storage-p

Proyectos, acceso en equipo y tokens de API

Los proyectos permiten que un equipo comparta un conjunto de secretos sin que el servidor pierda su condición de conocimiento cero. Los tokens de API acotados dejan que otros sistemas lean únicamente lo que tú autorices, y si quieres, solo tras tu aprobación.

Convierte una carpeta en un proyecto

Crea una carpeta y reúne en ella los elementos relacionados. Al compartir la carpeta se genera una Clave de Proyecto y esos elementos se vuelven a cifrar con ella, de forma que puedes conceder y revocar el acceso miembro a miembro.

Da acceso a un compañero de equipo

  1. Abre el panel de Acceso de la carpeta, elige Usuario e introduce su correo.
  2. Selecciona lectura, o activa Permitir escritura para un acceso de lectura y escritura.
  3. Concede el acceso. La Clave de Proyecto se sella con su clave pública (X25519); podrás revocarla cuando quieras.

Crea un token de API acotado

  1. Ve a la página de tokens de API y crea un Nuevo token; ponle un nombre.
  2. Elige qué elementos concretos o qué proyectos enteros puede leer, y fija un TTL y un límite de peticiones.
  3. Activa "pedir confirmación en cada lectura" para los accesos más sensibles.
  4. Copia tanto el token (que se envía en la cabecera Bearer) como la clave de acceso (tokenKey, con la que se descifra): se muestran una única vez.

El servidor nunca almacena la tokenKey. Entrega el token y la clave a la integración por un canal seguro.

Aprueba lecturas desde Telegram

Cuando exige confirmación, cada lectura queda en pausa hasta que la apruebas desde la campana dentro de la app o desde un mensaje de Telegram. Conecta Telegram una sola vez y podrás aprobarlas desde el móvil. La integración recibe el elemento todavía cifrado solo después de tu aprobación, y lo descifra en local con la tokenKey.