Turvallisuustyökalu

Tuottaa Salausavain

Tällä sivulla luodaan uusi pääavain Password Pusher -sovellusta varten.

Miksi käyttää mukautettua avainta?

Password Pusher salaa tietokannan arkaluonteiset tiedot. Vaikka mukana on oletusavain, on parasta käyttää omaa mukautettua salausavainta.

Tämä sivu luo uuden salausavaimen jokaisen päivityksen yhteydessä. Voit käyttää alla olevaa satunnaisesti luotua koodia Password Pusher -instanssin määrittämiseen.

Generoitu avain

Päivitä sivu luodaksesi uuden avaimen

Voit käyttää tätä avainta sovelluksessasi asettamalla ympäristömuuttujan PWPUSH_MASTER_KEY.

Lataa tämä sivu uudelleen luodaksesi uuden avaimen.

Tärkeitä huomautuksia

1

Jos salausavainta ei ole annettu, käytetään oletusavainta.

2

Password Pusherin yksityisten instanssien paras suojaus on käyttää omaa mukautettua salausavainta, vaikka se ei olekaan pakollista.

3

Oletusavaimen käyttämisen riski pienenee, jos pidät instanssin turvallisena ja push-ajankohdat lyhyinä. esim. 1 päivä/1 näkymä vs. 100 päivää/100 näkymää.

4

Kun push vanhenee, kaikki kyseisen pushin salatut tiedot poistetaan.

5

Salausavaimen muuttaminen silloin, kun vanhat pushit ovat jo olemassa, tekee vanhoista pusheista lukukelvottomia. Toisin sanoen, hyötykuormat muuttuvat epäselviksi. Uudet, jatkossa lähetettävät lähetykset toimivat hienosti.

Komentorivin generointi

Avaimen luonti voidaan tehdä myös sovelluslähteen komentoriviltä suorittamalla:

# Siirry sovellushakemistoon
cd /opt/PasswordPusher
# Avaa Rails-konsoli
bin/pwpush console
# Luo uusi avain
Lockbox.generate_key