Confiança e transparência

Segurança e Conformidade

Fatos simples sobre como o Password Pusher protege seus dados. Sem teatro, sem enchimento - apenas o que você precisa para sua análise de segurança.

Última atualização em maio de 2026
01

O que é (e o que não é) o Password Pusher

O Password Pusher é uma ferramenta para a distribuição segura e temporária de informações confidenciais. Ele gera links únicos que se autodestroem automaticamente após um número configurável de visualizações ou tempo decorrido, com registro de auditoria de ciclo de vida completo.

O Password Pusher não é um gerenciador de credenciais, cofre de senhas ou armazenamento de segredos. Ele não retém nem gerencia credenciais a longo prazo. Os dados são efêmeros por definição.

Código aberto Efêmero por design Auditoria registrada Auto-hospedagem

Núcleo de código aberto, superconjunto de recursos profissionais

O Password Pusher está disponível em três edições: OSS (código-fonte totalmente aberto), Premium e Pro. Todos os três compartilham o mesmo aplicativo principal, incluindo toda a criptografia, manipulação de dados, lógica de expiração e registro de auditoria. Esse núcleo é totalmente de código aberto e auditável de forma independente em github.com/pglombardo/PasswordPusher.

As edições Pro e Premium adicionam recursos de nível de recurso além desse núcleo, como colaboração em equipe, domínios personalizados, marcas, uploads de arquivos e aplicação de políticas. Esses acréscimos são de código fechado. A arquitetura crítica de segurança é a mesma em todas as edições.

Por meio da nossa Feature Pipeline, os recursos Pro e Premium são lançados periodicamente na edição de código aberto. Os assinantes obtêm acesso antecipado a novos recursos e, ao mesmo tempo, apoiam o desenvolvimento contínuo do código aberto.

02

Criptografia e manuseio de dados

Criptografia em repouso
AES-256-GCM
Criptografia em trânsito
TLS 1.2+ (HTTPS obrigatório)
Retenção de dados
Efêmero - expira automaticamente por visualizações ou tempo
Após a expiração
Carga útil destruída criptograficamente

As cargas úteis de push são criptografadas antes do armazenamento usando uma chave derivada exclusiva por campo. Quando um push expira, seja por atingir o limite de visualização ou o limite de tempo, a carga criptografada é destruída permanentemente. Não há "lixeira" ou exclusão suave. Os metadados (registros de auditoria) são retidos de acordo com as configurações da conta.

Para obter documentação técnica detalhada sobre implementação de criptografia, derivação de chaves, estratégias de mitigação de riscos e segurança de upload de arquivos, consulte nosso Security & Encryption documentation.

03

Residência em Infraestrutura e Dados

O Password Pusher opera em duas regiões de dados distintas. Os dados confidenciais fornecidos em pushes e solicitações são processados exclusivamente na região de dados escolhida e nunca são transferidos para fora dessa região.

🇪🇺

Região da UE (eu.pwpush.com)

A instância da UE processa e armazena todas as cargas úteis de envio, metadados, registros de auditoria e dados de conta exclusivamente na União Europeia.

Provedor de hospedagem
DigitalOcean - Holanda (EEA)
Localização do data center
Holanda, UE
Localização dos backups
Holanda, UE (DigitalOcean)
Transferência de dados para fora da UE
Dados de carga útil de push/requisição: nenhum. Os dados de faturamento são processados pela Stripe (EUA) de acordo com as SCCs da UE. Os dados de boletim informativo são processados pela Buttondown (EUA), de acordo com as normas da UE.
🇺🇸

Região dos EUA (us.pwpush.com)

A instância dos EUA está hospedada nos Estados Unidos na infraestrutura da DigitalOcean. Os dados de envio e solicitação são processados exclusivamente nos EUA e excluídos após a expiração, sem transferências para outros países. As organizações que exigem residência de dados na UE devem usar eu.pwpush.com ou self-host.

04

Certificações e garantia

Acreditamos em expor os fatos com clareza. Aqui está exatamente a situação atual do Apnotic:

O que temos

  • Núcleo de código aberto - todo o código crítico de segurança (criptografia, tratamento de dados, expiração, registro de auditoria) é compartilhado entre as edições e pode ser auditado de forma independente (GitHub)
  • Criptografia em repouso e em trânsito - AES-256-GCM + TLS 1.2+
  • Residência de dados na UE - instância dedicada da UE com dados armazenados exclusivamente na UE
  • Modelo de dados efêmero - as cargas úteis expiram automaticamente e são destruídas criptograficamente
  • Registro completo de auditoria - rastreamento do ciclo de vida de cada push
  • Opção de auto-hospedagem - implemente em sua própria infraestrutura sob seus próprios controles de conformidade
  • Contrato de processamento de dados - disponível mediante solicitação

O que ainda não temos

  • SOC 2 Type II
  • ISO 27001
  • HIPAA BAA (for the hosted service)
  • TISAX, CSA STAR, or similar third-party certifications
  • Published penetration test summary

A Apnotic, LLC é uma empresa independente, fundada em 2024. Ainda não buscamos certificações formais de conformidade para o serviço hospedado. Levamos a segurança a sério, mas não reivindicaremos distintivos que não conquistamos.

