Сгенерировать ключ шифрования
Эта страница используется в качестве вспомогательного инструмента для генерации случайного ключа шифрования для самостоятельно размещенных экземпляров Password Pusher.
Пояснение
Password Pusher шифрует конфиденциальные данные в базе данных. Хотя в комплект входит ключ по умолчанию, лучше всего использовать свой собственный ключ шифрования.
При каждом обновлении эта страница генерирует новый ключ шифрования. Вы можете использовать случайно сгенерированный код ниже, чтобы настроить свой экземпляр Password Pusher.
Сгенерированный ключ шифрования
Вы можете применить этот ключ к своему приложению, установив переменную окружения
PWPUSH_MASTER_KEY
.
Перезагрузите эту страницу для генерации нового ключа.
Примечания:
- Если ключ шифрования не указан, будет использован ключ по умолчанию.
- Наилучшей защитой для частных экземпляров Password Pusher является использование собственного пользовательского ключа шифрования, хотя это и не обязательно.
- Риск при использовании ключа по умолчанию снижается, если вы обеспечиваете безопасность экземпляра и сокращаете срок действия отправлений. Например, 1 день/1 просмотр вместо 100 дней/100 просмотров.
- По истечении срока действия push все зашифрованные данные в нем удаляются.
- Изменение ключа шифрования при наличии старых отправлений сделает их нечитаемыми. Другими словами, отправления будут испорчены. Новые отправления будут работать нормально.
-
Генерацию ключей можно также выполнить из командной строки в исходном тексте приложения, выполнив команду:
Lockbox.generate_key
.> cd /opt/PasswordPusher > bin/rails c > Lockbox.generate_key