: поиск, который редактор делает перед тем, как запечатать письмо. |
Опубликованные ключи принадлежат человеку, подключившему клиент. Для чтения и публикации нужна emails:read, а для поиска получателей нужна emails:send. Клиент, ограниченный некоторыми адресами, показывает и публикует только для них.
Через эти инструменты проходят только открытые ключи. Закрытый ключ остаётся на устройстве, которое его создало, поэтому ничто здесь не может прочитать запечатанную почту. В чате приложения публикация сначала спрашивает, если вы о ней не просили.
Некоторые инструменты этого сервера вносят изменение, которое REST API защищает кодом подтверждения, и спрашивают тот же код. Пока клиент не подтвердил код за последние 60 минут и человек не выбрал для него «Разрешить изменения на 60 минут» в разделе «Аккаунт → Подключённые приложения», такой инструмент отвечает результатом, который начинается с Refused (step_up_required):, и ничего не меняет. emptyAudience никогда не спрашивает код. Страница «Аутентификация» в API перечисляет все инструменты, которые спрашивают код, и показывает, как запросить код и подтвердить его.
Справочник
listEncryptionKeys
The OpenPGP public keys published for your addresses in this workspace, the Encryption page of the app: live ones and retired ones, newest first, with their fingerprints. Published keys belong to the person who connected the client.
Входные данные
Не принимает входных данных.
Также доступно в
publishEncryptionKey
Publish an armored OpenPGP public key for one of your addresses, so that senders can seal mail to it, as Publish on the Encryption page does. An address keeps one live key: to rotate, pass the fingerprint of the live key as replaces. Never invent a key; only publish one the person gave you.
- Запрашивает код подтверждения
POST /encryption/keys
Входные данные
addressstringОбязательно- До 320 символов
publicKeystringОбязательно- От 64 до 65536 символовШаблон
^-----BEGIN PGP PUBLIC KEY BLOCK-----[\s\S]+-----END PGP PUBLIC KEY BLOCK-----\s*$ fingerprintstringОбязательно- Шаблон
^[0-9A-F]{40}$ algorithmstring- До 32 символов
replacesstring- Шаблон
^[0-9A-F]{40}$
Также доступно в
lookupEncryptionKeys
The live public keys published for each recipient address, the lookup the composer makes before it seals a message. An address with no key cannot be sent sealed mail.
Входные данные
addressesstring[]Обязательно- От 1 до 51 элементов