Psono Software de gerenciamento de senha grátis
Gerente de credenciais de código aberto para equipes e empresas
O Psono é um gerenciador de senhas de código aberto projetado para equipes. Pode ser auto-hospedado no lado do cliente e possui criptografia multicamada para máxima segurança.
Visão geral
O Psono é um gerente de senha gratuito para equipes. A maioria dos gerentes de senha de código aberto que são gratuitos para usar não oferecem a opção de escalar e hospedar gerentes de senha em toda a sua equipe ou em seus servidores, respectivamente. No entanto, com o PSONO, você recebe um gerente de credenciais de código aberto totalmente seguro, que é projetado, tendo em mente as equipes. Com o PSONO, você pode implantar o gerenciador de senhas em seu próprio servidor e permitir que até 10 usuários armazenem suas informações importantes e o acessam também. Como gerenciador de senhas de código aberto, ele também possui vários dispositivos e compatibilidade de plataforma cruzada, como iOS, Android, MacOS, Linux e navegadores como Chrome, Edge, Safari e muito mais. A principal conveniência do uso de gerentes de senha de código aberto como o Psono é a capacidade de acessar suas informações críticas de qualquer lugar, a qualquer momento e a capacidade de armazenar outras informações, como dados do cartão de crédito, informações bancárias e muito mais. O PSONO é conveniente e eficiente, especialmente para equipes que estão acessando e acessando aplicativos ou servidores diferentes que são sensíveis. O Psono é um gerenciador de senhas auto-hospedado. Ele pode ser usado como extensão da Web, implantado no seu servidor, acessado através do aplicativo cliente da Web ou instalado através do Docker. Você também pode acessá -lo em seus telefones celulares ou simplesmente instalá -lo em seu pipeline de CD do CI para qualquer projeto.
Requisitos de sistema
Ao instalar o Psono para o Ubuntu, verifique se você tem os seguintes requisitos do sistema:
- Ubuntu 20.04
- Acesso ao servidor através de IP estático ou um nome de domínio/host apontando para ele.
- Verifique se o servidor possui 2 GB de RAM e 2 núcleos
- Um usuário sem raiz com permissões sudo
Características
Aqui está um bom saber recursos sobre o Psono:
- O Psono usa uma criptografia multicamada, onde três camadas de criptografia protegem os dados quando estão sendo transferidos de um navegador para o servidor de aplicativos PSONO. O servidor criptografa os dados usando o Salso20 Stream Cipher junto com o código MAC Poly1305 que reduz a necessidade de confiar no DBA (Administrador da Base de Dados) para validação.
- Você pode usar o gerador de senha para produzir uma senha que consiste em um mínimo de 6 caracteres ou mais consistindo em símbolos, números, maiores caracteres de caixa/maiúsculas etc.
- Com o PSONO, você pode facilmente preencher suas credenciais de login para sites diferentes depois de fornecer os detalhes necessários sobre o aplicativo.
- As senhas também podem ser acessadas quando você estiver offline através dos aplicativos do lado do cliente.
- Você também pode criar códigos de emergência para acessar senhas em caso de um problema de legado digital, como a morte de um membro da equipe ou indisponibilidade em caso de emergência.
- O Psono também detecta qualquer violação de senha que possa ter acontecido e relatórios a tempo.
- Você encontrará várias teclas de API que permitem a integração de senha durante scripts de compilação ou inicialização.
Instalação
Este guia instalará o servidor Psono e o executará com Gunicorn e Nginx. Foi testado no Ubuntu 18.04.
