2021-07-13

anond:20210605124152

から、クレデンシャルを適宜変える必要あるのよ。どっかのセキュリティページにクレデンシャルまメンバー抜けたらローテーションしろって書いてあるじゃんクッキーストアの場合は、この暗号キーが奪われたら危険だって指摘は正しい。

記事への反応 -
  • credentials.yml.encってやつ。これは可逆な暗号化なので複合キーを別途保管する必要がある。 しかし複合キーって32桁の英数字だけなんだよな。ブルーフォートアタックすれば簡単に復号で...

    • だから、クレデンシャルを適宜変える必要あるのよ。どっかのセキュリティページにクレデンシャルまメンバー抜けたらローテーションしろって書いてあるじゃん。クッキーストアの場...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん