Сквозное шифрование для команд
Безопасно делиться внутри компании сложнее, чем одному человеку. Как работают групповые ключи, роли и отзыв доступа без сервера, который читает вместе с вами.
Сквозное шифрование для команд
Безопасно делиться внутри компании сложнее, чем одному человеку. Как работают групповые ключи, роли и отзыв доступа без сервера, который читает вместе с вами.
Один человек с одним ключом — это просто. Команда, которая добавляет и удаляет людей, с общими хранилищами и ролями, — вот где сквозное шифрование становится интересным.
Групповые ключи
У каждого общего хранилища есть ключ содержимого, обёрнутый в открытый ключ каждого участника. Добавление участника оборачивает ключ для него; удаление — меняет его.
- Приглашение оборачивает ключ хранилища для нового участника
- Роли ограничивают действия, а не расшифровку
- Удаление меняет ключ, и старые копии устаревают
Отзыв доступа в E2EE-системе — это не «удалить строку». Это «сменить замок и раздать новые ключи».