Alat Keamanan

Menghasilkan Kunci Enkripsi

Halaman ini menghasilkan kunci master baru untuk aplikasi Password Pusher.

Mengapa Menggunakan Kunci Khusus?

Password Pusher mengenkripsi data sensitif dalam basis data. Meskipun ada kunci default yang disertakan, praktik terbaiknya adalah menggunakan kunci enkripsi kustom Anda sendiri.

Dengan setiap penyegaran, halaman ini akan menghasilkan kunci enkripsi baru. Anda dapat menggunakan kode yang dibuat secara acak di bawah ini untuk mengonfigurasi instans Pendorong Kata Sandi Anda.

Kunci yang Dihasilkan

Segarkan halaman untuk menghasilkan kunci baru

Anda dapat menerapkan kunci ini ke aplikasi Anda dengan mengatur variabel lingkungan PWPUSH_MASTER_KEY.

Muat ulang halaman ini untuk membuat kunci baru.

Catatan Penting

1

Jika kunci enkripsi tidak disediakan, kunci default akan digunakan.

2

Keamanan terbaik untuk instans pribadi Password Pusher adalah dengan menggunakan kunci enkripsi kustom Anda sendiri walaupun tidak diwajibkan.

3

Risiko menggunakan kunci default akan berkurang jika Anda menjaga keamanan instance dan masa berlaku push Anda pendek. misalnya 1 hari/1 tampilan dibandingkan 100 hari/100 tampilan.

4

Setelah sebuah push kedaluwarsa, semua data terenkripsi dalam push tersebut akan dihapus.

5

Mengubah kunci enkripsi di mana sudah ada push yang lama akan membuat push yang lama tidak dapat dibaca. Dengan kata lain, payload akan kacau. Push baru di masa mendatang akan bekerja dengan baik.

Pembuatan Baris Perintah

Pembuatan kunci juga dapat dilakukan dari baris perintah dalam sumber aplikasi dengan mengeksekusi:

# Arahkan ke direktori aplikasi
cd /opt/PasswordPusher
# Buka konsol Rails
bin/pwpush console
# Membuat kunci baru
Lockbox.generate_key