Bezpečnostní nástroj

generovat Šifrovací klíč

Na této stránce se vygeneruje nový hlavní klíč pro aplikaci Password Pusher.

Proč používat vlastní klíč?

Nástroj Password Pusher šifruje citlivé údaje v databázi. Přestože je součástí dodávky výchozí klíč, je vhodné použít vlastní šifrovací klíč.

Při každém obnovení se na této stránce vygeneruje nový šifrovací klíč. Níže uvedený náhodně vygenerovaný kód můžete použít ke konfiguraci instance nástroje Password Pusher.

Vygenerovaný klíč

Obnovení stránky pro vygenerování nového klíče

Tento klíč můžete použít ve své aplikaci nastavením proměnné prostředí PWPUSH_MASTER_KEY.

Znovu načtěte tuto stránku a znovu vygenerujte nový klíč.

Důležité poznámky

1

Pokud není zadán šifrovací klíč, použije se výchozí klíč.

2

Nejlepším zabezpečením pro soukromé instance Password Pusher je použití vlastního šifrovacího klíče, i když to není vyžadováno.

3

Riziko použití výchozího klíče se sníží, pokud udržujete instanci bezpečnou a expirace push je krátká, např. 1 den/1 zobrazení oproti 100 dnům/100 zobrazení.

4

Jakmile vyprší platnost push, všechna zašifrovaná data v tomto push jsou odstraněna.

5

Změna šifrovacího klíče v případě, že již existují starší odeslání, způsobí, že tato starší odeslání nebudou čitelná. Jinými slovy, užitečná zatížení budou zkreslená. Nové odeslané soubory budou fungovat bez problémů.

Generování příkazového řádku

Generování klíčů lze také provést z příkazového řádku ve zdroji aplikace provedením:

# Přejděte do adresáře aplikace
cd /opt/PasswordPusher
# Otevření konzoly Rails
bin/pwpush console
# Generování nového klíče
Lockbox.generate_key