Segurança e Conformidade
Factos simples sobre como o Password Pusher protege os seus dados. Sem teatro, sem enchimento - apenas o que precisa para a sua revisão de segurança.
Nesta página
O que é (e o que não é) o Password Pusher
O Password Pusher é uma ferramenta para a distribuição segura e temporária de informação sensível. Gera ligações únicas que se auto-destroem automaticamente após um número configurável de visualizações ou de tempo decorrido, com registo de auditoria de todo o ciclo de vida.
O Password Pusher não é um gestor de credenciais, um cofre de senhas ou um armazenamento de segredos. Não retém nem gere credenciais a longo prazo. Os dados são efémeros por definição.
Núcleo de código aberto, superconjunto de funcionalidades profissionais
O Password Pusher está disponível em três edições: OSS (totalmente de código aberto), Premium e Pro. Os três partilham o mesmo núcleo de aplicação - incluindo toda a encriptação, tratamento de dados, lógica de expiração e registo de auditoria. Este núcleo é totalmente de fonte aberta e auditável de forma independente em github.com/pglombardo/PasswordPusher.
As edições Pro e Premium adicionam capacidades ao nível das funcionalidades a este núcleo - tais como colaboração em equipa, domínios personalizados, marcas, carregamentos de ficheiros e aplicação de políticas. Estas adições são de código fechado. A arquitetura crítica de segurança é a mesma em todas as edições.
Através da nossa Feature Pipeline, as funcionalidades Pro e Premium são lançadas periodicamente na edição de código aberto. Os subscritores obtêm acesso antecipado a novas capacidades enquanto apoiam o desenvolvimento contínuo do código aberto.
Encriptação e tratamento de dados
As cargas úteis push são encriptadas antes do armazenamento utilizando uma chave derivada única por campo. Quando um push expira - seja por atingir o seu limite de visualização ou de tempo - o payload encriptado é permanentemente destruído. Não existe "caixote da reciclagem" ou eliminação suave. Os metadados (registos de auditoria) são retidos de acordo com as definições da conta.
Para documentação técnica detalhada sobre a implementação da encriptação, derivação de chaves, estratégias de mitigação de riscos e segurança de carregamento de ficheiros, consulte o nosso Security & Encryption documentation.
Residência em Infra-estruturas e Dados
O Password Pusher opera duas regiões de dados distintas. Os dados sensíveis fornecidos em pushes e pedidos são processados apenas na região de dados escolhida e nunca são transferidos para fora dessa região.
Região da UE (eu.pwpush.com)
A instância da UE processa e armazena todos os payloads push, metadados, registos de auditoria e dados de conta exclusivamente na União Europeia.
Região dos EUA (us.pwpush.com)
A instância dos EUA está alojada nos Estados Unidos na infraestrutura da DigitalOcean. Os dados de envio e de pedido são processados exclusivamente nos EUA e eliminados após a expiração, sem transferências para outros países. As organizações que requerem a residência de dados na UE devem utilizar eu.pwpush.com ou self-host.
Certificações e garantias
Acreditamos na simplicidade dos factos. Aqui está exatamente a situação atual do Apnotic:
O que temos
- Núcleo de fonte aberta - todo o código crítico de segurança (encriptação, tratamento de dados, expiração, registo de auditoria) é partilhado entre edições e auditável de forma independente (GitHub)
- Encriptação em repouso e em trânsito - AES-256-GCM + TLS 1.2+
- Residência de dados na UE - instância dedicada da UE com dados armazenados exclusivamente na UE
- Modelo de dados efémero - as cargas úteis expiram automaticamente e são destruídas criptograficamente
- Registo de auditoria completo - Acompanhamento do ciclo de vida de cada envio
- Opção de auto-hospedagem - implementação na sua própria infraestrutura sob os seus próprios controlos de conformidade
- [Acordo de tratamento de dados - disponível a pedido
O que ainda não temos
- SOC 2 Type II
- ISO 27001
- HIPAA BAA (for the hosted service)
- TISAX, CSA STAR, or similar third-party certifications
- Published penetration test summary
A Apnotic, LLC é uma empresa independente, fundada em 2024. Ainda não procurámos obter certificações formais de conformidade para o serviço alojado. Levamos a segurança a sério - mas não vamos reivindicar distintivos que não conquistámos.
Se o seu processo de integração de fornecedores exigir a certificação SOC 2 ou ISO 27001, o serviço alojado pode não satisfazer os seus requisitos actuais. Recomendamos self-hosting Password Pusher - isto dá à sua organização controlo total sobre a postura de conformidade e permite a certificação ao abrigo do seu próprio ISMS.
Auto-hospedagem para um controlo total da conformidade
Recomendado para indústrias regulamentadas
Quando aloja o Password Pusher, o Apnotic é um fornecedor de software - não um processador de dados. Os seus dados nunca entram em contacto com a nossa infraestrutura. O utilizador controla a encriptação, o acesso, a retenção e a certificação de conformidade inteiramente no seu próprio ambiente.
