Password Pusher vs OneTimeSecret
Två specialbyggda verktyg för delning av hemligheter ställs mot varandra. Båda är fristående, båda har öppen källkod - men de har fattat mycket olika produktbeslut. Här är hur de jämför.
Den korta versionen
Både Password Pusher och OneTimeSecret är dedikerade verktyg för delning av lösenord med öppen källkod – inte funktioner som är monterade i en lösenordshanterare. Den viktigaste skillnaden: Password Pusher stöder filer, produktionsklart teamsamarbete med policytillämpning, white-label-varumärkesbyggande och självhostade företagsdistributioner med SSO. OneTimeSecret är textbaserat till sin design och har byggt team-/organisationsinfrastruktur i sin öppna källkodskodbas, men ingen teamplan är tillgänglig för SaaS-kunder från och med juli 2026. OTS erbjuder 5 geografiska regioner och en gratis anpassad domän. Välj baserat på om du behöver en komplett delningsplattform eller ett avsiktligt enkelt textdelningsverktyg.
Jämförelse funktion för funktion
Den närmaste konkurrensmatchningen i utrymmet för delning av engångshemligheter. Båda är fristående, båda har öppen källkod - skillnaderna ligger i omfattning och filosofi.
| Funktion | Password Pusher | OneTimeSecret |
|---|---|---|
| Grunderna | ||
| Fristående produkt | Ja | Ja |
| Fri nivå | JaInget konto krävs för grundläggande användning | JaKonto tillval. Inkluderar 1 anpassad domän. |
| Konto krävs för att skicka | NejAnonym push, ingen registrering | NejAnonym (max 100KB, 7 dagars giltighetstid) |
| Öppen källkod | JaApache-2.0, 15+ years | JaMIT, Ruby + Redis |
| Projektets mognadsgrad | 15+ år100M+ hemligheter delade, 74M+ Docker-pulls | 15+ år2 781 GitHub-stjärnor, aktiv utveckling |
| Innehållstyper | ||
| Text/lösenord | Alla nivåer | Alla nivåerAnonym: 100KB. Gratis konto: 1 MB. |
| Fildelning | Betalda nivåerPremium (25 USD/mån) och mer | Ej tillgängligText-only genom designbeslut |
| URL-delning | Ja | Nej |
| Säkra inkommande förfrågningar | JaEngångslänkar för uppladdning | Under utveckling"Inkommande hemligheter" backend leverans i v0.25.0 |
| QR-koder | Ja | Nej |
| Säkerhet | ||
| Kryptering i vila | AES-256-GCM | JaKryptering på serversidan |
| End-to-end-kryptering | Server-sida | Server-sidaHemligheten överförs till servern via HTTPS |
| Skydd av lösenfras | Alla nivåer | Alla nivåerLösenfras integrerad i krypteringsnyckeln |
| Autentiserade mottagare (e-postlösenord) | Premium+Verifiera mottagarens e-postadress innan du avslöjar hemligheten | Nej |
| Visa begränsningar | AnpassadStäll in valfritt antal tillåtna visningar | Endast en gångEnkel vy, sedan förstörd |
| Skydd mot botar (1-klickssteg) | JaFörhindrar Slack/Teams-botar från att konsumera vyer | Nej |
| Tvåfaktorsautentisering (2FA) | Alla nivåer | Fullständigt autentiseringslägeMFA + WebAuthn i fullt läge (självhanterad) |
| Utgångsdatum och livscykel | ||
| Maximal livslängd | Upp till 90 dagar3× längre än OneTimeSecret | max 30 dagarEndast Identity Plus. Gratis: 14 dagar. Anonym: 7 dagar. |
| Minsta livslängd | 15 minuter | MinuterExakt minimum inte dokumenterat |
| Automatisk radering vid utgången av giltighetstiden | Ja | Ja |
| Bränn innan du läser | Ja | JaKontoinnehavare kan radera innan mottagaren ser |
| Granskningsloggning | Alla nivåerSpårning av hela livscykeln per push och begäran | NejIngen verifieringskedja för hemlig åtkomst |
| Varumärkesprofilering och kundanpassning | ||
| Anpassad domän | Pro+49 USD/månad hosting eller valfri självhostad nivå | Alla nivåer1 domän gratis. Obegränsat på Identity Plus. |
| Anpassad logotyp | Premium+ | Endast Identity Plus€35/mo |
| Anpassad text på leveranssidor | Premium+ | Nej |
