Проекты, командный доступ и API-токены
Проекты позволяют команде работать с общим набором секретов, при этом сервер по-прежнему ничего не знает о содержимом (zero-knowledge). Ограниченные API-токены дают внешним системам читать ровно то, что вы разрешили, — при желании с обязательным вашим подтверждением.
Папка становится проектом
Создайте папку и соберите в ней связанные записи. Как только вы открываете к папке доступ, появляется ключ проекта, а записи перешифровываются под него — благодаря этому доступ можно выдавать и отзывать отдельно для каждого участника.
Доступ для коллеги
- Откройте у папки панель «Доступ», выберите «Пользователь» и укажите его email.
- Назначьте чтение или включите «Разрешить запись» для доступа на чтение и запись.
- Выдайте доступ. Ключ проекта запечатывается под публичный ключ коллеги (X25519); отозвать доступ можно в любой момент.
Ограниченный API-токен
- Откройте страницу API-токенов и создайте «Новый токен»; дайте ему имя.
- Отметьте, какие отдельные записи или целые проекты токен вправе читать, и задайте срок жизни и лимит запросов.
- Для особо чувствительных данных включите «Требовать подтверждение на каждое чтение».
- Скопируйте и токен (передаётся в заголовке Bearer), и ключ доступа (tokenKey — нужен для расшифровки): оба показываются лишь один раз.
tokenKey сервер не хранит. Передавайте токен и ключ интеграции только по защищённому каналу.
Подтверждение чтений через Telegram
Если включено подтверждение, каждое чтение ставится на паузу, пока вы не одобрите его — через колокольчик в приложении или сообщение в Telegram. Подключите Telegram один раз, и подтверждать можно будет прямо с телефона. Интеграция получает запись всё ещё зашифрованной и только после вашего одобрения, а расшифровывает её уже локально, с помощью tokenKey.