Drošības rīks

Ģenerēt Šifrēšanas atslēga

Šajā lapā tiek ģenerēta jauna pamatatslēga lietojumprogrammai Password Pusher.

Kāpēc izmantot pielāgotu atslēgu?

Paroļu stūmējs šifrē sensitīvus datus datubāzē. Lai gan ir iekļauta noklusējuma atslēga, labākā prakse ir izmantot savu pielāgotu šifrēšanas atslēgu.

Katru reizi atsvaidzinot šo lapu, tiek ģenerēta jauna šifrēšanas atslēga. Tālāk norādīto nejauši ģenerēto kodu varat izmantot, lai konfigurētu paroles virzītāja gadījumu.

Izveidotā atslēga

Atsvaidziniet lapu, lai ģenerētu jaunu atslēgu

Izmantojiet šo šifrēšanas atslēgu savai lietojumprogrammai, iestatot vides mainīgo PWPUSH_MASTER_KEY.

Lai ģenerētu jaunu atslēgu, atkārtoti ielādējiet šo lapu.

Svarīgas piezīmes

1

Ja šifrēšanas atslēga netiek nodrošināta, tiks izmantota noklusējuma atslēga.

2

Lai gan tas nav nepieciešams, izmantojot savu īpašo šifrēšanas atslēgu, Password Pusher lietotājiem tiek nodrošināts vislabākais drošības līmenis.

3

Risks, izmantojot noklusējuma atslēgu, ir mazāks, ja jūsu instance ir droša un push darbības termiņš ir īss, piemēram, 1 diena/1 skatījums pretstatā 100 dienām/100 skatījumiem.

4

Kad push derīguma termiņš beidzas, visi šifrētie dati tiek dzēsti.

5

Mainot šifrēšanas atslēgu, ja jau pastāv vecāki pieprasījumi, šie vecākie pieprasījumi vairs nebūs nolasāmi. Citiem vārdiem sakot, ielādes tiks izkropļotas. Jaunie pieprasījumi, kas tiks nosūtīti turpmāk, darbosies pareizi.

Komandrindas ģenerēšana

Atslēgas ģenerēšanu var veikt arī no lietojumprogrammas avota komandrindas, izpildot:

# Pārejiet uz lietojumprogrammas direktoriju
cd /opt/PasswordPusher
# Atveriet Rails konsole
bin/pwpush console
# Jaunas atslēgas ģenerēšana
Lockbox.generate_key