Довіра та прозорість

Безпека та Відповідність

Прості факти про те, як Password Pusher захищає ваші дані. Ніякого театру, ніякого наповнювача - тільки те, що вам потрібно для перевірки безпеки.

Останнє оновлення у травні 2026 року
01

Що таке Password Pusher (і чим він не є)

Password Pusher - це інструмент для безпечного, тимчасового розповсюдження конфіденційної інформації. Він генерує одноразові посилання, які автоматично самознищуються після певної кількості переглядів або часу, що минув, з веденням журналу аудиту повного життєвого циклу.

Password Pusher не є не менеджером облікових даних, сховищем паролів або сховищем секретів. Він не зберігає облікові дані і не керує ними в довгостроковій перспективі. Дані є ефемерними за своєю суттю.

Відкритий вихідний код Ефемерний за задумом Журнал аудиту Самостійне розміщення

Ядро з відкритим вихідним кодом, професійний набір функцій

Password Pusher доступний у трьох версіях: OSS (з повністю відкритим кодом), Premium та Pro. Всі три програми мають одне ядро - включаючи шифрування, обробку даних, логіку закінчення терміну дії та ведення журналів аудиту. Це ядро повністю відкрите і піддається незалежному аудиту за адресою github.com/pglombardo/PasswordPusher.

Видання Pro і Premium додають до цього ядра додаткові можливості, такі як спільна робота в команді, власні домени, брендування, завантаження файлів і застосування політик. Ці доповнення мають закритий вихідний код. Критично важлива для безпеки архітектура однакова для всіх версій.

Завдяки нашій Feature Pipeline, Pro та Premium функції періодично випускаються у версії з відкритим вихідним кодом. Передплатники отримують ранній доступ до нових можливостей, одночасно підтримуючи постійну розробку відкритого коду.

02

Шифрування та обробка даних

Шифрування в стані спокою
AES-256-GCM
Шифрування в дорозі
TLS 1.2+ (з підтримкою HTTPS)
Зберігання даних
Ефемерний - автоматично закінчується за кількістю переглядів або часом
Після закінчення терміну дії
Корисне навантаження криптографічно знищено

Корисне навантаження пушу шифрується перед зберіганням за допомогою унікального похідного ключа для кожного поля. Коли термін дії push-повідомлення закінчується - або через досягнення ліміту перегляду, або через ліміт часу - зашифроване корисне навантаження назавжди знищується. Не існує "кошика" або м'якого видалення. Метадані (журнали аудиту) зберігаються відповідно до налаштувань облікового запису.

Детальну технічну документацію щодо реалізації шифрування, отримання ключів, стратегій зменшення ризиків та безпеки завантаження файлів можна знайти в Security & Encryption documentation.

03

Інфраструктура та резидентство даних

Password Pusher працює з двома різними регіонами даних. Конфіденційні дані, надані в пушах і запитах, обробляються виключно в межах обраної області даних і ніколи не передаються за межі цієї області.

🇪🇺

Регіон ЄС (eu.pwpush.com)

Екземпляр ЄС обробляє та зберігає всі пуш-дані, метадані, журнали аудиту та дані облікових записів виключно в межах Європейського Союзу.

Хостинг-провайдер
DigitalOcean - Нідерланди (ЄЕЗ)
Розташування дата-центру
Нідерланди, ЄС
Розташування резервних копій
Нідерланди, ЄС (DigitalOcean)
Передача даних за межі ЄС
Дані про корисне навантаження: немає. Білінгові дані обробляються Stripe (США) відповідно до EU SCCs. Дані розсилки - Buttondown (США) відповідно до законодавства ЄС про захист персональних даних.
🇺🇸

Регіон США (us.pwpush.com)

Американський екземпляр розміщений у США на інфраструктурі DigitalOcean. Дані, що надсилаються і запитуються, обробляються виключно в США і видаляються після закінчення терміну дії, без передачі в інші країни. Організації, які потребують резидентності даних в ЄС, повинні використовувати eu.pwpush.com або self-host.

04

Сертифікація та запевнення

Ми віримо в те, що факти треба викладати просто. Саме такою є позиція Apnotic сьогодні:

Що ми маємо

  • Ядро з відкритим вихідним кодом - весь критичний для безпеки код (шифрування, обробка даних, закінчення терміну дії, ведення журналів аудиту) є спільним для всіх версій і підлягає незалежному аудиту (GitHub)
  • Шифрування в стані спокою та під час передачі - AES-256-GCM + TLS 1.2+
  • EU data residency - виділений екземпляр ЄС з даними, що зберігаються виключно в ЄС
  • Ефемерна модель даних - корисне навантаження автоматично закінчується і криптографічно знищується
  • Повне ведення журналу аудиту - відстеження життєвого циклу для кожного push
  • Опція самостійного хостингу - розгортання на власній інфраструктурі під власним контролем відповідності
  • Угода про обробку даних - надається за запитом

Чого ми ще не маємо

  • SOC 2 Type II
  • ISO 27001
  • HIPAA BAA (for the hosted service)
  • TISAX, CSA STAR, or similar third-party certifications
  • Published penetration test summary

Apnotic, LLC - це незалежна компанія, заснована у 2024 році. Ми ще не отримували офіційних сертифікатів відповідності для послуг, які ми надаємо. Ми серйозно ставимося до безпеки, але не претендуємо на значки, яких не заробили.

Якщо ваш процес залучення постачальника вимагає сертифікації SOC 2 або ISO 27001, хостинговий сервіс може не відповідати вашим вимогам на сьогоднішній день. Ми рекомендуємо self-hosting Password Pusher - це дає вашій організації повний контроль над відповідністю вимогам і дозволяє пройти сертифікацію відповідно до вашої власної СУІБ.

05

Самостійний хостинг для повного контролю відповідності

Рекомендовано для регульованих галузей

Коли ви самостійно розміщуєте Password Pusher, Apnotic є постачальником програмного забезпечення, а не обробником даних. Ваші дані ніколи не торкаються нашої інфраструктури. Ви контролюєте шифрування, доступ, зберігання та сертифікацію відповідності повністю у своєму власному середовищі.

Password Pusher доступний у вигляді образу контейнера для розгортання у власній інфраструктурі. Самостійне розміщення є рекомендованим підходом для організацій, що працюють у регульованих галузях або мають суворі вимоги до постачальників.

Ми надаємо детальні інструкції щодо сценаріїв комплаєнсу для самостійного хостингу:

Завдяки самостійному розміщенню, Password Pusher може працювати в рамках існуючих стандартів SOC 2, ISO 27001 або HIPAA. Наведені вище інструкції включають схему контролю, відповіді на запитання аудиторів та документацію щодо потоку даних.

06

Угода про обробку даних

Угода про обробку даних (DPA) автоматично набуває чинності для всіх організацій, які користуються послугами хостингу за адресою pwpush.com або eu.pwpush.com. Наша стандартна DPA знаходиться у відкритому доступі за адресою pwpush.com/dpa і застосовується шляхом прийняття наших Умов надання послуг - окремий підписаний документ не потрібен. Він охоплює

  • Стаття 28 GDPR вирівняла умови обробки даних
  • Явний обсяг даних - дані облікового запису (ім'я, електронна пошта, компанія) та дані додатку (корисне навантаження push/запиту) із зазначенням термінів зберігання
  • 72-годинне повідомлення про порушення, право на щорічний аудит та обмежена відповідальність

Організації, яким потрібен підписаний або індивідуально узгоджений DPA , можуть замовити індивідуальне виконання DPA як послугу з адміністрування комплаєнсу. Може стягуватися одноразова плата за адміністрування комплаєнсу. Зверніться до support@pwpush.com для отримання детальної інформації.

Клієнти, що розміщуються самостійно - DPA не застосовується

Apnotic не підписує DPA для самостійного розгортання Password Pusher Pro. При самостійному розміщенні Apnotic є ліцензіаром програмного забезпечення, а не процесором даних. Дані вашого додатку ніколи не торкаються інфраструктури Apnotic. Єдині персональні дані, які зберігає Apnotic - це контактна інформація покупця ліцензії (ім'я, електронна пошта, компанія) для управління акаунтом.

Для відділів закупівель та юридичних відділів Self-Hosted Data Architecture guide містить технічну документацію щодо відповідальності за дані, зокрема, чому DPA не застосовується і не є доцільним для самостійного розгортання.

07

Підпроцесори

Наступні підпроцесори використовуються хостинговим сервісом:

Підпроцесор Мета Місцезнаходження Гарантії ЄС Обробляє пуш-дані?
DigitalOcean Хостинг додатків, база даних та резервні копії Нідерланди (ЄС) / США Адекватність ЄЕП (приклад ЄС) Так - зашифрований у стані спокою
Stripe Обробка платежів Сполучені Штати SCCs ЄС Ні - тільки білінгові дані
Buttondown Розсилка інформаційних бюлетенів електронною поштою Сполучені Штати SCCs ЄС Ні - тільки адреса електронної пошти
Brevo Транзакційна електронна пошта Франція (ЄС) Адекватність ЄЕЗ Ні - тільки доставка електронною поштою
Plausible Analytics Аналітика веб-сайтів, орієнтована на конфіденційність ЄС Адекватність ЄЕЗ; персональні дані не збираються Ні - тільки анонімна статистика використання

Ключовий момент для клієнтів з ЄС: Тільки DigitalOcean обробляє дані push/запиту корисного навантаження, і для клієнтів з ЄС ці дані обробляються виключно в Нідерландах. Stripe і Buttondown (обидва базируються в США) обробляють лише білінгові дані та дані електронної пошти відповідно, згідно зі стандартними договірними умовами ЄС. Brevo та Plausible базуються в ЄС.

Список підпроцесорів востаннє оновлено: Травень 2026. Авторитетний та найновіший список дивіться у EU Privacy Policy або US Privacy Policy.

08

Практики безпеки

Контроль доступу

  • Доступ до виробничої інфраструктури обмежений 2 особами
  • Весь доступ до виробництва вимагає багатофакторної автентифікації
  • Адміністративний доступ реєструється

Практики розвитку

  • Вихідний код доступний для публічного аудиту на GitHub
  • Сканування вразливостей залежностей за допомогою автоматизованих інструментів
  • Зображення контейнерів, опубліковані з CI з відтворюваними збірками

Реагування на інциденти

  • Про проблеми з безпекою можна повідомляти на security@pwpush.com
  • Ми прагнемо підтвердити повідомлення про безпеку протягом 2 робочих днів
09

Контактна особа з питань безпеки

Питання про безпеку або відповідність вимогам?

Електронна пошта support@pwpush.com - ми відповідаємо на запити щодо безпеки протягом 2 робочих днів.

Інструкції щодо самостійного хостингу див. у deployment documentation.

Останнє оновлення: Травень 2026 - Apnotic, LLC