Se o processo de integração do seu fornecedor exigir a certificação SOC 2 ou ISO 27001, o serviço hospedado pode não atender aos seus requisitos atuais. Recomendamos self-hosting Password Pusher - isso dá à sua organização controle total sobre a postura de conformidade e permite a certificação de acordo com o seu próprio ISMS.

05

Auto-hospedagem para controle total da conformidade

Recomendado para setores regulamentados

Quando você hospeda o Password Pusher por conta própria, o Apnotic é um fornecedor de software, não um processador de dados. Seus dados nunca entram em contato com nossa infraestrutura. Você controla a criptografia, o acesso, a retenção e a certificação de conformidade inteiramente em seu próprio ambiente.

O Password Pusher está disponível como uma imagem de contêiner para implantação em sua própria infraestrutura. A auto-hospedagem é a abordagem recomendada para organizações de setores regulamentados ou com requisitos rigorosos de conformidade de fornecedores.

Mantemos orientações detalhadas para cenários de conformidade auto-hospedados:

Com a auto-hospedagem, o Password Pusher pode operar dentro de seu escopo de conformidade SOC 2, ISO 27001 ou HIPAA existente. Os guias acima incluem mapeamento de controle, perguntas e respostas do auditor e documentação de fluxo de dados.

06

Contrato de processamento de dados

Um Contrato de Processamento de Dados (DPA) entra automaticamente em vigor para todas as organizações que usam o serviço hospedado em pwpush.com ou eu.pwpush.com. Nosso DPA padrão está disponível publicamente em pwpush.com/dpa e se aplica mediante a aceitação de nossos Termos de Serviço - não é necessário assinar nenhum documento separado. Ele abrange:

  • Artigo 28 do GDPR termos de processamento alinhados
  • Escopo de dados explícito - Dados da conta (nome, e-mail, empresa) e Dados do aplicativo (cargas úteis de envio/solicitação), com termos de retenção
  • notificação de violação em 72 horas, direitos de auditoria anual e responsabilidade limitada

As organizações que precisam de um DPA assinado ou negociado individualmente podem solicitar a execução de um DPA personalizado como um serviço de administração de conformidade. Pode ser aplicada uma taxa única de administração de conformidade. Entre em contato com support@pwpush.com para obter detalhes.

Clientes auto-hospedados - DPA não aplicável

O Apnotic não assina DPAs para implantações auto-hospedadas do Password Pusher Pro. Quando você faz a auto-hospedagem, o Apnotic é um licenciador de software - não um processador de dados. Os dados do seu aplicativo nunca entram em contato com a infraestrutura do Apnotic. Os únicos dados pessoais que o Apnotic mantém são as informações de contato do comprador da licença (nome, e-mail, empresa) para o gerenciamento da conta.

Para as equipes jurídicas e de compras, nosso Self-Hosted Data Architecture guide fornece documentação técnica sobre as responsabilidades de dados, incluindo o motivo pelo qual um DPA não é aplicável nem apropriado para implementações auto-hospedadas.

07

Subprocessadores

Os seguintes subprocessadores são usados pelo serviço hospedado:

Subprocessador Finalidade Localização Salvaguardas da UE Lida com dados push?
DigitalOcean Hospedagem de aplicativos, banco de dados e backups Holanda (UE) / Estados Unidos Adequação do EEE (instância da UE) Sim - criptografado em repouso
Stripe Processamento de pagamentos Estados Unidos SCCs da UE Não - somente dados de faturamento
Buttondown Entrega de boletins informativos por e-mail Estados Unidos SCCs da UE Não - somente endereço de e-mail
Brevo E-mail transacional França (UE) Adequação ao EEE Não - somente entrega por e-mail
Plausible Analytics Análise de sites com foco na privacidade UE Adequação ao EEE; nenhum dado pessoal é coletado Não - apenas estatísticas de uso anônimas

Ponto importante para clientes da UE: Somente a DigitalOcean lida com dados de carga útil de push/requisição e, para a instância da UE, esses dados são processados exclusivamente na Holanda. A Stripe e a Buttondown (ambas sediadas nos EUA) processam apenas dados de faturamento e de e-mail, respectivamente, de acordo com as cláusulas contratuais padrão da UE. A Brevo e a Plausible estão sediadas na UE.

Última atualização da lista de subprocessadores: Maio de 2026. Para obter a lista autorizada e mais atual, consulte EU Privacy Policy ou US Privacy Policy.

08

Práticas de segurança

Controle de acesso

  • O acesso à infraestrutura de produção é limitado a 2 pessoas
  • Todo acesso à produção requer autenticação multifatorial
  • O acesso administrativo é registrado

Práticas de desenvolvimento

  • Código-fonte publicamente auditável no GitHub
  • Varredura de vulnerabilidades de dependência por meio de ferramentas automatizadas
  • Imagens de contêineres publicadas a partir da CI com compilações reproduzíveis

Resposta a incidentes

  • Problemas de segurança podem ser relatados para security@pwpush.com
  • Nosso objetivo é confirmar os relatórios de segurança em até dois dias úteis
09

Contato de segurança

Dúvidas sobre segurança ou conformidade?

E-mail support@pwpush.com - respondemos às consultas de segurança em até 2 dias úteis.

Para obter orientação sobre auto-hospedagem, consulte nosso deployment documentation.

Última atualização: Maio de 2026 - Apnotic, LLC