Herramienta de seguridad

Generar Clave de cifrado

Esta página genera una nueva clave maestra para la aplicación Password Pusher.

¿Por qué utilizar una clave personalizada?

Password Pusher cifra los datos sensibles de la base de datos. Aunque se incluye una clave por defecto, lo mejor es utilizar una clave de cifrado personalizada.

Con cada actualización, esta página genera una nueva clave de cifrado. Puede utilizar el código generado aleatoriamente a continuación para configurar su instancia de Password Pusher.

Clave generada

Actualizar la página para generar una nueva clave

Puede aplicar esta clave a su aplicación configurando la variable de entorno PWPUSH_MASTER_KEY.

Recarga esta página para volver a generar una nueva clave.

Notas importantes

1

Si no se proporciona una clave de cifrado, se utilizará una clave predeterminada.

2

La mejor seguridad para las instancias privadas de Password Pusher es utilizar su propia clave de cifrado personalizada, aunque no es necesaria.

3

El riesgo de utilizar la clave por defecto es menor si mantiene su instancia segura y sus vencimientos push cortos. Por ejemplo, 1 día/1 vista frente a 100 días/100 vistas.

4

Una vez que caduca un envío, todos los datos cifrados en ese envío se eliminan.

5

Cambiar una clave de encriptación donde ya existen envíos antiguos hará que esos envíos antiguos sean ilegibles. En otras palabras, las cargas útiles serán ilegibles. Los nuevos envíos funcionarán correctamente.

Generación de líneas de comandos

La generación de claves también se puede realizar desde la línea de comando en el código fuente de la aplicación ejecutando:

# Navegue hasta el directorio de la aplicación
cd /opt/PasswordPusher
# Abrir la consola de Rails
bin/pwpush console
# Generar una nueva clave
Lockbox.generate_key