Strumento di sicurezza

creare Chiave di crittografia

Questa pagina genera una nuova chiave master per l'applicazione Password Pusher.

Perché utilizzare una chiave personalizzata?

Password Pusher cripta i dati sensibili nel database. Sebbene sia inclusa una chiave predefinita, è consigliabile utilizzare una chiave di crittografia personalizzata.

A ogni aggiornamento, questa pagina genera una nuova chiave di crittografia. È possibile utilizzare il codice generato casualmente qui sotto per configurare la propria istanza di Password Pusher.

Chiave generata

Aggiornare la pagina per generare una nuova chiave

Puoi applicare questa chiave alla tua applicazione impostando la variabile d'ambiente PWPUSH_MASTER_KEY.

Ricarica questa pagina per rigenerare una nuova chiave.

Note importanti

1

Se non viene fornita una chiave di crittografia, verrà utilizzata una chiave predefinita.

2

La migliore sicurezza per le istanze private di Password Pusher consiste nell'utilizzare la propria chiave di crittografia personalizzata, sebbene non sia obbligatorio.

3

Il rischio di utilizzare la chiave predefinita è minore se si mantiene la propria istanza sicura e le scadenze del push sono brevi, ad esempio 1 giorno/1 visualizzazione rispetto a 100 giorni/100 visualizzazioni.

4

Una volta scaduto un push, tutti i dati crittografati in quel push vengono eliminati.

5

La modifica di una chiave di crittografia in cui sono già presenti vecchi push renderà questi ultimi illeggibili. In altre parole, i payload saranno confusi. I nuovi messaggi in avanti funzioneranno correttamente.

Generazione da riga di comando

La generazione della chiave può essere eseguita anche dalla riga di comando nell'origine dell'applicazione eseguendo:

# Navigare nella directory dell'applicazione
cd /opt/PasswordPusher
# Aprire la console di Rails
bin/pwpush console
# Generare una nuova chiave
Lockbox.generate_key