Ferramenta de segurança

Gerar Chave de encriptação

Esta página gera uma nova chave mestra para a aplicação Password Pusher.

Porquê utilizar uma chave personalizada?

O Password Pusher encripta dados sensíveis na base de dados. Embora exista uma chave predefinida incluída, é melhor usar a sua própria chave de encriptação personalizada.

A cada atualização, esta página gera uma nova chave de encriptação. Pode utilizar o código gerado aleatoriamente abaixo para configurar a sua instância do Password Pusher.

Chave gerada

Atualizar a página para gerar uma nova chave

Pode aplicar esta chave na sua aplicação definindo a variável de ambiente PWPUSH_MASTER_KEY.

Recarregue esta página para gerar uma nova chave.

Notas importantes

1

Se uma chave de cifra não for fornecida, uma chave por omissão será usada.

2

Para maior segurança em instâncias privadas do Password Pusher, é recomendado usar a sua própria chave de cifra, embora não seja necessário.

3

O risco de utilizar a chave predefinida é menor se mantiver a sua instância segura e as suas expirações de envio curtas, por exemplo, 1 dia/1 visualização versus 100 dias/100 visualizações.

4

Quando um push expira, todos os dados cifrados nesse push são excluídos.

5

Alterar uma chave de encriptação onde já existem pushes antigos tornará esses pushes antigos ilegíveis. Por outras palavras, as cargas úteis serão distorcidas. Os novos pushes que estão a decorrer funcionarão bem.

Geração de linha de comando

A geração de chave também pode ser feita a partir da linha de comando na origem do aplicativo executando:

# Navegar para o diretório da aplicação
cd /opt/PasswordPusher
# Abrir a consola do Rails
bin/pwpush console
# Gerar uma nova chave
Lockbox.generate_key