Шаринг и организации
Делитесь отдельными элементами или работайте в организациях с другими пользователями OpenKey на одном self-hosted сервере. Всё, что сервер хранит для орг и шаров, остаётся шифротекстом — клиенты оборачивают ключи для получателей; API никогда не расшифровывает имена или полезную нагрузку.
Требуется OpenKey Pro и настроенный аккаунт сервера (регистрация / login + sync). Опубликуйте ключи идентичности до приглашений или шаринга, чтобы пиры могли обернуть ключи для вас.
Предварительные условия
- Установите приложение (Загрузка) и разблокируйте сейф.
- Подключите Настройки → Данные → Self-hosted сервер и синхронизируйте.
- Настройки → Данные → Опубликовать ключи идентичности (Pro) — загружает непрозрачный публичный / обёрнутый приватный ключевой материал для шаринга.
- Получатели должны использовать тот же URL сервера и опубликовать ключи идентичности (или хотя бы зарегистрированный аккаунт, который сервер может найти).
Организации
Путь: Настройки → Данные → Организации, или Хаб элементов → Организации.
Создать орг
- Откройте Организации → создать.
- Клиент шифрует имя орг и оборачивает ключ орг для вас как владельца.
- Создайте общие коллекции в орг для командных логинов (зашифрованные имена + полезная нагрузка).
Общие записи орг живут в этих коллекциях и синхронизируются как непрозрачные строки (encrypted_payload).
Пригласить участников
- Откройте орг → Пригласить участника.
- Введите их email (должен уже существовать на этом сервере) и выберите роль (
admin/member). - Клиент оборачивает ключ орг для их публичного ключа идентичности и публикует приглашение.
- Они видят Ожидающие приглашения, принимают и затем могут открыть общие коллекции после sync.
Владелец/admin может отозвать ожидающие приглашения, менять роли или удалять участников. Владелец не может покинуть орг; передача владения — не отдельный путь восстановления — планируйте админов осторожно.
Принять приглашение
- Откройте Организации → Ожидающие приглашения.
- Примите. Синхронизируйте, чтобы появились общие коллекции.
- Используйте тот же мастер-пароль и сервер, что обычно — вступление не даёт серверу plaintext.
Шары элементов и коллекций
Поделитесь одним логином (или коллекцией) с другим пользователем без добавления в орг.
- Откройте запись (или коллекцию) → Поделиться.
- Выберите email получателя на вашем сервере.
- Клиент оборачивает ключ элемента для них. Шары записи делают снимок зашифрованной полезной нагрузки на момент шаринга.
- Получатель: примите в UI шаров / ожидающих; снимок импортируется в их сейф (новый локальный uuid).
Семантика снимка (важно)
- Принятие шара записи копирует замороженный шифротекст в личный сейф получателя.
- Последующие правки исходной записи владельца не отправляются получателям.
- Отозвать останавливает ожидающее принятие; не удаляет уже импортированную копию на устройстве получателя.
Относитесь к шарам как к передаче запечатанной копии, а не живого общего документа. Предпочитайте общие коллекции орг, когда нужен постоянный командный доступ к одному шифротексту под общим ключом орг.
Расширение
В автономном (серверном) режиме расширение браузера может перечислять/принимать/отзывать шары и перечислять организации / общие коллекции. Режим десктопного моста полагается на разблокированное приложение для операций сейфа.
Заметки по безопасности
- Делитесь только с людьми и устройствами, которым доверяете — принявшие могут расшифровать то, что вы обернули для них.
- Имена орг, полезная нагрузка шаров и blobs ключей идентичности непрозрачны на сервере (Безопасность).
- Отзыв доступа на сервере не стирает локальные копии, уже расшифрованные на другом устройстве.
- Держите Pro-бэкапы; шаринг не заменяет офлайн-материалы восстановления.
Связанный API (self-hosters)
См. README openkey_server: /orgs, /invites/*, /shares, плюс POST /auth/lookup-public-key для обёртки ключей по email.
Далее: Использование приложения · Импорт и экспорт · FAQ · Настройка сервера