- Torne -se raiz
sudo su
- Instale algumas coisas genéricas
apt-get update
apt-get install -y \
git \
libyaml-dev \
libpython3-dev \
libpq-dev \
libffi-dev \
python3-dev \
python-pip \
python3-pip \
python3-psycopg2 \
postgresql-client \
haveged \
libsasl2-dev \
libldap2-dev \
libssl-dev \
supervisor
pip3 install gunicorn
- Crie usuário psono
adduser psono
- Torne -se o usuário do Psono
su psono
- Repositório do Clone Git
git clone https://gitlab.com/psono/psono-server.git ~/psono-server
- Instale os requisitos do Python
Ctrl + D
cd /home/psono/psono-server
pip3 install -r requirements.txt
su psono
- Crie pasta de configurações
mkdir ~/.psono_server
- Crie um Settings.yaml em ~/ .psono \ _server/ com o seguinte conteúdo
# generate the following six parameters with the following command
# python3 ~/psono-server/psono/manage.py generateserverkeys
SECRET_KEY: 'SOME SUPER SECRET KEY THAT SHOULD BE RANDOM AND 32 OR MORE DIGITS LONG'
ACTIVATION_LINK_SECRET: 'SOME SUPER SECRET ACTIVATION LINK SECRET THAT SHOULD BE RANDOM AND 32 OR MORE DIGITS LONG'
DB_SECRET: 'SOME SUPER SECRET DB SECRET THAT SHOULD BE RANDOM AND 32 OR MORE DIGITS LONG'
EMAIL_SECRET_SALT: '$2b$12$XUG.sKxC2jmkUvWQjg53.e'
PRIVATE_KEY: '302650c3c82f7111c2e8ceb660d32173cdc8c3d7717f1d4f982aad5234648fcb'
PUBLIC_KEY: '02da2ad857321d701d754a7e60d0a147cdbc400ff4465e1f57bc2d9fbfeddf0b'
# The URL of the web client (path to e.g activate.html without the trailing slash)
# WEB_CLIENT_url: 'https://www.psono.pw'
# Switch DEBUG to false if you go into production
DEBUG: False
# Adjust this according to Django Documentation https://docs.djangoproject.com/en/2.2/ref/settings/
ALLOWED_HOSTS: ['*']
# Should be your domain without "www.". Will be the last part of the username
ALLOWED_DOMAINS: ['psono.pw']
# If you want to disable registration, you can comment in the following line
# ALLOW_REGISTRATION: False
# If you want to disable the lost password functionality, you can comment in the following line
# ALLOW_LOST_PASSWORD: False
# If you want to enforce that the email address and username needs to match upon registration
# ENFORCE_MATCHING_USERNAME_AND_EMAIL: False
# If you want to restrict registration to some email addresses you can specify here a list of domains to filter
# REGISTRATION_EMAIL_FILTER: ['company1.com', 'company2.com']
# Should be the URL of the host under which the host is reachable
# If you open the url and append /info/ to it you should have a text similar to {"info":"{\"version\": \"....}
HOST_url: 'https://www.psono.pw/server'
# The email used to send emails, e.g. for activation
# ATTENTION: If executed in a docker container, then "localhost" will resolve to the docker container, so
# "localhost" will not work as host. Use the public IP or DNS record of the server.
EMAIL_FROM: <span id="cloak820118571330d66e81d06c4c2b562de4">This email address is being protected from spambots. You need JavaScript enabled to view it.</span><script type="text/javascript">document.getElementById('cloak820118571330d66e81d06c4c2b562de4').innerHTML='';var prefix='ma'+'il'+'to';var path='hr'+'ef'+'=';var addy820118571330d66e81d06c4c2b562de4=''the-mail-for-for-example-useraccount-activations'+'@';addy820118571330d66e81d06c4c2b562de4=addy820118571330d66e81d06c4c2b562de4+'test'+'.'+'com';var addy_text820118571330d66e81d06c4c2b562de4=''the-mail-for-for-example-useraccount-activations'+'@'+'test'+'.'+'com';document.getElementById('cloak820118571330d66e81d06c4c2b562de4').innerHTML+='<a '+path+'\''+prefix+':'+addy820118571330d66e81d06c4c2b562de4+'\'>'+addy_text820118571330d66e81d06c4c2b562de4+'<\/a>';</script>'
EMAIL_HOST: 'localhost'
EMAIL_HOST_USER: ''
EMAIL_HOST_PASSWORD : ''
EMAIL_PORT: 25
EMAIL_SUBJECT_PREFIX: ''
EMAIL_USE_TLS: False
EMAIL_USE_SSL: False
EMAIL_SSL_CERTFILE:
EMAIL_SSL_KEYFILE:
EMAIL_TIMEOUT:
# In case one wants to use mailgun, comment in below lines and provide the mailgun access key and server name
# EMAIL_BACKEND: 'anymail.backends.mailgun.EmailBackend'
# MAILGUN_ACCESS_KEY: ''
# MAILGUN_SERVER_NAME: ''
# In case you want to offer Yubikey support, create a pair of credentials here https://upgrade.yubico.com/getapikey/
# and update the following two lines before commenting them in
# YUBIKEY_CLIENT_ID: '123456'
# YUBIKEY_SECRET_KEY: '8I65IA6ASDFIUHGIH5021FKJA='
# If you have own Yubico servers, you can specify here the urls as a list
# YUBICO_API_URLS: ['https://api.yubico.com/wsapi/2.0/verify']
# Cache enabled without belows Redis may lead to unexpected behaviour
# Cache with Redis
# By default you should use something different than