Projekte, Team-Zugriff und API-Tokens verwalten
Mit Projekten teilt ein Team eine Sammlung von Secrets, ohne dass der Server das Zero-Knowledge-Prinzip aufgibt. Begrenzte API-Tokens geben externen Systemen genau den Lesezugriff, den du erlaubst — auf Wunsch erst nach deiner ausdrücklichen Freigabe.
Aus einem Ordner ein Projekt machen
Lege einen Ordner an und fasse zusammengehörige Einträge darin zusammen. Sobald du den Ordner teilst, entsteht ein Projekt-Schlüssel, unter dem diese Einträge neu verschlüsselt werden. So lässt sich der Zugriff pro Mitglied einzeln erteilen und wieder entziehen.
Einem Teammitglied Zugriff geben
- Öffne das Zugriffs-Panel des Ordners, wähle Nutzer und gib die E-Mail-Adresse ein.
- Wähle Lesen oder aktiviere Schreiben erlauben für vollen Lese- und Schreibzugriff.
- Zugriff geben. Der Projekt-Schlüssel wird für den öffentlichen Schlüssel (X25519) der Person versiegelt — jederzeit widerrufbar.
Einen begrenzten API-Token erstellen
- Öffne die Seite API-Tokens und erstelle einen Neuen Token mit einem sprechenden Namen.
- Lege fest, welche einzelnen Einträge oder ganzen Projekte er lesen darf, und setze eine Gültigkeitsdauer (TTL) sowie ein Rate-Limit.
- Aktiviere „Bestätigung bei jedem Lesezugriff verlangen“ für besonders sensiblen Zugriff.
- Kopiere sowohl den Token (wird als Bearer-Header übermittelt) als auch den Zugriffsschlüssel (tokenKey, zum Entschlüsseln) — beide werden nur ein einziges Mal angezeigt.
Der Server speichert den tokenKey niemals. Übermittle Token und Schlüssel über einen sicheren Kanal an die Integration.
Lesezugriffe per Telegram freigeben
Ist eine Bestätigung erforderlich, wartet jeder Lesezugriff, bis du ihn über die Glocke in der App oder per Telegram-Nachricht freigibst. Verbinde Telegram einmalig, um bequem vom Smartphone aus zu bestätigen. Die Integration erhält den weiterhin verschlüsselten Eintrag erst nach deiner Freigabe und entschlüsselt ihn anschließend lokal mit dem tokenKey.