共享与组织
在同一自托管服务器上与其他 OpenKey 用户共享单个条目,或在组织中协作。服务器为组织与共享存储的一切均为密文 — 客户端为接收方封装密钥;API 从不解密名称或载荷。
需要 OpenKey Pro,并配置好服务器账户(注册 / 登录 + 同步)。在邀请或共享前发布身份密钥,以便对等方能为您封装密钥。
前提条件
- 安装应用(下载)并解锁保险库。
- 连接 设置 → 数据 → 自托管服务器 并同步。
- 设置 → 数据 → 发布身份密钥(Pro)— 上传用于共享的不透明公钥 / 已封装私钥材料。
- 接收方必须使用相同的服务器 URL,并已发布身份密钥(或至少拥有服务器可查找的已注册账户)。
组织
路径:设置 → 数据 → 组织,或 条目中心 → 组织。
创建组织
- 打开组织 → 创建。
- 客户端加密组织名称,并为您作为所有者封装组织密钥。
- 在组织下创建共享集合,用于团队登录(加密名称 + 载荷)。
组织共享保险库条目位于这些组织集合下,并以不透明行(encrypted_payload)同步。
邀请成员
- 打开组织 → 邀请成员。
- 输入其邮箱(必须已存在于此服务器)并选择角色(
admin/member)。 - 客户端用其公开身份密钥封装组织密钥并发送邀请。
- 对方看到 待处理邀请,接受后,同步即可打开共享集合。
所有者/管理员可撤销待处理邀请、更改角色或移除成员。所有者不能离开组织;所有权转让不是单独的恢复路径 — 请谨慎规划管理员。
接受邀请
- 打开组织 → 待处理邀请。
- 接受。同步后共享集合会出现。
- 照常使用相同的主密码与服务器 — 加入不会向服务器提供明文。
条目与集合共享
与另一用户共享单个登录(或集合),而无需将其加入组织。
- 打开条目(或集合)→ 共享。
- 选择服务器上的接收方邮箱。
- 客户端为其封装条目密钥。条目共享会快照共享时的加密载荷。
- 接收方:在共享 / 待处理界面中接受,随后快照导入其保险库(新的本地 uuid)。
快照语义(重要)
- 接受条目共享会将冻结的密文复制到接收方的个人保险库。
- 之后对所有者原始条目的编辑不会推送给接收方。
- 撤销会阻止待处理的接受;它不会删除接收方设备上已导入的副本。
将共享视为递交一份密封副本,而非实时共享文档。若需要团队持续访问同一密文(在共享组织密钥下),请优先使用组织共享集合。
扩展
在独立(服务器)模式下,浏览器扩展 可列出/接受/撤销共享,以及列出组织 / 共享集合。桌面桥接模式依赖已解锁的应用进行保险库操作。
安全说明
- 仅与您信任的人员和设备共享 — 接受方可以解密您为其封装的内容。
- 组织名称、共享载荷和身份密钥 blob 在服务器上是不透明的(安全)。
- 在服务器上撤销访问不会擦除已在另一设备上解密的本地副本。
- 请保留 Pro 备份;共享不能替代离线恢复材料。
相关 API(自托管者)
参见 openkey_server README:/orgs、/invites/*、/shares,以及用于按邮箱封装密钥的 POST /auth/lookup-public-key。