Sécurité & Conformité
Des faits simples sur la façon dont Password Pusher protège vos données. Pas de théâtre, pas de remplissage - juste ce dont vous avez besoin pour votre examen de sécurité.
Sur cette page
Ce qu'est (et n'est pas) Password Pusher
Password Pusher est un outil de distribution temporaire et sécurisée d'informations sensibles. Il génère des liens uniques qui s'autodétruisent automatiquement après un nombre configurable de vues ou de temps écoulé, avec un enregistrement d'audit complet du cycle de vie.
Password Pusher n'est pas un gestionnaire d'informations d'identification, un coffre-fort de mots de passe ou un magasin de secrets. Il ne conserve ni ne gère les informations d'identification à long terme. Les données sont éphémères par conception.
Open Source Core, Pro Feature Superset
Password Pusher est disponible en trois éditions : OSS (entièrement open source), Premium, et Pro. Les trois partagent la même application de base - y compris le cryptage, le traitement des données, la logique d'expiration et l'enregistrement des audits. Ce noyau est entièrement ouvert et peut faire l'objet d'un audit indépendant à github.com/pglombardo/PasswordPusher.
Les éditions Pro et Premium ajoutent des fonctionnalités à ce noyau - telles que la collaboration en équipe, les domaines personnalisés, la stratégie de marque, le téléchargement de fichiers et l'application de règles. Ces ajouts sont à code source fermé. L'architecture de sécurité est la même pour toutes les éditions.
Grâce à notre Feature Pipeline, des fonctionnalités Pro et Premium sont périodiquement mises à disposition de l'édition open source. Les abonnés bénéficient d'un accès anticipé aux nouvelles fonctionnalités tout en soutenant le développement continu de l'open source.
Chiffrement et traitement des données
Les données utiles sont cryptées avant d'être stockées à l'aide d'une clé dérivée unique par champ. Lorsqu'un push expire - soit parce qu'il a atteint sa limite d'affichage, soit parce qu'il a atteint sa limite de temps - la charge utile cryptée est détruite de façon permanente. Il n'y a pas de "corbeille" ou d'effacement progressif. Les métadonnées (journaux d'audit) sont conservées en fonction des paramètres du compte.
Pour une documentation technique détaillée sur la mise en œuvre du chiffrement, la dérivation des clés, les stratégies d'atténuation des risques et la sécurité du téléchargement de fichiers, voir notre Security & Encryption documentation.
Résidence sur les infrastructures et les données
Password Pusher exploite deux régions de données distinctes. Les données sensibles fournies dans les demandes sont traitées uniquement dans la région de données choisie et ne sont jamais transférées en dehors de cette région.
Région UE (eu.pwpush.com)
L'instance européenne traite et stocke toutes les charges utiles, métadonnées, journaux d'audit et données de compte exclusivement au sein de l'Union européenne.
Région des États-Unis (us.pwpush.com)
L'instance américaine est hébergée aux États-Unis sur l'infrastructure DigitalOcean. Les données relatives à l'envoi et à la réception de demandes sont traitées uniquement aux États-Unis et supprimées à l'expiration, sans transfert vers d'autres pays. Les organisations nécessitant une résidence de données dans l'UE doivent utiliser eu.pwpush.com ou self-host.
Certifications et assurances
Nous croyons en la clarté des faits. Voici exactement où en est Apnotic aujourd'hui :
Ce que nous avons
- Noyau open source - tout le code critique pour la sécurité (cryptage, traitement des données, expiration, enregistrement des audits) est partagé entre les éditions et peut être audité de manière indépendante (GitHub)
- Chiffrement au repos et en transit - AES-256-GCM + TLS 1.2+
- Résidence des données dans l'UE - instance dédiée à l'UE avec des données stockées exclusivement dans l'UE
- Modèle de données éphémères - les données utiles expirent automatiquement et sont détruites par cryptographie
- Enregistrement d'audit complet - suivi du cycle de vie de chaque poussée
- Option d'auto-hébergement - déploiement sur votre propre infrastructure avec vos propres contrôles de conformité
- Accord sur le traitement des données - disponible sur demande
Ce que nous n'avons pas encore
- SOC 2 Type II
- ISO 27001
- HIPAA BAA (for the hosted service)
- TISAX, CSA STAR, or similar third-party certifications
- Published penetration test summary
Apnotic, LLC est une société indépendante fondée en 2024. Nous n'avons pas encore cherché à obtenir des certifications de conformité formelles pour le service hébergé. Nous prenons la sécurité au sérieux - mais nous ne revendiquerons pas de badges que nous n'avons pas mérités.
Si votre processus d'intégration des fournisseurs exige une certification SOC 2 ou ISO 27001, le service hébergé peut ne pas répondre à vos exigences aujourd'hui. Nous recommandons self-hosting Password Pusher - cela donne à votre organisation un contrôle total sur la posture de conformité et permet la certification dans le cadre de votre propre SMSI.
L'auto-hébergement pour un contrôle total de la conformité
Recommandé pour les industries réglementées
Lorsque vous hébergez vous-même Password Pusher, Apnotic est un fournisseur de logiciels et non un processeur de données. Vos données n'entrent jamais en contact avec notre infrastructure. Vous contrôlez le cryptage, l'accès, la conservation et la certification de conformité entièrement dans votre propre environnement.
