セキュリティ コンプライアンス
Password Pusherがお客様のデータをどのように保護するかについて、事実を分かりやすく説明します。セキュリティレビューに必要なものだけです。
このページでは
パスワードプッシャーとは何か?
Password Pusherは機密情報を安全に一時的に配布するツールである。設定可能な閲覧回数または経過時間の後に自動的に自己破壊するワンタイムリンクを生成し、ライフサイクルの完全な監査ログを記録します。
Password Pusherはクレデンシャルマネージャ、パスワード保管庫、またはシークレットストアではありません。クレデンシャルを長期的に保持・管理することはありません。データは設計上、儚いものです。
オープンソース・コア、プロ機能スーパーセット
Password Pusherには3つのエディションがある:OSS(フルオープンソース)、Premium、Pro。すべての暗号化、データ処理、有効期限ロジック、監査ロギングを含む。このコアは完全にオープンソースであり、github.com/pglombardo/PasswordPusherで独立した監査が可能です。
ProおよびPremiumエディションは、このコア機能の上に、チームコラボレーション、カスタムドメイン、ブランディング、ファイルアップロード、ポリシー実施などの機能レベルの機能を追加します。これらの追加機能はクローズドソースです。セキュリティ・クリティカルなアーキテクチャは、すべてのエディションで共通です。
私たちのFeature Pipelineを通じて、プロとプレミアムの機能が定期的にオープンソース版にリリースされます。購読者は、オープンソースの継続的な開発をサポートしながら、新機能への早期アクセスを得ることができます。
暗号化とデータ処理
プッシュペイロードは、フィールドごとに一意の派生キーを使用して、保存前に暗号化される。プッシュが期限切れになると(閲覧制限または時間制限に達すると)、暗号化されたペイロードは永久に破棄されます。ごみ箱」やソフト削除はありません。メタデータ(監査ログ)はアカウント設定に従って保持されます。
暗号化の実装、鍵の導出、リスク軽減戦略、ファイルアップロードのセキュリティに関する詳細な技術文書については、私たちのSecurity & Encryption documentationを参照してください。
インフラ&データ・レジデンシー
Password Pusherは2つの異なるデータ領域を操作します。プッシュやリクエストで提供された機密データは、選択されたデータ領域内でのみ処理され、その領域外に転送されることはありません。
EU地域 (eu.pwpush.com)
EUインスタンスは、すべてのプッシュペイロード、メタデータ、監査ログ、アカウントデータを欧州連合内のみで処理し、保存する。
米国地域 (us.pwpush.com)
USインスタンスは、DigitalOceanインフラストラクチャ上の米国でホストされています。プッシュデータおよびリクエストデータは、米国内でのみ処理され、他国に転送されることなく、期限が切れると削除されます。EUデータレジデンシーを必要とする組織は、eu.pwpush.comまたはself-hostを使用してください。
認証と保証
私たちは事実を明白に述べることを信条としています。今日のApnoticの立ち位置はまさにここにあります:
私たちが持っているもの
- オープンソースコア - すべてのセキュリティクリティカルなコード(暗号化、データ処理、有効期限、監査ログ)はエディション間で共有され、独立して監査可能(GitHub)。
- 静止時と転送時の暗号化 - AES-256-GCM + TLS 1.2+
- EUデータレジデンシー - EUのみでデータを保存するEU専用インスタンス
- エフェメラル・データ・モデル - ペイロードは自動的に失効し、暗号的に破棄される。
- 完全な監査ロギング - すべてのプッシュのライフサイクルトラッキング
- セルフホスティングオプション - 独自のコンプライアンス管理の下、独自のインフラストラクチャ上に展開する。
- データ処理契約書 - 要請があれば入手可能
まだないもの
- SOC 2 Type II
- ISO 27001
- HIPAA BAA (for the hosted service)
- TISAX, CSA STAR, or similar third-party certifications
- Published penetration test summary
Apnotic, LLCは、2024年に設立された独立したブートストラップ企業です。ホスティングサービスに関する正式なコンプライアンス認証はまだ取得していません。私たちは真剣にセキュリティに取り組んでいますが、獲得していないバッジを主張することはありません。
ベンダーのオンボーディングプロセスでSOC 2またはISO 27001認証が必要な場合、ホスティングサービスは現在の要件を満たさない可能性があります。self-hosting Password Pusher]をお勧めします。これにより、お客様の組織はコンプライアンス態勢を完全に管理することができ、お客様独自のISMSの下で認証を受けることができます。
完全なコンプライアンス管理のためのセルフホスティング
規制産業にお勧め
