Bezpieczeństwo i Zgodność
Zwykłe fakty o tym, jak Password Pusher chroni Twoje dane. Bez teatru, bez wypełniaczy - tylko to, czego potrzebujesz do przeglądu bezpieczeństwa.
Na tej stronie
Czym jest (i czym nie jest) Password Pusher?
Password Pusher to narzędzie do bezpiecznej, tymczasowej dystrybucji poufnych informacji. Generuje jednorazowe linki, które automatycznie ulegają samozniszczeniu po skonfigurowanej liczbie wyświetleń lub upływie czasu, z pełnym logowaniem audytu cyklu życia.
Password Pusher nie jest menedżerem poświadczeń, skarbcem haseł ani magazynem sekretów. Nie przechowuje poświadczeń ani nie zarządza nimi długoterminowo. Dane są efemeryczne z założenia.
Open Source Core, Pro Feature Superset
Password Pusher jest dostępny w trzech wersjach: OSS (w pełni open source), Premium i Pro. Wszystkie trzy dzielą tę samą podstawową aplikację - w tym całe szyfrowanie, obsługę danych, logikę wygaśnięcia i rejestrowanie audytu. Rdzeń ten jest w pełni open source i niezależnie audytowalny w github.com/pglombardo/PasswordPusher.
Edycje Pro i Premium dodają możliwości na poziomie funkcji do tego rdzenia - takie jak współpraca zespołowa, niestandardowe domeny, branding, przesyłanie plików i egzekwowanie zasad. Dodatki te są zamknięte. Architektura o kluczowym znaczeniu dla bezpieczeństwa jest taka sama we wszystkich wersjach.
Dzięki naszemu Feature Pipeline funkcje Pro i Premium są okresowo udostępniane w wersji open source. Subskrybenci uzyskują wczesny dostęp do nowych funkcji, jednocześnie wspierając ciągły rozwój open source.
Szyfrowanie i obsługa danych
Ładunki push są szyfrowane przed przechowywaniem przy użyciu unikalnego klucza pochodnego dla każdego pola. Po wygaśnięciu push - poprzez osiągnięcie limitu widoku lub limitu czasu - zaszyfrowany ładunek jest trwale niszczony. Nie ma "kosza" ani miękkiego usuwania. Metadane (dzienniki audytu) są przechowywane zgodnie z ustawieniami konta.
Szczegółowa dokumentacja techniczna dotycząca implementacji szyfrowania, wyprowadzania kluczy, strategii ograniczania ryzyka i bezpieczeństwa przesyłania plików znajduje się w naszym Security & Encryption documentation.
Rezydencja w zakresie infrastruktury i danych
Password Pusher obsługuje dwa odrębne regiony danych. Wrażliwe dane dostarczane w pushach i żądaniach są przetwarzane wyłącznie w wybranym regionie danych i nigdy nie są przesyłane poza ten region.
Region UE (eu.pwpush.com)
Instancja UE przetwarza i przechowuje wszystkie ładunki push, metadane, dzienniki audytu i dane konta wyłącznie w Unii Europejskiej.
Region USA (us.pwpush.com)
Instancja US jest hostowana w Stanach Zjednoczonych w infrastrukturze DigitalOcean. Dane push i żądań są przetwarzane wyłącznie w USA i usuwane po wygaśnięciu, bez przesyłania do innych krajów. Organizacje wymagające rezydencji danych w UE powinny korzystać z eu.pwpush.com lub self-host.
Certyfikaty i zapewnienie bezpieczeństwa
Wierzymy w jasne przedstawianie faktów. Oto dokładnie, gdzie Apnotic stoi dzisiaj:
Co mamy
- Rdzeń open source - cały kod krytyczny dla bezpieczeństwa (szyfrowanie, obsługa danych, wygaśnięcie, rejestrowanie audytów) jest współdzielony między wersjami i niezależnie audytowalny (GitHub)
- Szyfrowanie w spoczynku i w tranzycie - AES-256-GCM + TLS 1.2+
- Rezydencja danych UE - dedykowana instancja UE z danymi przechowywanymi wyłącznie w UE
- Efemeryczny model danych - ładunki wygasają automatycznie i są niszczone kryptograficznie
- Pełne rejestrowanie audytu - śledzenie cyklu życia dla każdego pchnięcia
- Opcja samodzielnego hostingu - wdrożenie we własnej infrastrukturze pod własną kontrolą zgodności
- Umowa powierzenia przetwarzania danych - dostępna na żądanie
Czego jeszcze nie mamy
- SOC 2 Type II
- ISO 27001
- HIPAA BAA (for the hosted service)
- TISAX, CSA STAR, or similar third-party certifications
- Published penetration test summary
Apnotic, LLC jest niezależną firmą założoną w 2024 roku. Nie uzyskaliśmy jeszcze formalnych certyfikatów zgodności dla hostowanej usługi. Traktujemy bezpieczeństwo poważnie - ale nie będziemy ubiegać się o odznaki, których nie zdobyliśmy.
Jeśli proces wdrażania dostawcy wymaga certyfikacji SOC 2 lub ISO 27001, usługa hostowana może nie spełniać obecnie Twoich wymagań. Zalecamy self-hosting Password Pusher - daje to organizacji pełną kontrolę nad stanem zgodności i umożliwia certyfikację w ramach własnego ISMS.
Samodzielny hosting dla pełnej kontroli zgodności
Zalecane dla branż regulowanych
Podczas samodzielnego hostowania Password Pusher, Apnotic jest dostawcą oprogramowania, a nie podmiotem przetwarzającym dane. Twoje dane nigdy nie dotykają naszej infrastruktury. Kontrolujesz szyfrowanie, dostęp, przechowywanie i certyfikację zgodności całkowicie we własnym środowisku.