database 0 or 1, e.g. 13 (default max is 16, can be configured in
# redis.conf) possible URLS are:
# redis://[:password]@localhost:6379/0
# rediss://[:password]@localhost:6379/0
# unix://[:password]@/path/to/socket.sock?db=0
# CACHE_ENABLE: False
# CACHE_REDIS: False
# CACHE_REDIS_LOCATION: 'redis://127.0.0.1:6379/13'
# Disables Throttling (necessary for unittests to pass) by overriding the cache with a dummy cache
# https://docs.djangoproject.com/en/2.2/topics/cache/#dummy-caching-for-development
# THROTTLING: False
# Enables the management API, required for the psono-admin-client / admin portal
# MANAGEMENT_ENABLED: False
# Enables the fileserver API, required for the psono-fileserver
# FILESERVER_HANDLER_ENABLED: False
# Enables files for the client
# FILES_ENABLED: False
# Allows that users can search for partial usernames
# ALLOW_USER_SEARCH_BY_USERNAME_PARTIAL: True
# Allows that users can search for email addresses too
# ALLOW_USER_SEARCH_BY_EMAIL: True
# Disables central security reports
# DISABLE_CENTRAL_SECURITY_REPORTS: True
# Configures a system wide DUO connection for all clients
# DUO_INTEGRATION_KEY: ''
# DUO_SECRET_KEY: ''
# DUO_API_HOSTNAME: ''
# If you are using the DUO proxy, you can configure here the necessary HTTP proxy
# DUO_PROXY_HOST: 'the-ip-or-dns-name-goes-here'
# DUO_PROXY_PORT: 80
# DUO_PROXY_TYPE: 'CONNECT'
# If your proxy requires specific headers you can also configure these here
# DUO_PROXY_HEADERS: ''
# Normally only one of the configured second factors needs to be solved. Setting this to True forces the client to solve all
# MULTIFACTOR_ENABLED: True
# Allows admins to limit the offered second factors in the client
# ALLOWED_SECOND_FACTORS: ['yubikey_otp', 'google_authenticator', 'duo']
# Your Postgres Database credentials
# ATTENTION: If executed in a docker container, then "localhost" will resolve to the docker container, so
# "localhost" will not work as host. Use the public IP or DNS record of the server.
DATABASES:
default:
'ENGINE': 'django.db.backends.postgresql_psycopg2'
'NAME': 'psono'
'USER': 'psono'
'PASSWORD': 'password'
'HOST': 'localhost'
'PORT': '5432'
# for master / slave replication setup comment in the following (all reads will be redirected to the slave
# slave:
# 'ENGINE': 'django.db.backends.postgresql_psycopg2'
# 'NAME': 'YourPostgresDatabase'
# 'USER': 'YourPostgresUser'
# 'PASSWORD': 'YourPostgresPassword'
# 'HOST': 'YourPostgresHost'
# 'PORT': 'YourPostgresPort'
# Update the path to your templates folder
# If you do not want to change it (yet) you can leave it like it is.
TEMPLATES: [
{
'BACKEND': 'django.template.backends.django.DjangoTemplates',
'DIRS': ['/home/psono/psono-server/psono/templates'],
'APP_DIRS': True,
'OPTIONS': {
'context_processors': [
'django.template.context_processors.debug',
'django.template.context_processors.request',
'django.contrib.auth.context_processors.auth',
'django.contrib.messages.context_processors.messages',
],
},
},
]
Atualize credenciais / segredos / caminhos do banco de dados como descritos nos comentários acima.
Para enviar um e-mail de teste para Somethingsomethingcom Execute: python3 ~/psono-server/psono/gerencia.py sendTestmail algo@something.com -Se você receber este e-mail de teste, o e-mail deve ser configurado adequado.
- Crie nosso banco de dados
python3 ~/psono-server/psono/manage.py migrate
- Execute o servidor Psono
cd ~/psono-server/psono
gunicorn --bind 0.0.0.0:10100 wsgi
- Isso iniciará o servidor Psono na porta 10100. Se você abrir agora http: // your-ip: 10100/info/deverá ver algo assim:
{"info":"{\"version\": \"....}
- Borne -se de novo
Ctrl + D
- Crie configuração de supervisor. Crie um psono-erver.conf em /etc/supervisor/conf.d/ com o seguinte conteúdo:
[program:psono-server]
command = /usr/local/bin/gunicorn --bind 127.0.0.1:10100 wsgi
directory=/home/psono/psono-server/psono
user = psono
autostart=true
autorestart=true
redirect_stderr=true
- Você pode ter percebido que mudamos o vínculo. Dessa forma, o Psono é acessível apenas a partir do localhost, o que é bom, pois vamos procurar solicitações com o NGINX.
- Recarregar o supervisor
supervisorctl reload
- Trabalho de limpeza de configuração
crontab -e
- e adicione a seguinte linha:
30 2 * * * psono python3 /home/psono/psono-server/psono/manage.py cleartoken >> /var/log/cron.log 2>&1
- Para executar o gerenciador de senhas PSONO na produção, é necessário um proxy reverso, para lidar com o descarregamento do SSL e colar o servidor Psono e o WebClient juntos. Siga o guia para Configure proxy reverso como uma próxima etapa.