Narzędzie bezpieczeństwa

Generować Klucz szyfrowania

Ta strona generuje nowy klucz główny dla aplikacji Password Pusher.

Dlaczego warto używać klucza niestandardowego?

Password Pusher szyfruje poufne dane w bazie danych. Chociaż dołączony jest domyślny klucz, najlepszą praktyką jest użycie własnego niestandardowego klucza szyfrowania.

Przy każdym odświeżeniu ta strona generuje nowy klucz szyfrowania. Możesz użyć losowo wygenerowanego kodu poniżej, aby skonfigurować swoją instancję Password Pusher.

Wygenerowany klucz

Odśwież stronę, aby wygenerować nowy klucz

Możesz zastosować ten klucz do swojej instancji, ustawiając zmienną środowiskową PWPUSH_MASTER_KEY.

Załaduj ponownie tę stronę, aby wygenerować nowy klucz.

Ważne uwagi

1

Jeśli klucz szyfrowania nie zostanie podany, zostanie użyty klucz domyślny.

2

Najlepszym zabezpieczeniem prywatnych instancji Przekazywacza Haseł jest użycie własnego niestandardowego klucza szyfrowania, ale nie jest to wymagane.

3

Ryzyko związane z używaniem domyślnego klucza jest mniejsze, jeśli instancja jest bezpieczna, a okresy wygaśnięcia push są krótkie, np. 1 dzień/1 wyświetlenie w porównaniu do 100 dni/100 wyświetleń.

4

Po wygaśnięciu pushu wszystkie zaszyfrowane dane w tym pushie zostaną usunięte.

5

Zmiana klucza szyfrowania w przypadku, gdy istnieją już stare wiadomości push, spowoduje, że te starsze wiadomości push będą nieczytelne. Innymi słowy, ładunki będą zniekształcone. Nowe wiadomości push będą działać poprawnie.

Generowanie z wiersza poleceń

Generowanie kluczy można również wykonać z wiersza poleceń w źródle aplikacji, wykonując:

# Przejdź do katalogu aplikacji
cd /opt/PasswordPusher
# Otwórz konsolę Rails
bin/pwpush console
# Generowanie nowego klucza
Lockbox.generate_key