Згенеруйте ключ шифрування
Ця сторінка використовується як допоміжний інструмент для генерації випадкового ключа шифрування для самостійних екземплярів Password Pusher.
Пояснення
Password Pusher шифрує конфіденційні дані в базі даних. Хоча в комплекті є ключ за замовчуванням, найкраще використовувати власний ключ шифрування.
При кожному оновленні ця сторінка генерує новий ключ шифрування. Ви можете використовувати випадково згенерований код нижче для налаштування вашого екземпляра Password Pusher.
Згенерований ключ шифрування
Ви можете застосувати цей ключ до вашої програми, встановивши змінну оточення
PWPUSH_MASTER_KEY
.
Перезавантажте цю сторінку, щоб згенерувати новий ключ.
Нотатки:
- Якщо ключ шифрування не надано, буде використано ключ за замовчуванням.
- Найкращий захист для приватних екземплярів Password Pusher - це використання власного ключа шифрування, хоча це і не є обов'язковим.
- Ризик використання ключа за замовчуванням зменшується, якщо ви тримаєте свій екземпляр у безпеці, а термін дії ваших push-повідомлень короткий, наприклад, 1 день/1 перегляд проти 100 днів/100 переглядів.
- Після закінчення терміну дії пушу всі зашифровані дані в ньому видаляються.
- Зміна ключа шифрування для старих пуш-файлів призведе до того, що ці пуш-файли стануть нечитабельними. Іншими словами, корисне навантаження буде спотворено. Нові пуші надалі працюватимуть нормально.
-
Генерацію ключів також можна виконати з командного рядка у вихідному коді програми на виконання:
Lockbox.generate_key
.> cd /opt/PasswordPusher > bin/rails c > Lockbox.generate_key