Sikkerhedsværktøj

Frembringe Krypteringsnøgle

Denne side genererer en ny hovednøgle til Password Pusher-applikationen.

Hvorfor bruge en brugerdefineret nøgle?

Password Pusher krypterer følsomme data i databasen. Selvom der følger en standardnøgle med, er det bedst at bruge din egen brugerdefinerede krypteringsnøgle.

Ved hver opdatering genererer denne side en ny krypteringsnøgle. Du kan bruge den tilfældigt genererede kode nedenfor til at konfigurere din Password Pusher-forekomst.

Genereret nøgle

Opdater siden for at generere en ny nøgle

Du kan anvende denne nøgle til din applikation ved at ændre miljøvariablen PWPUSH_MASTER_KEY.

Genindlæs denne side for at genskabe en ny nøgle.

Vigtige bemærkninger

1

Hvis der ikke er angivet en krypteringsnøgle, vil en standardnøgle blive brugt.

2

Den bedste sikkerhed for private udgaver af Password Pusher er at bruge din egen tilpassede krypteringsenøgle. Dette er dog ikke påkrævet.

3

Risikoen ved at bruge standardnøglen mindskes, hvis du holder din instans sikker og dine push-udløb korte, f.eks. 1 dag/1 visning i stedet for 100 dage/100 visninger.

4

Når et push udløber, slettes alle krypterede data i det push.

5

Hvis man ændrer en krypteringsnøgle, hvor der allerede findes gamle pushes, bliver de ældre pushes ulæselige. Med andre ord vil nyttelasten blive forvrænget. Nye pushs fremover vil fungere fint.

Generering af kommandolinjer

Nøglegenerering kan også udføres fra kommandolinjen i applikationskilden ved at udføre:

# Naviger til applikationsmappen
cd /opt/PasswordPusher
# Åbn Rails-konsollen
bin/pwpush console
# Generer en ny nøgle
Lockbox.generate_key