Projets, accès en équipe et tokens API
Les projets permettent à une équipe de partager un ensemble de secrets tout en préservant le modèle zero-knowledge du serveur. Les tokens API restreints laissent les systèmes externes ne consulter que ce que vous autorisez, éventuellement sous réserve de votre approbation.
Transformer un dossier en projet
Créez un dossier et regroupez-y les éléments liés. Partager ce dossier génère une clé de projet et rechiffre les éléments concernés avec elle : l'accès peut ainsi être accordé ou révoqué membre par membre.
Accorder l'accès à un collaborateur
- Ouvrez le panneau Accès du dossier, choisissez Utilisateur et saisissez son adresse e-mail.
- Sélectionnez la lecture seule, ou activez Autoriser l'écriture pour un accès en lecture-écriture.
- Validez l'accès. La clé de projet est scellée avec sa clé publique (X25519) ; vous pouvez la révoquer à tout moment.
Créer un token API restreint
- Ouvrez la page des tokens API et créez un Nouveau token ; donnez-lui un nom.
- Indiquez les éléments individuels ou les projets entiers qu'il peut consulter, puis définissez une durée de vie (TTL) et une limite de débit.
- Activez « exiger une confirmation à chaque lecture » pour les accès les plus sensibles.
- Copiez à la fois le token (transmis dans un en-tête Bearer) et la clé d'accès (tokenKey, servant au déchiffrement) — ils ne s'affichent qu'une seule fois.
Le serveur ne conserve jamais la tokenKey. Transmettez le token et la clé à l'intégration via un canal sécurisé.
Approuver les lectures depuis Telegram
Lorsqu'une confirmation est exigée, chaque lecture reste en attente tant que vous ne l'avez pas approuvée, depuis la cloche de l'application ou via un message Telegram. Connectez Telegram une seule fois pour valider directement depuis votre téléphone. L'intégration ne reçoit l'élément — toujours chiffré — qu'après votre approbation, puis le déchiffre en local grâce à la tokenKey.