| Fullständig white-label | Pro+Komplett varumärkesprofilering från början till slut | Ej tillgängligOTS varumärke finns kvar på leveranssidorna |
| Åtkomstkontroll för hemsidor | JaTillåt anonym användning, kräv inloggning eller avaktivera inloggning helt och hållet | Identitet PlusKontrollera vem som kan skapa hemligheter på din domän |
| Team och företag | ||
| Teamledning | Pro+Produktionsfärdig. Bjud in medlemmar, tilldela roller, delad instrumentpanel. | Ej tillgängligt för kunderOrg/team-kod i v0.24-v0.25, men ingen SaaS-teamplan finns |
| Teamroller och behörigheter | Pro+Admin- och medlemsroller med detaljerade behörigheter för arbetsytor | Ej tillgängligt för kunderRBAC i OSS-kod (endast ägare/medlem), inte exponerad på SaaS |
| Delad instrumentpanel för teamet | Pro+Alla teammedlemmar ser push-meddelanden, förfrågningar och granskningsaktiviteter | Ej tillgänglig |
| Tillämpning av teamets policy | Pro+Tvinga fram standardinställningar för utgång, dölja funktioner, genomdriva säkerhetsinställningar | Ej tillgänglig |
| Obligatorisk 2FA för teamet | Pro+Administratörer av arbetsytor kan kräva 2FA för alla medlemmar | Ej tillgänglig |
| Logga in med Google / Microsoft | JaSocial inloggning på alla hostade nivåer (bekväm inloggning) | Ej tillgängligIngen social inloggning på värd SaaS |
| SSO för företag (OIDC) | Självhanterande proffsOkta, Auth0, Entra, NetScaler, anpassad OAuth2. Genomförbar. | Under utvecklingPer-org SSO-konfiguration i v0.25.0-kod, inte tillgänglig för SaaS-kunder |
| Automatisk avsändning av e-post | Alla utgåvorHostad, självhostad och OSS | KontohavareE-posta länkar till mottagare |
| Utplacering | ||
| Självhanterande alternativ | JaOSS + Self-Hosted Pro (SSO, policyer, air-gap, 10+ lagringsbackends) | JaEndast OSS. Docker + Redis. Ingen Pro självhostad nivå. |
| Dedikerade dataregioner | EU + USAeu.pwpush.com & us.pwpush.com | 5 regionerEU, Storbritannien, USA, Kanada, Nya Zeeland |
| REST API | Alla nivåer | Alla nivåerAPI v2 (nuvarande), v1 (äldre) |
| CLI | Ja | Endast gemenskapenInget officiellt CLI-verktyg |
| Språk | 32 språk | 12+ språk |
| Efterlevnad | ||
| SOC 2 Type II | Via självhanterandeDriftsättning på din certifierade infrastruktur → | Nej"Stöder SOC 2-arbetsflöden" - ej certifierad |
| ISO 27001 | Via självhanterandeDriftsättning på din certifierade infrastruktur → | Nej |
| HIPAA | Via självhanterandeDriftsättning på din certifierade infrastruktur → | Nej"Stöder HIPAA-arbetsflöden" - ej certifierad |
| GDPR | JaEU-hosting, automatisk borttagning genom design | JaHosting i EU, GDPR-medveten integritetspolicy |
Viktiga särskiljande faktorer
De skillnader som är viktigast när du väljer mellan dessa två verktyg.
Filer, webbadresser och QR-koder jämfört med enbart text
Password Pusher stöder fildelning (betalda nivåer), URL-delning och QR-koder. OneTimeSecret är avsiktligt endast text - de har fattat ett filosofiskt beslut för att undvika risker med filmetadata. Om du delar filer, API-nycklar eller certifikat som filer (inte klistrad text) kan OTS inte hjälpa till.
Produktionsfärdiga team vs. ingen teamplan
Password Pusher Pro (49 USD/mån) inkluderar teamarbetsytor med rollbaserad åtkomst, delade dashboards, verkställbara säkerhetspolicyer och obligatorisk 2FA – levereras i produktion idag. OneTimeSecret har byggt organisations- och teaminfrastruktur i sin öppna källkodsbas (v0.24.0 och v0.25.0), men från och med juli 2026 finns ingen teamplan på deras SaaS-prissida. Om din organisation behöver samarbetsbaserad hemlighetsdelning med administratörskontroller är Password Pusher det enda alternativet som finns att köpa idag.
Fullständig white label kontra endast logotyp
Password Pusher erbjuder fullständig end-to-end white-labeling: egen domän, egen logotyp, egen text på leveranssidorna. Mottagarna ser ditt varumärke helt och hållet. OTS erbjuder anpassad domän (gratis!) och logotyp (€35/mo), men OTS varumärke visas fortfarande på leveranssidorna. För äkta white-label är Password Pusher det enda alternativet.
OTS vinner: 5 geografiska regioner
OneTimeSecret erbjuder 5 dataregioner - EU, Storbritannien, USA, Kanada och Nya Zeeland - med fullständig "share-nothing"-isolering mellan dem. Password Pusher erbjuder regioner i EU och USA. Om du behöver data som ska stanna i Kanada, Storbritannien eller Nya Zeeland specifikt, har OTS fördelen med geografisk flexibilitet.
Självhanterad Pro vs. Endast OSS
Båda har öppen källkod och är självhanterande. Skillnaden: Password Pusher erbjuder en självhanterad Pro-produkt med företagsfunktioner (SSO, teamhantering, policyer, air-gap, 10+ lagringsbackends). OTS självhosting är endast open source-utgåvan - ingen hanterad Pro-nivå, ingen SSO (ännu), ingen SLA för företagssupport.
Revisionsloggning kontra ingen revisionsspårning
Password Pusher inkluderar granskningsloggning på alla nivåer - spåra när en push skapades, visades, av vem, från vilken IP och när den upphörde att gälla. OneTimeSecret har ingen verifieringskedja för åtkomst till hemligheter. För efterlevnadsdrivna organisationer som måste bevisa att en hemlighet levererades och när, är detta en kritisk lucka.
Team Collaboration jämfört med
Om din organisation delar hemligheter som ett team - IT-avdelningar, MSP:er, DevOps-grupper - är detta det avsnitt som är viktigast.
Password Pusher Pro
Tillgänglig idag — 49 USD/mån- Arbetsytor för team — bjuda in medlemmar via e-post, hantera från en delad instrumentpanel
- Rollbaserad åtkomst — administratörs- och medlemsroller med detaljerade behörigheter
- Tillämpning av policy — tvinga fram standardinställningar för utgång, begränsa funktioner, fastställa säkerhetsgränser för hela teamet
- Obligatoriskt 2FA — administratörer av arbetsytor kan kräva tvåfaktorsautentisering för alla teammedlemmar
- Teamets verifieringskedja — varje push, visning och utgång loggas per medlem - synlig för administratörer
- White-label för kunder — dela hemligheter under ditt eget varumärke, din egen domän och logotyp
OneTimeSecret
Under utveckling - ingen teamplan för SaaSOTS har aktivt byggt upp infrastruktur för team och organisationer i sin kodbas med öppen källkod:
- v0.24.0 (mars 2026): Ersatte den gamla Teams-modellen med Organizations + RBAC (roller för ägare/medlemmar)
- v0.25.0 (april 2026): SSO-konfiguration per organisation, grundarbete för inbjudningssystem
Från och med juli 2026 är dock inget av detta tillgängligt för SaaS-kunder. OTS-prissidan listar endast Basic (gratis) och Identity Plus (35 €/mån) – ingen av dem inkluderar team, organisationer eller SSO. Dessa funktioner finns endast i den självhostade öppna källkoden.
🏢 Företag med egen värd: En strukturell fördel
Utöver hostade team erbjuder Password Pusher något som OTS inte kan matcha till något pris: en Self-Hosted Pro-produkt med funktioner i företagsklass för organisationer som behöver bevara hemligheter i sin egen infrastruktur.
Anslut din egen Okta, Auth0, Entra, NetScaler eller någon annan OAuth2/OIDC-leverantör. Genomför endast SSO-inloggning. Self-Hosted Pro Advanced ($79/mo) och Enterprise ($119/mo).
Officiella Helm-diagram, Argo CD-stöd, multireplika med HPA. Utplacering i miljöer med luftgap utan krav på extern nätverksåtkomst.
Distribuera på din SOC 2-, HIPAA- eller ISO 27001-certifierade infrastruktur. Applikationen ärver din befintliga efterlevnadsställning.
S3, Azure Blob, GCS, MinIO med flera. Använd din befintliga molnlagring. OTS självhostade använder endast Redis.
OTS self-hosting är endast open source-utgåvan - Docker + Redis, inga företagsfunktioner, ingen hanterad nivå, ingen support SLA. Password Pusher Self-Hosted Pro börjar på $59/månad.
Jämförelse av prissättning
Båda verktygen erbjuder gratis nivåer. De betalda nivåstrukturerna är helt olika.
Hostad (pwpush.com)
Värd (onetimesecret.com)
När ska man välja vilken
Ärlig vägledning - båda är bra produkter med olika styrkor.
Välj Password Pusher om..
- Du måste kunna dela filer, inte bara text. OTS är designad för endast text. Om du delar API-nyckelfiler, certifikat, konfigurationsfiler eller dokument är Password Pusher det enda alternativet.
- Du har ett team. Password Pusher Pro inkluderar teamarbetsytor, rollbaserad åtkomst, delade dashboards, verkställbara policyer och obligatorisk 2FA. OTS har byggt teaminfrastruktur i sin kodbas men har ingen teamplan tillgänglig för SaaS-kunder från och med juli 2026.
- Du behöver en riktig white-label. Password Pusher Pro levererar komplett end-to-end branding - mottagarna ser aldrig "Password Pusher" OTS-varumärket finns kvar på leveranssidorna även med en anpassad domän och logotyp.
- Du behöver revisionsloggning. Spårning av hela livscykeln för varje push och begäran, gratis på alla nivåer. OTS har ingen verifieringskedja.
- Du behöver självhanterande med företagsfunktioner. SSO (Okta, Auth0, Google, Microsoft), teamhantering, policyer, stöd för luftgap, 10+ backends för molnlagring. OTS self-hosting är endast open source-utgåvan.
- Du behöver hemligheter som varar längre än 30 dagar. Password Pusher stöder upp till 90 dagar. OTS har ett tak på 30 dagar på sin dyraste nivå.
- Du behöver anpassade visningsgränser. Tillåt att en hemlighet visas 3 eller 5 gånger. OTS är strikt engångsvisning.
- Du behöver inkommande förfrågningar. Skapa engångslänkar för uppladdning så att kunder eller leverantörer kan skicka filer till dig på ett säkert sätt.
Välj OneTimeSecret om..
- Du delar bara text och vill ha maximal enkelhet. OTS är medvetet inriktat på hemligheter som bara innehåller text. Färre funktioner innebär en enklare och mer fokuserad upplevelse.
- Du behöver en gratis anpassad domän. OTS inkluderar en anpassad domän på gratisnivån — Password Pusher kräver Pro ($49/mån) för anpassade domäner på den värdbaserade tjänsten.
- Du behöver dataresidens utanför EU/USA. OTS erbjuder 5 regioner (EU, Storbritannien, USA, Kanada, Nya Zeeland) med fullständig isolering. Password Pusher erbjuder EU och USA.
- Du vill ha ett lättare fotavtryck med självhanterad hosting. OTS körs på Ruby + Redis med en enkel Docker-installation. Password Pusher kräver mer infrastruktur för sin mer kompletta funktionsuppsättning.
- Du föredrar OTS:s sätt att kontrollera åtkomst till hemsidor. Båda verktygen erbjuder åtkomstkontroll, men implementeringen skiljer sig åt. Utvärdera vilken modell som passar din distribution.
⚠️ Där vi är ärliga om våra brister
OneTimeSecret har verkligen fördelen på några områden:
- Gratis anpassad domän. OTS ger dig en anpassad domän utan kostnad. Vi kräver Pro ($49/månad hosting) eller valfri nivå med egen hosting. Om en anpassad domän är allt du behöver och din budget är noll, vinner OTS.
- 5 geografiska regioner jämfört med 2. EU, Storbritannien, USA, Kanada, Nya Zeeland - alla helt isolerade. Vi erbjuder EU och USA. Om du behöver data i Kanada, Storbritannien eller Nya Zeeland specifikt, har OTS fler alternativ.
- Enklare produkt för enkla behov. Om du verkligen bara delar med dig av texthemligheter och vill ha så få rörliga delar som möjligt är OTS medvetna enkelhet en fördel, inte en begränsning.
Vanliga frågor och svar
Vanliga frågor vid utvärdering av OneTimeSecret-alternativ.
Kan OneTimeSecret dela filer?
Nej. OneTimeSecret är endast textbaserad tack vare ett uttryckligt designbeslut – de anger risker med filmetadata som orsak. Om du behöver dela filer, certifikat, API-nyckelfiler eller dokument som bilagor stöder Password Pusher fildelning på betalda nivåer (Premium $25/mån och uppåt).
Har OneTimeSecret teamfunktioner?
Inte för SaaS-kunder. OTS har aktivt byggt upp team- och organisationsinfrastruktur i sin öppna källkodsbas — v0.24.0 (mars 2026) introducerade organisationer med RBAC, och v0.25.0 (april 2026) lade till SSO-konfiguration och inbjudningsgrunder per organisation. OTS SaaS-prissida listar dock fortfarande endast Basic (gratis) och Identity Plus (35 €/mån) — ingen av dem inkluderar team, roller eller SSO. Dessa funktioner finns endast i den självhostade öppna källkoden. Password Pusher Pro (49 $/mån) inkluderar produktionsklar teamhantering med rollbaserad åtkomst, delade dashboards, verkställbara policyer och obligatorisk 2FA idag.
Vilket verktyg stöder SSO?
Password Pusher har två nivåer av inloggningsstöd. Den värdbaserade tjänsten (pwpush.com) erbjuder Google och Microsoft social inloggning på alla nivåer - det här är bekvämlighetsinloggning, inte IT-administratörskonfigurerad SSO för företag. För verklig SSO för företag - anslutning av din egen Okta, Auth0, Entra, NetScaler eller anpassad OAuth2/OIDC-leverantör med verkställbara inloggningspolicyer - behöver du Self-Hosted Pro (Advanced för 79 USD/månad eller Enterprise för 119 USD/månad). OneTimeSecret har lagt till SSO-konfiguration per organisation i sin v0.25.0 open source-version, men detta är inte tillgängligt för SaaS-kunder - OTS:s prissida för hostade tjänster visar inget SSO-alternativ på någon nivå.
Är Password Pusher dyrare än OneTimeSecret?
Det beror på vad du behöver. OTS Basic är gratis med en anpassad domän – verkligen svårslaget. Men OTS Identity Plus (35 €/mån) lägger bara till varumärkesbyggande och 30 dagars förfallodatum – inga filer, inga team, inga granskningsloggar. Password Pusher Premium (25 $/mån) inkluderar filer, varumärkesbyggande, automatisk utskick och granskningsloggar. För funktionsuppsättningen erbjuder Password Pusher mer värde per dollar.
Har OneTimeSecret granskningsloggning?
Nej. OneTimeSecret tillhandahåller inte en verifieringskedja som visar när en hemlighet visades, av vem eller från vilken IP. Password Pusher inkluderar fullständig livscykelgranskningsloggning på alla nivåer - inklusive gratis - spårning av skapande, visningar, utgång och radering.
Kan jag ställa in en hemlighet så att den visas mer än en gång på OneTimeSecret?
Nej. OneTimeSecret tillämpar strikt engångsvisning - en hemlighet förstörs efter en enda visning. Med Password Pusher kan du ställa in anpassade visningsgränser (t.ex. tillåta 3 eller 5 visningar innan giltighetstiden löper ut), vilket är användbart när flera teammedlemmar behöver komma åt samma inloggningsuppgifter.
Vilket verktyg har bättre självhosting?
Båda är öppen källkod och självhostande. OTS använder Ruby + Redis med ett lättare fotavtryck. Password Pusher erbjuder en Self-Hosted Pro-produkt med företagsfunktioner (SSO, teamhantering, policyer, air-gap-stöd, officiella Helm-diagram för Kubernetes, Argo CD-stöd och 10+ molnlagringsbackends) från $59/månad. Om du behöver företagsfunktioner på plats har Password Pusher ingen motsvarighet från OTS.
Har OneTimeSecret SOC 2-certifiering?
Nej. På OTS webbplats står det att den "stöder SOC 2-arbetsflöden", men detta är inte ett certifieringskrav - ingen SOC 2 typ II-revisionsrapport publiceras. Password Pusher har inte heller SOC 2 för sin hostade tjänst, men erbjuder en self-hosted path där du distribuerar på din egen SOC 2-certifierade infrastruktur.
Kan Password Pusher vara självhostad?
Ja, det gör vi. Password Pusher erbjuder både en gratis open source-utgåva (Apache-2.0) och en Self-Hosted Pro-produkt med SSO, team, policyer och air-gap-support. Self-Hosted Pro börjar på $59/månad för 5 användare. Det självhostade alternativet möjliggör också efterlevnad av arv - distribuera på din SOC 2 / HIPAA / ISO 27001-certifierade infrastruktur.
Behöver du mer än bara textdelning?
Filer, team, granskningsloggar, white label, självhanterande företag - allt på en och samma plattform. Börja gratis, inget konto krävs.
OneTimeSecret är ett varumärke som tillhör Delano Mandelbaum. Denna sida är inte ansluten till eller godkänd av OneTimeSecret.