Bezpečnostný nástroj

Generovať Šifrovací kľúč

Táto stránka generuje nový hlavný kľúč pre aplikáciu Password Pusher.

Prečo používať vlastný kľúč?

Funkcia Password Pusher šifruje citlivé údaje v databáze. Aj keď je súčasťou balenia predvolený kľúč, najlepším postupom je použiť vlastný šifrovací kľúč.

Pri každom obnovení táto stránka vygeneruje nový šifrovací kľúč. Nižšie uvedený náhodne vygenerovaný kód môžete použiť na konfiguráciu svojej inštancie Password Pusher.

Vygenerovaný kľúč

Obnovenie stránky na vygenerovanie nového kľúča

Tento kľúč môžete použiť vo svojej aplikácii nastavením premennej prostredia PWPUSH_MASTER_KEY.

Znovu načítajte túto stránku, aby ste znovu vygenerovali nový kľúč.

Dôležité poznámky

1

Ak nie je zadaný šifrovací kľúč, použije sa predvolený kľúč.

2

Najlepším zabezpečením pre súkromné inštancie aplikácie Password Pusher je použitie vlastného šifrovacieho kľúča, hoci sa to nevyžaduje.

3

Riziko pri používaní predvoleného kľúča je menšie, ak udržiavate inštanciu bezpečnú a expirácie push sú krátke, napr. 1 deň/1 zobrazenie oproti 100 dňom/100 zobrazení.

4

Po uplynutí platnosti odoslania sa všetky zašifrované údaje v tomto odoslaní odstránia.

5

Zmena šifrovacieho kľúča v prípade, že už existujú staré odoslania, spôsobí, že tieto staršie odoslania nebudú čitateľné. Inými slovami, užitočné zaťaženie bude skreslené. Nové tlačové správy, ktoré budú pokračovať, budú fungovať bez problémov.

Generovanie príkazového riadka

Generovanie kľúča je možné vykonať aj z príkazového riadka v zdrojovom kóde aplikácie spustením:

# Prejdite do adresára aplikácie
cd /opt/PasswordPusher
# Otvorenie konzoly Rails
bin/pwpush console
# Generovanie nového kľúča
Lockbox.generate_key