O Password Pusher está disponível como uma imagem de contêiner para implantação em sua própria infraestrutura. A auto-hospedagem é a abordagem recomendada para organizações em setores regulamentados ou com requisitos rigorosos de conformidade do fornecedor.
Mantemos orientações detalhadas para cenários de conformidade auto-hospedados:
Com a auto-hospedagem, o Password Pusher pode operar dentro do seu escopo de conformidade SOC 2, ISO 27001 ou HIPAA existente. Os guias acima incluem mapeamento de controlo, perguntas e respostas do auditor e documentação de fluxo de dados.
Acordo de processamento de dados
Um Acordo de Processamento de Dados (DPA) está automaticamente em vigor para todas as organizações que utilizam o serviço alojado em pwpush.com ou eu.pwpush.com. O nosso DPA padrão está disponível publicamente em pwpush.com/dpa e aplica-se através da aceitação dos nossos Termos de Serviço - não é necessário um documento assinado em separado. Abrange:
- Artigo 28.º do RGPD - condições de tratamento alinhadas
- Âmbito explícito dos dados - dados da conta (nome, correio eletrónico, empresa) e dados da aplicação (cargas úteis de envio/pedido), com termos de retenção
- notificação de violação em 72 horas, direitos de auditoria anuais e responsabilidade limitada
As organizações que necessitam de um DPA assinado ou negociado individualmente podem solicitar a execução de um DPA personalizado como um serviço de administração de conformidade. Poderá ser aplicada uma taxa única de administração da conformidade. Contacte support@pwpush.com para obter mais informações.
Clientes auto-hospedados - DPA não aplicável
O Apnotic não assina DPAs para implementações do Password Pusher Pro auto-hospedadas. Quando você se auto-hospeda, o Apnotic é um licenciador de software - não um processador de dados. Os dados da sua aplicação nunca entram em contacto com a infraestrutura do Apnotic. Os únicos dados pessoais que o Apnotic detém são as informações de contacto do comprador da licença (nome, e-mail, empresa) para gestão da conta.
Para as equipas de aprovisionamento e jurídicas, o nosso Self-Hosted Data Architecture guide fornece documentação técnica sobre as responsabilidades dos dados, incluindo a razão pela qual uma DPA não é aplicável nem adequada para implementações auto-hospedadas.
Subprocessadores
Os seguintes subprocessadores são utilizados pelo serviço alojado:
| Subprocessador | Objetivo | Localização | Salvaguardas da UE | Lida com dados push? |
|---|---|---|---|---|
| DigitalOcean | Alojamento de aplicações, base de dados e cópias de segurança | Países Baixos (UE) / Estados Unidos | Adequação ao EEE (instância da UE) | Sim - encriptado em repouso |
| Stripe | Processamento de pagamentos | Estados Unidos | SCCs da UE | Não - apenas dados de faturação |
| Buttondown | Entrega de boletins informativos por correio eletrónico | Estados Unidos | SCCs da UE | Não - apenas o endereço de correio eletrónico |
| Brevo | Correio eletrónico transacional | França (UE) | Adequação do EEE | Não - apenas envio por correio eletrónico |
| Plausible Analytics | Análise de sítios Web centrada na privacidade | UE | Adequação ao EEE; não são recolhidos dados pessoais | Não - apenas estatísticas de utilização anónimas |
Ponto-chave para os clientes da UE: Apenas a DigitalOcean trata os dados de carga útil push/request e, para a instância da UE, estes dados são processados exclusivamente nos Países Baixos. A Stripe e a Buttondown (ambas sediadas nos EUA) apenas processam dados de faturação e de correio eletrónico, respetivamente, ao abrigo das cláusulas contratuais-tipo da UE. A Brevo e a Plausible estão sediadas na UE.
Última atualização da lista de subprocessadores: Maio de 2026. Para obter a lista autorizada e mais atual, consulte EU Privacy Policy ou US Privacy Policy.
Práticas de segurança
Controlo de acesso
- O acesso às infra-estruturas de produção está limitado a 2 pessoas
- Todos os acessos à produção requerem autenticação multi-fator
- O acesso administrativo é registado
Práticas de desenvolvimento
- Código fonte publicamente auditável no GitHub
- Verificação de vulnerabilidades de dependência através de ferramentas automatizadas
- Imagens de contentores publicadas a partir da CI com compilações reproduzíveis
Resposta a incidentes
- Os problemas de segurança podem ser comunicados para security@pwpush.com
- O nosso objetivo é confirmar os relatórios de segurança no prazo de 2 dias úteis
Contacto de segurança
Perguntas sobre segurança ou conformidade?
Correio eletrónico support@pwpush.com - respondemos a questões de segurança no prazo de 2 dias úteis.
Para orientações sobre auto-hospedagem, consulte a nossa deployment documentation.
Última atualização: Maio de 2026 - Apnotic, LLC