Ferramenta de segurança

Gerar Chave de criptografia

Essa página gera uma nova chave mestra para o aplicativo Password Pusher.

Por que usar uma chave personalizada?

O Password Pusher criptografa dados confidenciais no banco de dados. Embora haja uma chave padrão incluída, é uma prática recomendada usar sua própria chave de criptografia personalizada.

A cada atualização, essa página gera uma nova chave de criptografia. Você pode usar o código gerado aleatoriamente abaixo para configurar sua instância do Password Pusher.

Chave gerada

Atualize a página para gerar uma nova chave

Você pode aplicar esta chave ao seu aplicativo definindo a variável de ambiente PWPUSH_MASTER_KEY.

Recarregue esta página para gerar novamente uma nova chave.

Observações importantes

1

Se uma chave de criptografia não for fornecida, uma chave padrão será usada.

2

A melhor segurança para instâncias privadas do Password Pusher é usar sua própria chave de criptografia personalizada, embora não seja necessária.

3

O risco de usar a chave padrão é menor se você mantiver sua instância segura e suas expirações de push curtas, por exemplo, 1 dia/1 visualização versus 100 dias/100 visualizações.

4

Quando um push expira, todos os dados criptografados nesse push são excluídos.

5

A alteração de uma chave de criptografia em que já existem pushes antigos tornará esses pushes antigos ilegíveis. Em outras palavras, as cargas úteis ficarão distorcidas. Os novos pushes futuros funcionarão bem.

Geração de linha de comando

A geração de chave também pode ser feita a partir da linha de comando na origem do aplicativo executando:

# Navegue até o diretório do aplicativo
cd /opt/PasswordPusher
# Abra o console do Rails
bin/pwpush console
# Gerar uma nova chave
Lockbox.generate_key