Генеришите кључ за шифровање
Ова страница се користи као помоћни алат за генерисање насумичног кључа за шифровање за инстанце Пассворд Пусхер-а које хостују сами.
Објашњење
Пассворд Пусхер шифрује осетљиве податке у бази података. Иако је укључен подразумевани кључ, најбоља пракса је да користите сопствени прилагођени кључ за шифровање.
Са сваким освежавањем, ова страница генерише нови кључ за шифровање. Можете користити насумично генерисани код у наставку да бисте конфигурисали инстанцу Пассворд Пусхер.
Генерисани кључ за шифровање
Овај кључ можете применити на своју апликацију тако што ћете поставити променљиву окружења
PWPUSH_MASTER_KEY
.
Поново учитајте ову страницу да бисте поново генерисали нови кључ.
напомене:
- Ако кључ за шифровање није наведен, користиће се подразумевани кључ.
- Најбоља сигурност за приватне инстанце Пассворд Пусхер-а је да користите сопствени прилагођени кључ за шифровање, иако то није потребно.
- Ризик при коришћењу подразумеваног кључа је смањен ако држите инстанцу безбедном, а истекнете кратким. нпр. 1 дан/1 преглед наспрам 100 дана/100 прегледа.
- Када пусх истекне, сви шифровани подаци у том пусх-у се бришу.
- Промена кључа за шифровање тамо где већ постоје стари пусх-ови учиниће те старије пусх-ове нечитљивим. Другим речима, носивост ће бити искривљена. Нови напори за напред ће добро функционисати.
-
Генерисање кључева се такође може обавити из командне линије у извору апликације извршавањем:
Lockbox.generate_key
.> cd /opt/PasswordPusher > bin/rails c > Lockbox.generate_key