Безопасность и Соответствие требованиям
Простые факты о том, как Password Pusher защищает ваши данные. Никакой театральности, никакого наполнения - только то, что вам нужно для проверки безопасности.
На этой странице
Что такое (и чем не является) Password Pusher
Password Pusher - это инструмент для безопасного, временного распространения конфиденциальной информации. Он генерирует одноразовые ссылки, которые автоматически самоуничтожаются после заданного количества просмотров или истекшего времени, с ведением журнала аудита всего жизненного цикла.
Password Pusher - это не менеджер учетных данных, хранилище паролей или секретов. Он не хранит и не управляет учетными данными в течение длительного времени. Данные эфемерны по своей природе.
Open Source Core, Pro Feature Superset
Password Pusher доступен в трех редакциях: OSS (полностью с открытым исходным кодом), Premium и Pro. Все три системы имеют одно и то же ядро, включающее все функции шифрования, обработки данных, логики истечения срока действия и ведения журнала аудита. Это ядро имеет полностью открытый исходный код и подлежит независимому аудиту на сайте github.com/pglombardo/PasswordPusher.
Редакции Pro и Premium дополняют это ядро такими функциями, как совместная работа в команде, пользовательские домены, брендинг, загрузка файлов и применение политик. Эти дополнения имеют закрытый исходный код. Критически важная для безопасности архитектура одинакова для всех редакций.
Благодаря нашему сайту Feature Pipeline, функции Pro и Premium периодически выпускаются с открытым исходным кодом. Подписчики получают ранний доступ к новым возможностям, поддерживая дальнейшее развитие открытого исходного кода.
Шифрование и обработка данных
Полезная нагрузка Push шифруется перед хранением с помощью уникального производного ключа для каждого поля. Когда срок действия push истекает - либо по достижении предела просмотра, либо по истечении времени - зашифрованная полезная нагрузка уничтожается навсегда. Не существует "корзины" или мягкого удаления. Метаданные (журналы аудита) сохраняются в соответствии с настройками учетной записи.
Подробную техническую документацию по реализации шифрования, получению ключей, стратегиям снижения рисков и безопасности загрузки файлов можно найти в Security & Encryption documentation.
Резиденция по инфраструктуре и данным
Password Pusher использует два отдельных региона данных. Конфиденциальные данные, предоставляемые в пушерах и запросах, обрабатываются исключительно в выбранном регионе данных и никогда не передаются за его пределы.
Регион ЕС (eu.pwpush.com)
Экземпляр ЕС обрабатывает и хранит все полезные нагрузки push, метаданные, журналы аудита и данные учетных записей исключительно на территории Европейского союза.
Регион США (us.pwpush.com)
Американский экземпляр размещается в США на инфраструктуре DigitalOcean. Данные Push и запросы обрабатываются исключительно в США и удаляются по истечении срока действия, без передачи в другие страны. Организациям, которым требуется резидентство данных в ЕС, следует использовать eu.pwpush.com или self-host.
Сертификация и гарантии
Мы верим в то, что факты нужно излагать прямо. Вот то, на чем Apnotic стоит сегодня:
Что у нас есть
- Ядро с открытым исходным кодом - весь критически важный для безопасности код (шифрование, обработка данных, истечение срока действия, ведение журнала аудита) является общим для всех редакций и независимо проверяется (GitHub)
- Шифрование в покое и при транспортировке - AES-256-GCM + TLS 1.2+
- Резидентство данных в ЕС - выделенный инстанс в ЕС, данные которого хранятся исключительно в ЕС
- Эфемерная модель данных - полезная нагрузка автоматически истекает и криптографически уничтожается
- Полное протоколирование аудита - отслеживание жизненного цикла каждого толчка
- Возможность самостоятельного хостинга - развертывание на собственной инфраструктуре под собственным контролем соответствия нормативным требованиям
- Соглашение об обработке данных - предоставляется по запросу
Чего у нас еще нет
- SOC 2 Type II
- ISO 27001
- HIPAA BAA (for the hosted service)
- TISAX, CSA STAR, or similar third-party certifications
- Published penetration test summary
Apnotic, LLC - независимая компания, основанная в 2024 году. Мы пока не проводили официальных сертификаций соответствия для размещенного сервиса. Мы серьезно относимся к безопасности, но мы не будем требовать значки, которые мы не заработали.
Если процесс привлечения поставщика требует сертификации по SOC 2 или ISO 27001, размещенный сервис может не соответствовать вашим требованиям. Мы рекомендуем self-hosting Password Pusher - это даст вашей организации полный контроль над соответствием требованиям и позволит сертифицировать ее в рамках собственной СУИБ.
Самостоятельное размещение для полного контроля соответствия
Рекомендуется для регулируемых отраслей промышленности
При самостоятельном размещении Password Pusher компания Apnotic выступает в роли поставщика программного обеспечения, а не обработчика данных. Ваши данные никогда не соприкасаются с нашей инфраструктурой. Вы контролируете шифрование, доступ, хранение и сертификацию на соответствие нормативным требованиям исключительно в своей собственной среде.
