2021-06-05

railsの秘匿情報暗号化する仕組みあるじゃん

credentials.yml.encってやつ。これは可逆な暗号化なので複合キーを別途保管する必要がある。

しかし複合キーって32桁の英数字だけなんだよな。ブルーフォーアタックすれば簡単に復号できてしまう。

こんな脆弱な仕組みをみんな使っているの?

  • だから、クレデンシャルを適宜変える必要あるのよ。どっかのセキュリティページにクレデンシャルまメンバー抜けたらローテーションしろって書いてあるじゃん。クッキーストアの場...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん