Seguretat i Compliment
Dades senzilles sobre com Password Pusher protegeix les vostres dades. Sense teatre ni farciment: just el que necessiteu per a la vostra revisió de seguretat.
En aquesta pàgina
Què és (i què no és) un Password Pusher
Password Pusher és una eina per a la distribució segura i temporal d'informació sensible. Genera enllaços d'un sol ús que s'autodestrueixen automàticament després d'un nombre configurable de visualitzacions o temps transcorregut, amb registre d'auditoria del cicle de vida complet.
Password Pusher és no un gestor de credencials, una caixa forta de contrasenyes ni un magatzem de secrets. No conserva ni gestiona credencials a llarg termini. Les dades són efímeres per disseny.
Nucli de codi obert, superconjunt de funcions Pro
Password Pusher està disponible en tres edicions: OSS (de codi obert), Premium i Pro. Totes tres comparteixen la mateixa aplicació principal, incloent-hi tot el xifratge, el maneig de dades, la lògica de caducitat i el registre d'auditoria. Aquest nucli és de codi obert i es pot auditar independentment a github.com/pglombardo/PasswordPusher.
Les edicions Pro i Premium afegeixen funcions a nivell de funció a més d'aquest nucli, com ara la col·laboració en equip, dominis personalitzats, creació de marca, càrrega de fitxers i aplicació de polítiques. Aquestes addicions són de codi tancat. L'arquitectura crítica per a la seguretat és la mateixa a totes les edicions.
A través del nostre Feature Pipeline, les funcions Pro i Premium es publiquen periòdicament a l'edició de codi obert. Els subscriptors obtenen accés anticipat a noves capacitats alhora que donen suport al desenvolupament continu de codi obert.
Xifratge i maneig de dades
Les càrregues útils d'inserció es xifren abans de l'emmagatzematge mitjançant una clau derivada única per camp. Quan una inserció caduca, ja sigui per arribar al seu límit de visualització o al límit de temps, la càrrega útil xifrada es destrueix permanentment. No hi ha cap "paperera de reciclatge" ni eliminació suau. Les metadades (registres d'auditoria) es conserven segons la configuració del compte.
Per obtenir documentació tècnica detallada sobre la implementació del xifratge, la derivació de claus, les estratègies de mitigació de riscos i la seguretat de la càrrega de fitxers, consulteu el nostre Security & Encryption documentation.
Residència d'infraestructures i dades
Password Pusher opera dues regions de dades diferents. Les dades sensibles proporcionades en push i sol·licituds es processen únicament dins de la regió de dades escollida i mai es transfereixen fora d'aquesta regió.
Regió de la UE (eu.pwpush.com)
La instància de la UE processa i emmagatzema totes les càrregues útils push, les metadades, els registres d'auditoria i les dades del compte exclusivament dins de la Unió Europea.
Regió dels EUA (us.pwpush.com)
La instància dels EUA està allotjada als Estats Units a la infraestructura de DigitalOcean. Les dades push i request es processen únicament als EUA i s'eliminen quan caduquen, sense transferències a altres països. Les organitzacions que requereixen la residència de dades de la UE han d'utilitzar eu.pwpush.com o self-host.
Certificacions i garantia
Creiem que cal exposar els fets amb claredat. Aquesta és la situació exacta d'Apnotic avui dia:
El que tenim
- Nucli de codi obert — tot el codi crític per a la seguretat (xifratge, maneig de dades, caducitat, registre d'auditoria) es comparteix entre edicions i es pot auditar independentment (GitHub)
- Xifratge en repòs i en trànsit — AES-256-GCM + TLS 1.2+
- Residència de dades a la UE: instància dedicada a la UE amb dades emmagatzemades exclusivament a la UE
- Model de dades efímeres: les càrregues útils caduquen automàticament i es destrueixen criptogràficament
- Registre d'auditoria complet: seguiment del cicle de vida de cada push
- Opció d'autoallotjament: implementació a la vostra pròpia infraestructura sota els vostres propis controls de compliment.
- Acord de processament de dades — disponible si es sol·licita
El que encara no tenim
- SOC 2 Type II
- ISO 27001
- HIPAA BAA (for the hosted service)
- TISAX, CSA STAR, or similar third-party certifications
- Published penetration test summary
Apnotic, LLC és una empresa independent i autogestionada fundada el 2024. Encara no hem sol·licitat certificacions de compliment formals per al servei allotjat. Ens prenem la seguretat seriosament, però no reclamarem insígnies que no hàgim guanyat.
Si el procés d'incorporació del vostre proveïdor requereix la certificació SOC 2 o ISO 27001, és possible que el servei allotjat no compleixi els vostres requisits actualment. Us recomanem self-hosting Password Pusher: això dóna a la vostra organització un control total sobre la postura de compliment i permet la certificació sota el vostre propi ISMS.
