パスワードプッシャーのロゴ
ACS Password Pusher Brought to you by Chris Dunphy at ACS Services

キージェネレーター

セルフホスト型のPassword Pusherインスタンス用に、安全な暗号化キーを生成します。

なぜカスタムキーを使うのか?

Password Pusherは、マスター暗号化キーを使用してデータベース内のすべての機密データを暗号化します。利便性のためにデフォルトのキーが提供されていますが、独自のキーを使用することで、プライベートインスタンスのセキュリティを最高レベルで確保できます。

生成されたキー

デプロイメント構成でこの環境変数を設定してください。

重要な注意事項

デフォルトキーが利用可能です

鍵が指定されていない場合は、デフォルトの鍵が使用されます。これは機能しますが、カスタム鍵よりもセキュリティが劣ります。

リスクを軽減する

プッシュ通知の有効期限を短く設定する(例:1日/1ビュー)ことで、デフォルトキーを使用した場合でもリスクを軽減できます。

データ削除

プッシュ通知の有効期限が切れると、暗号化されたデータはすべてデータベースから完全に削除されます。

主な変更点

キーを変更すると、既存のプッシュ通知が読み取れなくなります。新しいプッシュ通知は正常に機能します。

コマンドラインの代替手段

アプリケーションのソースコード内でコマンドラインからキーを生成することもできます。

# Password Pusherディレクトリ内
$ bundle install
$ rails console
> Lockbox.generate_key
# => "734b216969ca594a28d07dbe4e83fe5afff7e710fa22d0d1007119441bb52548"

さらに詳しく

詳細な構成オプションと展開戦略については、以下を参照してください。 設定ドキュメント .