Compartint secrets amb Password Pusher

A les organitzacions hem de donar moltes vegades solucions als nostres usuaris, solucions senzilles i segures, aquesta és una d'elles! Quan hi ha la necessitat de compartir alguna contrasenya, secret, una cosa segura… ¿veritat que la millor forma no és manar-ho per mail? Ni WhatsApp, ni Post-It….

Pues para eso está Password Pusher, una herramienta open source, segura, lliure i que corre en un contenedor en menys de lo que canta un gallo. Con esta herramienta, daremos a nuestros usuaris una web, donde podran compartir amb un proveedor, client… una contraseña o alguna informació confidencial en format texto, així com ficheros o URLs. A més, podrem indicar quan expira la contraseña que estem compartiendo, o por el número de veces vista.

En su web veremos que existen distintas opcions de instalación, la más habitual podrá ser correr bajo un contenedor de Docker y con una BD interna que se resetea cada vez que el contenedor se reinicia, podem si ens interesase conectar contra una BD persistente de MariaDB o Postgres. Así como con Docker Compose para poder personalizar ciertos parámetros.

docker run -d -p "5100:5100" pglombardo/pwpush-ephemeral:release

En la documentación de la Configuración de Password Pusher podremos configurar múltiples opcions, com el idioma predeterminat, complejidades predeterminadas… I esta configuració podrà ir afegir en variables a la hora de crear el contenedor, o directament en el 'settings.yml'.

Una vez personalizado a nostre gusto, tendremos una web així de simple, donde en principi habrá un camp de texto, que serà lo que compartirem, podrà ser una contraseña que tengamos creada prèviament o podremos generar una contraseña aleatòria segura, així com indicaremos al de cuántos dies caducará la contraseña o al de cuantas vistas, etc.… i tan fàcil com pulsar en “Empeny!” para compartirla.

También se podría compartir Ficheros y URLs, aunque no se vea en aquest interfaz.

Y nos generará una URL con el secret, ahora a quien mandemos la direcció URL podrà accedir al secret de manera segura!

Y esta seria la vista de acceso a la URL anterior, podrem veure que se visualitza el text compartit al passar el rató por encima, al clickarle se hará visible o podremos copiarlo al portapapeles directamente.

Así de simplón! un servei web que nos permitirá compartir cierta informació confidencial de manera segura. Si t'interessa, a més té diverses eines que pot facilitarte la vida, per CLI, API, o algún mòdul de PowerShell…

Bo, como siempre y repitiéndome; espero que os haya sido de interés, que os haya gustado y que os pueda ajudar en vuestro dia a dia! gràcies com siempre, per arribar fins aquí i per moure aquest tipus de contingut en xarxes socials!

Posts recomanats

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, no dubtis a contactar amb mi, us intentareu ajudar sempre que pugui, compartir és viure ;) . Gaudir dels documents!!!

Alertes de Centreon amb OpenAI

18 de July de 2023