storage-p

Проекты, командный доступ и API-токены

Проекты позволяют команде работать с общим набором секретов, при этом сервер по-прежнему ничего не знает о содержимом (zero-knowledge). Ограниченные API-токены дают внешним системам читать ровно то, что вы разрешили, — при желании с обязательным вашим подтверждением.

Папка становится проектом

Создайте папку и соберите в ней связанные записи. Как только вы открываете к папке доступ, появляется ключ проекта, а записи перешифровываются под него — благодаря этому доступ можно выдавать и отзывать отдельно для каждого участника.

Доступ для коллеги

  1. Откройте у папки панель «Доступ», выберите «Пользователь» и укажите его email.
  2. Назначьте чтение или включите «Разрешить запись» для доступа на чтение и запись.
  3. Выдайте доступ. Ключ проекта запечатывается под публичный ключ коллеги (X25519); отозвать доступ можно в любой момент.

Ограниченный API-токен

  1. Откройте страницу API-токенов и создайте «Новый токен»; дайте ему имя.
  2. Отметьте, какие отдельные записи или целые проекты токен вправе читать, и задайте срок жизни и лимит запросов.
  3. Для особо чувствительных данных включите «Требовать подтверждение на каждое чтение».
  4. Скопируйте и токен (передаётся в заголовке Bearer), и ключ доступа (tokenKey — нужен для расшифровки): оба показываются лишь один раз.

tokenKey сервер не хранит. Передавайте токен и ключ интеграции только по защищённому каналу.

Подтверждение чтений через Telegram

Если включено подтверждение, каждое чтение ставится на паузу, пока вы не одобрите его — через колокольчик в приложении или сообщение в Telegram. Подключите Telegram один раз, и подтверждать можно будет прямо с телефона. Интеграция получает запись всё ещё зашифрованной и только после вашего одобрения, а расшифровывает её уже локально, с помощью tokenKey.