Password Pusher доступен в виде образа контейнера для развертывания в вашей собственной инфраструктуре. Самостоятельное размещение - это рекомендуемый подход для организаций, работающих в регулируемых отраслях или имеющих строгие требования к соответствию требованиям поставщиков.
Мы подготовили подробное руководство по сценариям соблюдения требований для самостоятельного использования:
При самостоятельном размещении Password Pusher может работать в рамках существующего стандарта SOC 2, ISO 27001 или HIPAA. Приведенные выше руководства включают в себя схемы контроля, вопросы и ответы аудиторов и документацию по потоку данных.
Соглашение об обработке данных
Соглашение об обработке данных (DPA) автоматически вступает в силу для всех организаций, использующих хостинговую услугу по адресу pwpush.com или eu.pwpush.com. Наше стандартное DPA находится в открытом доступе по адресу pwpush.com/dpa и применяется после принятия наших Условий предоставления услуг - отдельного подписанного документа не требуется. Он охватывает:
- GDPR Статья 28 Согласованные условия обработки
- Четко определенный объем данных - данные учетной записи (имя, электронная почта, компания) и данные приложения (полезные нагрузки push/запросов) с указанием сроков хранения
- уведомление об утечке информации за 72 часа, право на ежегодный аудит и ограничение ответственности
Организации, которым требуется подписанное или индивидуально согласованное ДПА, могут заказать выполнение индивидуального ДПА в качестве услуги администрирования соответствия. При этом может взиматься единовременная плата за администрирование. Для получения подробной информации свяжитесь с support@pwpush.com.
Самостоятельно размещенные клиенты - DPA не применяется
Apnotic не подписывает DPA для развертывания Password Pusher Pro на собственном хостинге. При самостоятельном размещении Apnotic выступает в роли лицензиара программного обеспечения, а не обработчика данных. Данные вашего приложения никогда не соприкасаются с инфраструктурой Apnotic. Единственные персональные данные, которые хранятся в Apnotic, - это контактная информация покупателя лицензии (имя, электронная почта, компания) для управления учетной записью.
Для отделов закупок и юридических служб в Self-Hosted Data Architecture guide содержится техническая документация по ответственности за данные, в том числе объясняется, почему DPA неприменимо и нецелесообразно для самостоятельного развертывания.
Субпроцессоры
Следующие подпроцессоры используются размещенной службой:
| Субпроцессор | Назначение | Расположение | Гарантии ЕС | Обработка данных Push? |
|---|---|---|---|---|
| DigitalOcean | Хостинг приложений, базы данных и резервное копирование | Нидерланды (ЕС) / Соединенные Штаты Америки | Адекватность ЕЭЗ (инстанция ЕС) | Да - шифрование в состоянии покоя |
| Stripe | Обработка платежей | Соединенные Штаты | ТПС ЕС | Нет - только данные для выставления счетов |
| Buttondown | Доставка электронной рассылки | Соединенные Штаты | ТПС ЕС | Нет - только адрес электронной почты |
| Brevo | Транзакционная электронная почта | Франция (ЕС) | Адекватность ЕЭЗ | Нет - только доставка по электронной почте |
| Plausible Analytics | Аналитика веб-сайтов, ориентированная на конфиденциальность | ЕС | Соответствие требованиям ЕЭЗ; сбор персональных данных не производится | Нет - только анонимная статистика использования |
Ключевой момент для клиентов из ЕС: Только DigitalOcean обрабатывает данные push/request payload, и для экземпляра в ЕС эти данные обрабатываются исключительно в Нидерландах. Stripe и Buttondown (оба базируются в США) обрабатывают только биллинговые данные и данные электронной почты соответственно, в соответствии со стандартными договорными положениями ЕС. Компании Brevo и Plausible базируются в ЕС.
Последнее обновление списка субпроцессоров: Май 2026 года. Самый авторитетный и актуальный список см. в EU Privacy Policy или US Privacy Policy.
Практика безопасности
Контроль доступа
- Доступ к производственной инфраструктуре ограничен 2 лицами
- Весь доступ к производству требует многофакторной аутентификации
- Административный доступ регистрируется
Практика развития
- Исходный код доступен для публичного аудита на GitHub
- Проверка уязвимостей зависимостей с помощью автоматизированных инструментов
- Публикация образов контейнеров из CI с воспроизводимыми сборками
Реагирование на инциденты
- О проблемах безопасности можно сообщить по адресу security@pwpush.com
- Мы стараемся подтверждать сообщения о безопасности в течение 2 рабочих дней
Контактное лицо по вопросам безопасности
Вопросы о безопасности или соответствии нормативным требованиям?
Напишите support@pwpush.com - мы отвечаем на запросы о безопасности в течение 2 рабочих дней.
Руководство по самостоятельной разработке хостинга см. в нашей статье deployment documentation.
Последнее обновление: Май 2026 - Apnotic, LLC