Compartilhamento e organizações
Compartilhe itens individuais ou trabalhe em organizações com outros usuários OpenKey no mesmo servidor auto-hospedado. Tudo o que o servidor armazena para orgs e compartilhamentos permanece como texto cifrado — os clientes envolvem chaves para os destinatários; a API nunca descriptografa nomes ou cargas.
Requer OpenKey Pro e uma conta de servidor configurada (registro / login + sync). Publique chaves de identidade antes de convidar ou compartilhar para que os pares possam envolver chaves para você.
Pré-requisitos
- Instale o app (Download) e desbloqueie seu cofre.
- Conecte Configurações → Dados → Servidor auto-hospedado e sincronize.
- Configurações → Dados → Publicar chaves de identidade (Pro) — envia material opaco de chave pública / chave privada envolvida usado para compartilhamento.
- Os destinatários devem usar a mesma URL do servidor e ter publicado chaves de identidade (ou pelo menos uma conta registrada que o servidor possa consultar).
Organizações
Caminho: Configurações → Dados → Organizações, ou Hub de itens → Organizações.
Criar uma org
- Abra Organizações → criar.
- O cliente criptografa o nome da org e envolve uma chave de org para você como proprietário.
- Crie coleções compartilhadas na org para logins da equipe (nomes + cargas criptografados).
As entradas compartilhadas da org ficam nessas coleções e sincronizam como linhas opacas (encrypted_payload).
Convidar membros
- Abra a org → Convidar membro.
- Digite o e-mail dele (deve já existir neste servidor) e escolha uma função (
admin/member). - O cliente envolve a chave da org para a chave de identidade pública dele e publica o convite.
- Eles veem Convites pendentes, aceitam e então podem abrir coleções compartilhadas após sincronizar.
O proprietário/admin pode revogar convites pendentes, alterar funções ou remover membros. O proprietário não pode sair da org; transferir a propriedade não é um caminho de recuperação separado — planeje os admins com cuidado.
Aceitar um convite
- Abra Organizações → Convites pendentes.
- Aceite. Sincronize para que as coleções compartilhadas apareçam.
- Use a mesma senha mestra e servidor de sempre — entrar não dá ao servidor texto em claro.
Compartilhamentos de itens e coleções
Compartilhe um único login (ou coleção) com outro usuário sem colocá-lo em uma org.
- Abra a entrada (ou coleção) → Compartilhar.
- Escolha o e-mail do destinatário no seu servidor.
- O cliente envolve uma chave de item para ele. Compartilhamentos de entrada fazem um snapshot da carga cifrada no momento do compartilhamento.
- Destinatário: aceite na UI de compartilhamentos / pendentes; o snapshot é importado para o cofre dele (novo uuid local).
Semântica de snapshot (importante)
- Aceitar um compartilhamento de entrada copia o texto cifrado congelado para o cofre pessoal do destinatário.
- Edições posteriores na entrada original do proprietário não são enviadas aos destinatários.
- Revogar interrompe uma aceitação pendente; não exclui uma cópia já importada no dispositivo do destinatário.
Trate compartilhamentos como entregar uma cópia selada, não um documento compartilhado ao vivo. Prefira coleções compartilhadas de org quando precisar de acesso contínuo da equipe ao mesmo texto cifrado sob uma chave de org compartilhada.
Extensão
No modo autônomo (servidor) a extensão do navegador pode listar/aceitar/revogar compartilhamentos e listar organizações / coleções compartilhadas. O modo ponte desktop depende do app desbloqueado para operações do cofre.
Notas de segurança
- Compartilhe apenas com pessoas e dispositivos em quem confia — destinatários que aceitam podem descriptografar o que você envolveu para eles.
- Nomes de org, cargas de compartilhamento e blobs de chaves de identidade são opacos no servidor (Segurança).
- Revogar acesso no servidor não apaga cópias locais já descriptografadas em outro dispositivo.
- Mantenha backups Pro; compartilhamento não substitui materiais de recuperação offline.
API relacionada (auto-hospedadores)
Consulte o README do openkey_server: /orgs, /invites/*, /shares, mais POST /auth/lookup-public-key para envolver chaves por e-mail.
Próximo: Usar o app · Importar e exportar · FAQ · Configuração do servidor