Skip to content

共享与组织

同一自托管服务器上与其他 OpenKey 用户共享单个条目,或在组织中协作。服务器为组织与共享存储的一切均为密文 — 客户端为接收方封装密钥;API 从不解密名称或载荷。

需要 OpenKey Pro,并配置好服务器账户(注册 / 登录 + 同步)。在邀请或共享前发布身份密钥,以便对等方能为您封装密钥。

前提条件

  1. 安装应用(下载)并解锁保险库。
  2. 连接 设置 → 数据 → 自托管服务器 并同步。
  3. 设置 → 数据 → 发布身份密钥(Pro)— 上传用于共享的不透明公钥 / 已封装私钥材料。
  4. 接收方必须使用相同的服务器 URL,并已发布身份密钥(或至少拥有服务器可查找的已注册账户)。

组织

路径:设置 → 数据 → 组织,或 条目中心 → 组织

创建组织

  1. 打开组织 → 创建。
  2. 客户端加密组织名称,并为您作为所有者封装组织密钥。
  3. 在组织下创建共享集合,用于团队登录(加密名称 + 载荷)。

组织共享保险库条目位于这些组织集合下,并以不透明行(encrypted_payload)同步。

邀请成员

  1. 打开组织 → 邀请成员
  2. 输入其邮箱(必须已存在于此服务器)并选择角色(admin / member)。
  3. 客户端用其公开身份密钥封装组织密钥并发送邀请。
  4. 对方看到 待处理邀请,接受后,同步即可打开共享集合。

所有者/管理员可撤销待处理邀请、更改角色或移除成员。所有者不能离开组织;所有权转让不是单独的恢复路径 — 请谨慎规划管理员。

接受邀请

  1. 打开组织 → 待处理邀请
  2. 接受。同步后共享集合会出现。
  3. 照常使用相同的主密码与服务器 — 加入不会向服务器提供明文。

条目与集合共享

与另一用户共享单个登录(或集合),而无需将其加入组织。

  1. 打开条目(或集合)→ 共享
  2. 选择服务器上的接收方邮箱。
  3. 客户端为其封装条目密钥。条目共享会快照共享时的加密载荷。
  4. 接收方:在共享 / 待处理界面中接受,随后快照导入保险库(新的本地 uuid)。

快照语义(重要)

  • 接受条目共享会将冻结的密文复制到接收方的个人保险库。
  • 之后对所有者原始条目的编辑不会推送给接收方。
  • 撤销会阻止待处理的接受;它不会删除接收方设备上已导入的副本。

将共享视为递交一份密封副本,而非实时共享文档。若需要团队持续访问同一密文(在共享组织密钥下),请优先使用组织共享集合

扩展

在独立(服务器)模式下,浏览器扩展 可列出/接受/撤销共享,以及列出组织 / 共享集合。桌面桥接模式依赖已解锁的应用进行保险库操作。

安全说明

  • 仅与您信任的人员和设备共享 — 接受方可以解密您为其封装的内容。
  • 组织名称、共享载荷和身份密钥 blob 在服务器上是不透明的(安全)。
  • 在服务器上撤销访问不会擦除已在另一设备上解密的本地副本。
  • 请保留 Pro 备份;共享不能替代离线恢复材料。

相关 API(自托管者)

参见 openkey_server README:/orgs/invites/*/shares,以及用于按邮箱封装密钥的 POST /auth/lookup-public-key

Sharing model: publish identity keys, wrap org keys for live shared collections, or wrap entry shares as frozen ciphertext snapshots; server stores opaque blobs only

下一步:使用应用 · 导入与导出 · 常见问题 · 服务器安装