Password Pusher est disponible sous forme d'image de conteneur pour un déploiement sur votre propre infrastructure. L'auto-hébergement est l'approche recommandée pour les organisations dans les industries réglementées ou avec des exigences strictes de conformité des fournisseurs.
Nous disposons d'orientations détaillées pour les scénarios de conformité des systèmes auto-hébergés :
Avec l'auto-hébergement, Password Pusher peut fonctionner dans le cadre de votre conformité SOC 2, ISO 27001 ou HIPAA. Les guides ci-dessus comprennent la cartographie des contrôles, les questions-réponses des auditeurs et la documentation sur les flux de données.
Accord sur le traitement des données
Un accord sur le traitement des données (DPA) est automatiquement en vigueur pour toutes les organisations qui utilisent le service hébergé à pwpush.com ou eu.pwpush.com. Notre DPA standard est accessible au public à l'adresse pwpush.com/dpa et s'applique par l'acceptation de nos conditions de service - aucun document distinct signé n'est nécessaire. Il couvre :
- GDPR Article 28 aligné sur les conditions de traitement
- Portée explicite des données - données de compte (nom, courriel, entreprise) et données d'application (charges utiles de poussée/requête), avec conditions de conservation
- notification de la violation dans les 72 heures, droits d'audit annuels et responsabilité plafonnée
Les organisations qui ont besoin d'un DPA contresigné ou négocié individuellement peuvent demander l'exécution d'un DPA personnalisé en tant que service d'administration de la conformité. Des frais uniques d'administration de la conformité peuvent s'appliquer. Contactez support@pwpush.com pour plus d'informations.
Clients auto-hébergés - DPA non applicable
Apnotic ne signe pas de DPA pour les déploiements de Password Pusher Pro auto-hébergés. Lorsque vous auto-hébergez, Apnotic est un concédant de licence de logiciel - pas un processeur de données. Les données de votre application n'entrent jamais en contact avec l'infrastructure d'Apnotic. Les seules données personnelles détenues par Apnotic sont les informations de contact de l'acheteur de la licence (nom, e-mail, société) pour la gestion du compte.
Pour les équipes chargées des achats et les équipes juridiques, notre Self-Hosted Data Architecture guide fournit une documentation technique sur les responsabilités en matière de données, y compris la raison pour laquelle un DPA n'est ni applicable ni approprié pour les déploiements auto-hébergés.
Sous-processeurs
Les sous-processeurs suivants sont utilisés par le service hébergé :
| Sous-processeur | Objectif | Localisation | Garanties de l'UE | Traite les données push ? |
|---|---|---|---|---|
| DigitalOcean | Hébergement d'applications, base de données et sauvegardes | Pays-Bas (UE) / États-Unis | Adéquation EEE (instance de l'UE) | Oui - crypté au repos |
| Stripe | Traitement des paiements | États-Unis | CCN de l'UE | Non - données de facturation uniquement |
| Buttondown | Envoi d'une lettre d'information par courrier électronique | États-Unis | CCN de l'UE | Non - adresse électronique uniquement |
| Brevo | Courrier électronique transactionnel | France (UE) | Adéquation avec l'EEE | Non - livraison par courrier électronique uniquement |
| Plausible Analytics | Analyse de sites web axée sur la protection de la vie privée | L'UE | Adéquation avec l'EEE ; aucune donnée à caractère personnel n'est collectée | Non - uniquement des statistiques d'utilisation anonymes |
Point clé pour les clients de l'UE : Seul DigitalOcean traite les données push/request payload, et pour l'instance de l'UE, ces données sont traitées exclusivement aux Pays-Bas. Stripe et Buttondown (tous deux basés aux Etats-Unis) ne traitent que les données de facturation et d'email respectivement, en vertu des Clauses Contractuelles Types de l'UE. Brevo et Plausible sont basés dans l'UE.
Dernière mise à jour de la liste des sous-processeurs : Mai 2026. Pour la liste la plus récente et faisant autorité, voir EU Privacy Policy ou US Privacy Policy.
Pratiques de sécurité
Contrôle d'accès
- L'accès à l'infrastructure de production est limité à 2 personnes
- Tous les accès à la production nécessitent une authentification multifactorielle
- L'accès administratif est enregistré
Pratiques de développement
- Code source vérifiable publiquement sur GitHub
- Analyse des vulnérabilités par rapport aux dépendances au moyen d'outils automatisés
- Images de conteneurs publiées à partir de CI avec des builds reproductibles
Réponse aux incidents
- Les problèmes de sécurité peuvent être signalés à security@pwpush.com
- Nous nous efforçons d'accuser réception des rapports de sécurité dans un délai de deux jours ouvrables
Contact sécurité
Des questions sur la sécurité ou la conformité ?
Courriel support@pwpush.com - nous répondons aux demandes de renseignements sur la sécurité dans un délai de deux jours ouvrables.
Pour des conseils sur l'auto-hébergement, voir notre deployment documentation.
Dernière mise à jour : Mai 2026 - Apnotic, LLC