Password Pusherをセルフホストする場合、Apnoticはソフトウェアベンダーであり、データ処理業者ではありません。お客様のデータが当社のインフラに触れることはありません。お客様は暗号化、アクセス、保持、コンプライアンス認証を完全にお客様の環境内でコントロールします。
Password Pusherは、独自のインフラストラクチャにデプロイするためのコンテナイメージとして利用可能です。セルフホスティングは、規制業界や厳格なベンダーコンプライアンスの要件を持つ組織に推奨されるアプローチです。
私たちは、セルフホスティングのコンプライアンスシナリオに関する詳細なガイダンスを用意しています:
セルフホスティングにより、Password Pusherは既存のSOC 2、ISO 27001、またはHIPAAコンプライアンス範囲内で動作することができます。上記のガイドには、コントロールマッピング、監査人Q&A、データフロー文書が含まれています。
データ処理契約
データ処理契約(DPA)は、pwpush.comまたはeu.pwpush.comのホスティングサービスを使用するすべての組織に対して自動的に発効します。当社の標準的なDPAはpwpush.com/dpaで公開されており、当社の利用規約を承認することで適用されます。別途署名された文書は必要ありません:
- GDPR第28条に沿った処理条件
- 明確なデータ範囲 - アカウントデータ(名前、Eメール、会社)とアプリケーションデータ(プッシュ/リクエストペイロード)。
- 72時間以内の情報漏えい通知、年次監査権、責任の上限設定
]対署名または個別交渉によるDPAを必要とする組織は、コンプライアンス管理サービスとしてカスタムDPAの実行を依頼することができます。1回限りのコンプライアンス管理手数料が適用される場合があります。詳細はsupport@pwpush.comにお問い合わせください。
セルフホスト型顧客 - DPA 非適用
Apnotic は、セルフホストされたPassword Pusher ProデプロイメントのDPAに署名しません。お客様がセルフホストする場合、Apnoticはソフトウェアライセンサーであり、データプロセッサではありません。お客様のアプリケーションデータはApnoticのインフラに触れることはありません。Apnoticが保持する唯一の個人データは、アカウント管理のためのライセンス購入者の連絡先情報(名前、Eメール、会社)です。
調達チームや法務チームのために、当社のSelf-Hosted Data Architecture guideは、DPAがセルフホストデプロイメントに適用されない理由や適切でない理由など、データ責任に関する技術的な文書を提供しています。
サブプロセッサー
以下のサブプロセッサーは、ホストされたサービスによって使用される:
| サブプロセッサー | 目的 | 所在地 | EUセーフガード | プッシュ・データを扱うか? |
|---|---|---|---|---|
| DigitalOcean | アプリケーションのホスティング、データベース、バックアップ | オランダ(EU)/米国 | EEAの妥当性(EUの例) | はい - 休止時に暗号化 |
| Stripe | 支払い処理 | 米国 | EU SCC | いいえ - 請求データのみ |
| Buttondown | メールマガジン配信 | 米国 | EU SCC | いいえ - メールアドレスのみ |
| Brevo | トランザクションメール | フランス(EU) | EEAの妥当性 | いいえ - メール配信のみ |
| Plausible Analytics | プライバシー重視のウェブサイト分析 | EU | EEAの妥当性、個人データの収集なし | いいえ - 匿名の利用統計のみ |
EUのお客様のためのキーポイント: DigitalOceanのみがプッシュ/リクエストのペイロードデータを処理し、EUのインスタンスでは、このデータはオランダでのみ処理されます。StripeとButtondown(どちらも米国ベース)は、EU標準契約条項に基づき、それぞれ請求データとEメールデータのみを処理します。BrevoとPlausibleはEUベースです。
サブプロセッサーの最終更新日2026年5月。権威ある最新のリストは、EU Privacy PolicyまたはUS Privacy Policyを参照してください。
セキュリティ対策
アクセス・コントロール
- 生産インフラへのアクセスは2名まで
- すべての本番アクセスには多要素認証が必要
- 管理アクセスが記録される
開発プラクティス
- ソースコードはGitHubで公開監査可能
- 自動化ツールによる依存関係の脆弱性スキャン
- 再現可能なビルドでCIから公開されるコンテナイメージ
インシデント対応
- セキュリティ上の問題は、security@pwpush.comに報告することができる。
- 私たちは、2営業日以内にセキュリティレポートを承認することを目指しています。
セキュリティ・コンタクト
セキュリティやコンプライアンスに関するご質問
Eメール support@pwpush.com - セキュリティに関するお問い合わせには2営業日以内に対応いたします。
セルフホスティングのガイダンスについては、我々のdeployment documentationを参照されたい。
最終更新日2026年5月 - Apnotic, LLC