Password Pusher jest dostępny jako obraz kontenera do wdrożenia we własnej infrastrukturze. Samodzielny hosting jest zalecanym podejściem dla organizacji w branżach regulowanych lub z surowymi wymogami zgodności dostawców.
Utrzymujemy szczegółowe wytyczne dotyczące scenariuszy zgodności z przepisami dla hostingu własnego:
Dzięki samodzielnemu hostingowi, Password Pusher może działać w ramach istniejącego zakresu zgodności SOC 2, ISO 27001 lub HIPAA. Powyższe przewodniki obejmują mapowanie kontroli, pytania i odpowiedzi audytorów oraz dokumentację przepływu danych.
Umowa o przetwarzanie danych
Umowa o przetwarzaniu danych (DPA) obowiązuje automatycznie dla wszystkich organizacji korzystających z usługi hostowanej pod adresem pwpush.com lub eu.pwpush.com. Nasza standardowa umowa DPA jest publicznie dostępna pod adresem pwpush.com/dpa i obowiązuje po zaakceptowaniu naszych Warunków świadczenia usług - nie jest wymagany osobny podpisany dokument. Obejmuje on:
- Artykuł 28 RODO dostosowuje warunki przetwarzania
- Wyraźny zakres danych - dane konta (imię i nazwisko, adres e-mail, firma) i dane aplikacji (ładunki push/żądania), z warunkami przechowywania
- 72-godzinne powiadomienie o naruszeniu, coroczne prawo do audytu i ograniczona odpowiedzialność
Organizacje wymagające kontrasygnowanej lub indywidualnie negocjowanej umowy DPA mogą zażądać wykonania niestandardowej umowy DPA jako usługi zarządzania zgodnością. Może obowiązywać jednorazowa opłata za zarządzanie zgodnością. Skontaktuj się z support@pwpush.com, aby uzyskać szczegółowe informacje.
Klienci korzystający z własnego hostingu - DPA nie ma zastosowania
Apnotic nie podpisuje umów DPA dla samodzielnie hostowanych wdrożeń Password Pusher Pro . W przypadku samodzielnego hostingu Apnotic jest licencjodawcą oprogramowania, a nie podmiotem przetwarzającym dane. Dane aplikacji nigdy nie dotykają infrastruktury Apnotic. Jedynymi danymi osobowymi przechowywanymi przez Apnotic są dane kontaktowe nabywcy licencji (imię i nazwisko, adres e-mail, firma) na potrzeby zarządzania kontem.
Dla zespołów zakupowych i prawnych, nasz Self-Hosted Data Architecture guide zapewnia dokumentację techniczną dotyczącą obowiązków w zakresie danych, w tym dlaczego DPA nie ma zastosowania ani nie jest odpowiednia dla wdrożeń samoobsługowych.
Podprocesory
Następujące podprocesory są używane przez hostowaną usługę:
| Podprocesor | Cel | Lokalizacja | Zabezpieczenia UE | Obsługuje dane push? |
|---|---|---|---|---|
| DigitalOcean | Hosting aplikacji, bazy danych i kopie zapasowe | Holandia (UE) / Stany Zjednoczone | Adekwatność EOG (instancja UE) | Tak - szyfrowanie w spoczynku |
| Stripe | Przetwarzanie płatności | Stany Zjednoczone | SCC UE | Nie - tylko dane rozliczeniowe |
| Buttondown | Dostarczanie newslettera pocztą elektroniczną | Stany Zjednoczone | SCC UE | Nie - tylko adres e-mail |
| Brevo | Transakcyjne wiadomości e-mail | Francja (UE) | Adekwatność EOG | Nie - dostawa wyłącznie pocztą elektroniczną |
| Plausible Analytics | Analityka stron internetowych ukierunkowana na prywatność | UE | Adekwatność EOG; brak gromadzenia danych osobowych | Nie - tylko anonimowe statystyki użytkowania |
Kluczowy punkt dla klientów z UE: Tylko DigitalOcean obsługuje dane push/request payload, a w przypadku instancji UE dane te są przetwarzane wyłącznie w Holandii. Stripe i Buttondown (obie z siedzibą w USA) przetwarzają odpowiednio tylko dane rozliczeniowe i dane e-mail, zgodnie ze standardowymi klauzulami umownymi UE. Brevo i Plausible mają siedzibę w UE.
Ostatnia aktualizacja listy podprocesorów: Maj 2026. Aby uzyskać wiarygodną i najbardziej aktualną listę, zobacz EU Privacy Policy lub US Privacy Policy.
Praktyki bezpieczeństwa
Kontrola dostępu
- Dostęp do infrastruktury produkcyjnej jest ograniczony do 2 osób
- Cały dostęp produkcyjny wymaga uwierzytelniania wieloskładnikowego
- Dostęp administracyjny jest rejestrowany
Praktyki rozwojowe
- Kod źródłowy publicznie dostępny w serwisie GitHub
- Skanowanie luk w zabezpieczeniach za pomocą zautomatyzowanych narzędzi
- Obrazy kontenerów publikowane z CI z odtwarzalnymi kompilacjami
Reakcja na incydent
- Problemy związane z bezpieczeństwem można zgłaszać do security@pwpush.com
- Staramy się potwierdzać zgłoszenia dotyczące bezpieczeństwa w ciągu 2 dni roboczych
Kontakt w sprawie bezpieczeństwa
Pytania dotyczące bezpieczeństwa lub zgodności?
E-mail support@pwpush.com - na zapytania dotyczące bezpieczeństwa odpowiadamy w ciągu 2 dni roboczych.
Wskazówki dotyczące samodzielnego hostingu można znaleźć w naszym deployment documentation.
Ostatnia aktualizacja: Maj 2026 - Apnotic, LLC