Instrument de securitate

Generați Cheie de criptare

Această pagină generează o nouă cheie principală pentru aplicația Password Pusher.

De ce să folosiți o cheie personalizată?

Password Pusher criptează datele sensibile din baza de date. Deși există o cheie implicită inclusă, cea mai bună practică este să utilizați propria cheie de criptare personalizată.

La fiecare actualizare, această pagină generează o nouă cheie de criptare. Puteți utiliza codul generat aleatoriu de mai jos pentru a vă configura instanța Password Pusher.

Cheie generată

Reîmprospătați pagina pentru a genera o nouă cheie

Puteți aplica această cheie aplicației dumneavoastră prin setarea variabilei de mediu PWPUSH_MASTER_KEY.

Reîncărcați această pagină pentru a genera din nou o nouă cheie.

Note importante

1

Dacă nu este furnizată o cheie de criptare, se va utiliza o cheie implicită.

2

Cea mai bună securitate pentru instanțele private ale Password Pusher este să utilizați propria cheie de criptare personalizată, deși nu este obligatorie.

3

Riscul utilizării cheii implicite este mai mic dacă vă păstrați instanța securizată și expirările push sunt scurte. de exemplu, 1 zi/1 vizualizare față de 100 de zile/100 de vizualizări.

4

Odată ce un push expiră, toate datele criptate din acel push sunt șterse.

5

Schimbarea unei chei de criptare în cazul în care există deja push-uri vechi le va face pe acestea ilizibile. Cu alte cuvinte, sarcinile utile vor fi distorsionate. Noile transmisii ulterioare vor funcționa bine.

Generarea liniei de comandă

Generarea cheilor se poate face, de asemenea, din linia de comandă în sursa aplicației prin executarea:

# Navigați la directorul aplicației
cd /opt/PasswordPusher
# Deschideți consola Rails
bin/pwpush console
# Generarea unei chei noi
Lockbox.generate_key