Projetos, acesso da equipe e tokens de API
Os projetos permitem que uma equipe compartilhe um conjunto de senhas sem que o servidor deixe de ser de conhecimento zero. Já os tokens de API restritos deixam sistemas externos lerem só o que você autorizar, opcionalmente sujeitos à sua aprovação.
Transforme uma pasta em projeto
Crie uma pasta e agrupe nela os itens relacionados. Ao compartilhar a pasta, o storage-p cria uma chave de projeto e recriptografa esses itens sob ela, de modo que o acesso pode ser concedido e revogado por membro.
Conceda acesso a um colega
- Abra o painel de Acesso da pasta, escolha Usuário e informe o e-mail dele.
- Escolha leitura ou ative Permitir escrita para dar acesso de leitura e escrita.
- Conceda. A chave de projeto é selada para a chave pública dele (X25519); você pode revogar quando quiser.
Crie um token de API restrito
- Vá até a página de tokens de API e crie um Novo token; dê um nome a ele.
- Escolha quais itens individuais ou projetos inteiros ele pode ler, e defina um TTL e um limite de taxa.
- Ative “exigir confirmação em cada leitura” para acessos sensíveis.
- Copie tanto o token (enviado no cabeçalho Bearer) quanto a chave de acesso (tokenKey, usada para descriptografar) — os dois são exibidos uma única vez.
O servidor nunca armazena a tokenKey. Envie o token e a chave à integração por um canal seguro.
Aprove leituras pelo Telegram
Quando a confirmação é exigida, cada leitura fica em espera até você aprová-la pelo sino dentro do app ou por uma mensagem no Telegram. Conecte o Telegram uma vez para aprovar direto do celular. A integração só recebe o item — ainda criptografado — depois que você aprova, e então o descriptografa localmente com a tokenKey.