Sperren Sie den Text kann den Trick für Sie tun; Es funktioniert für alle / alle Textfelder in Firefox und erfordert, dass ein Benutzer eine Schaltfläche drückt, aber es ist viel besser, als alle Werte in einem Feld zur Verschlüsselung in ein anderes Fenster zu kopieren. Ein alternatives Plugin ist CryptFire, aber ich habe dieses nicht verwendet.
Ich denke jedoch, dass Ihre Ziele fehlerhaft sein könnten. Das ist eine schöne Art zu sagen: Dies ist eine schreckliche Idee . Hier ist der Grund:
Sie stellen zu Recht fest, dass Confluence in erster Linie ein auf öffentliche Zugriffe ausgerichtetes Wiki ist und nicht zur Aufbewahrung vertraulicher Informationen verwendet werden sollte. Eine Gruppe von Benutzern mit einer Passphrase zu versehen und darauf zu vertrauen, dass sie Sachen auf der Browserseite verschlüsselt, ist sogar noch weniger sicher, IMO, als nur die Verwendung von Confluence-Berechtigungen, um Benutzer zu sperren, die keinen Zugriff auf Seiten mit vertraulichen Informationen haben sollten ( Ich schlage vor, Sie machen das, es ist immer noch sehr unsicher. Was passiert, wenn ein Benutzer einen anderen Browser als den vorgeschlagenen FF10 verwendet und die Daten nicht verschlüsselt? Oder was ist, wenn jemand den Schlüssel von der Arbeitsstation eines Benutzers abhebt (wahrscheinlich eine weit weniger physisch und infrastrukturell sichere Maschine als der Confluence-Server)? Oder was ist, wenn ein Benutzer nur ... ich weiß nicht, etwas vertraulich zu verschlüsseln?
Die wirkliche Lösung besteht darin, einen der Kennwortmanager zu verwenden, die Sie abgelehnt haben. Sie sind das richtige Werkzeug für den Job. Die Verwendung eines öffentlichen Wikis zum Speichern von Daten, die auf Opt-In-, Benutzer- und Browser-Basis verschlüsselt sind, scheint äußerst unsicher zu sein. Wenn Sie sich nach einem Passwort-Manager umsehen möchten, empfehle ich KeePassX . Es ist minimal, plattformübergreifend und macht genau das, was Sie brauchen. nicht mehr und nicht weniger.
Das ignoriert natürlich den Elefanten im Raum: Wenn Ihr interner Wiki-Server im Backend nicht sicher ist oder Sie befürchten, dass "Administratoren" versuchen, Dokumente abzurufen, nachdem sie empfangen wurden, aber bevor sie verschlüsselt werden Auf der Serverseite sollten Sie wahrscheinlich Ihre interne Netzwerksicherheit und die Vertrauenswürdigkeit Ihrer Administratoren ernsthaft überprüfen.
Wenn Sie sich Sorgen machen, Verschlüsselungsschlüssel speziell zu speichern, und wenn Sie keinen generischen Kennwort-Manager verwenden möchten, gibt es eine Reihe guter plattformübergreifender Tools, die speziell für die einfache Speicherung von PGP-Daten entwickelt wurden Verwalten Sie einen Tresor / Schlüsselbund mit einer Master-Passphrase. Fragen Sie einfach Google. Wenn Sie SSH-Schlüssel verwalten, gibt es eine Menge zentraler Verwaltungswerkzeuge. May-Favorit ist die Verwendung von Puppet und ssh :: auth, aber das ist ein sehr großer Hammer und erfordert ziemlich viel Arbeit.