Autoallotjament per a un control total del compliment
Recomanat per a indústries regulades
Quan allotgeu vosaltres mateixos Password Pusher, Apnotic és un proveïdor de programari, no un processador de dades. Les vostres dades mai no entren en contacte amb la nostra infraestructura. Controleu el xifratge, l'accés, la retenció i la certificació de compliment completament dins del vostre propi entorn.
Password Pusher està disponible com a imatge de contenidor per implementar-la a la vostra pròpia infraestructura. L'autoallotjament és l'enfocament recomanat per a organitzacions en sectors regulats o amb requisits estrictes de compliment de proveïdors.
Mantenim una guia detallada per a escenaris de compliment autoallotjats:
Amb l'autoallotjament, Password Pusher pot funcionar dins del vostre àmbit de compliment existent de SOC 2, ISO 27001 o HIPAA. Les guies anteriors inclouen mapatge de controls, preguntes i respostes de l'auditor i documentació del flux de dades.
Acord de processament de dades
Un Acord de Processament de Dades (APD) entra en vigor automàticament per a totes les organitzacions que utilitzen el servei allotjat a pwpush.com o eu.pwpush.com. El nostre APD estàndard està disponible públicament a pwpush.com/dpa i s'aplica mitjançant l'acceptació dels nostres Termes de servei; no cal cap document signat per separat. Cobreix:
- Termes de processament harmonitzats amb l'article 28 del RGPD
- Àmbit de dades explícit: dades del compte (nom, correu electrònic, empresa) i dades de l'aplicació (càrregues útils push/sol·licitud), amb termes de retenció
- Notificació d'incompliment de 72 hores, drets d'auditoria anual i responsabilitat limitada
Les organitzacions que requereixen un DPA signat amb contrasenya o negociat individualment poden sol·licitar l'execució d'un DPA personalitzat com a servei d'administració de compliment. Es pot aplicar una tarifa única d'administració de compliment. Poseu-vos en contacte amb support@pwpush.com per obtenir més informació.
Clients autoallotjats: DPA no aplicable
Apnotic no signa acords de protecció de dades (DPA) per a implementacions de Password Pusher Pro autoallotjades . Quan us autoallotgeu, Apnotic és un llicenciador de programari, no un processador de dades. Les dades de la vostra aplicació no toquen mai la infraestructura d'Apnotic. Les úniques dades personals que té Apnotic són la informació de contacte del comprador de la llicència (nom, correu electrònic, empresa) per a la gestió del compte.
Per als equips de compres i legals, el nostre Self-Hosted Data Architecture guide proporciona documentació tècnica de les responsabilitats de dades, incloent-hi per què un DPA no és aplicable ni apropiat per a implementacions autoallotjades.
Subprocessadors
El servei allotjat utilitza els següents subprocessadors:
| Subprocessador | Propòsit | Ubicació | salvaguardes de la UE | Gestiona dades push? |
|---|---|---|---|---|
| DigitalOcean | Allotjament d'aplicacions, base de dades i còpies de seguretat | Països Baixos (UE) / Estats Units | Adequació de l'EEE (cas de la UE) | Sí — xifrat en repòs |
| Stripe | Processament de pagaments | Estats Units | SCC de la UE | No — només dades de facturació |
| Buttondown | Enviament de butlletins electrònics | Estats Units | SCC de la UE | No — només adreça electrònica |
| Brevo | Correu electrònic transaccional | França (UE) | Adequació de l'EEE | No — només enviament per correu electrònic |
| Plausible Analytics | Analítica de llocs web centrada en la privadesa | UE | Adequació de l'EEE; no es recullen dades personals. | No — només estadístiques d'ús anònimes |
Punt clau per als clients de la UE: Només DigitalOcean gestiona les dades de càrrega push/sol·licitud i, per a la UE, aquestes dades es processen exclusivament als Països Baixos. Stripe i Buttondown (ambdues amb seu als EUA) només processen dades de facturació i correu electrònic respectivament, segons les clàusules contractuals estàndard de la UE. Brevo i Plausible tenen la seu a la UE.
Llista de subprocessadors actualitzada per darrera vegada: maig de 2026. Per obtenir la llista autoritària i més actualitzada, consulteu EU Privacy Policy o US Privacy Policy.
Pràctiques de seguretat
Control d'accés
- L'accés a la infraestructura de producció està limitat a 2 persones
- Tot l'accés a la producció requereix autenticació multifactor
- L'accés administratiu està registrat
Pràctiques de desenvolupament
- Codi font auditable públicament a GitHub
- Escaneig de vulnerabilitats de dependències mitjançant eines automatitzades
- Imatges de contenidors publicades des de CI amb compilacions reproduïbles
Resposta a incidents
- Els problemes de seguretat es poden reportar a security@pwpush.com
- Intentem confirmar els informes de seguretat en un termini de 2 dies hàbils.
Contacte de seguretat
Dubtes sobre seguretat o compliment normatiu?
Correu electrònic support@pwpush.com: responem a les consultes de seguretat en un termini de 2 dies laborables.
Per obtenir orientació sobre l'autoallotjament, consulteu el nostre deployment documentation.
Darrera actualització: maig de 2026 · Apnotic, LLC