Sikkerhetsverktøy

generere Krypteringsnøkkel

Denne siden genererer en ny hovednøkkel for Password Pusher-applikasjonen.

Hvorfor bruke en egendefinert nøkkel?

Password Pusher krypterer sensitive data i databasen. Selv om det følger med en standardnøkkel, er det best å bruke din egen tilpassede krypteringsnøkkel.

Ved hver oppdatering genererer denne siden en ny krypteringsnøkkel. Du kan bruke den tilfeldig genererte koden nedenfor til å konfigurere Password Pusher-forekomsten din.

Generert nøkkel

Oppdater siden for å generere en ny nøkkel

Du kan bruke denne nøkkelen til applikasjonen din ved å angi miljøvariabelen PWPUSH_MASTER_KEY.

Last inn denne siden på nytt for å generere en ny nøkkel på nytt.

Viktige merknader

1

Hvis en krypteringsnøkkel ikke er oppgitt, brukes en standardnøkkel.

2

Den beste sikkerheten for private forekomster av Password Pusher er å bruke din egen tilpassede krypteringsnøkkel, selv om det ikke er nødvendig.

3

Risikoen ved å bruke standardnøkkelen reduseres hvis du holder forekomsten din sikker og push-utløpstidene korte, f.eks. 1 dag/1 visning i stedet for 100 dager/100 visninger.

4

Når et push utløper, slettes alle krypterte data i det pushet.

5

Hvis du endrer en krypteringsnøkkel der det allerede finnes gamle push-meldinger, blir de eldre meldingene uleselige. Nyttelasten vil med andre ord bli forvrengt. Nye push-meldinger fremover vil fungere fint.

Generering på kommandolinjen

Nøkkelgenerering kan også gjøres fra kommandolinjen i applikasjonskilden ved å utføre:

# Naviger til applikasjonskatalogen
cd /opt/PasswordPusher
# Åpne Rails-konsollen
bin/pwpush console
# Generer en ny nøkkel
Lockbox.generate_key