เครื่องมือรักษาความปลอดภัย

สร้าง กุญแจเข้ารหัส

หน้านี้จะสร้างมาสเตอร์คีย์ใหม่สำหรับแอปพลิเคชัน Password Pusher

เหตุใดจึงควรใช้คีย์ที่กำหนดเอง?

Password Pusher เข้ารหัสข้อมูลสำคัญในฐานข้อมูล แม้ว่าจะมีคีย์เริ่มต้นให้มาด้วย แต่การใช้คีย์เข้ารหัสที่กำหนดเองของคุณเองนั้นเป็นวิธีที่ดีกว่า

ทุกครั้งที่รีเฟรชหน้าเว็บ ระบบจะสร้างรหัสเข้ารหัสใหม่ คุณสามารถใช้รหัสที่สร้างขึ้นแบบสุ่มด้านล่างนี้เพื่อกำหนดค่าอินสแตนซ์ Password Pusher ของคุณได้

รหัสที่สร้างขึ้น

รีเฟรชหน้าเว็บเพื่อสร้างคีย์ใหม่

คุณสามารถใช้คีย์นี้กับแอปพลิเคชันของคุณโดยตั้งค่าตัวแปรสภาพแวดล้อม PWPUSH_MASTER_KEY.

โหลดหน้านี้ซ้ำเพื่อสร้างคีย์ใหม่อีกครั้ง

หมายเหตุสำคัญ

1

หากไม่มีคีย์การเข้ารหัส ระบบจะใช้คีย์เริ่มต้น

2

การรักษาความปลอดภัยที่ดีที่สุดสำหรับอินสแตนซ์ส่วนตัวของ Password Pusher คือการใช้คีย์เข้ารหัสที่คุณกำหนดเองแม้ว่าจะไม่จำเป็นก็ตาม

3

ความเสี่ยงในการใช้คีย์เริ่มต้นจะลดลงหากคุณรักษาความปลอดภัยของอินสแตนซ์และกำหนดระยะเวลาหมดอายุของการแจ้งเตือนให้สั้น เช่น 1 วัน/1 การดู เทียบกับ 100 วัน/100 การดู

4

เมื่อพุชหมดอายุ ข้อมูลที่เข้ารหัสทั้งหมดในการพุชนั้นจะถูกลบ

5

การเปลี่ยนคีย์เข้ารหัสในกรณีที่มีการส่งข้อมูลเก่าอยู่แล้ว จะทำให้ข้อมูลเก่าเหล่านั้นอ่านไม่ได้ กล่าวคือ ข้อมูลภายในจะผิดเพี้ยนไป การส่งข้อมูลใหม่หลังจากนี้จะทำงานได้ตามปกติ

การสร้างบรรทัดคำสั่ง

การสร้างคีย์สามารถทำได้จากบรรทัดคำสั่งในแหล่งแอปพลิเคชันโดยดำเนินการ:

# ไปยังไดเร็กทอรีของแอปพลิเคชัน
cd /opt/PasswordPusher
# เปิดคอนโซล Rails
bin/pwpush console
# สร้างคีย์ใหม่
Lockbox.generate_key