安全与 合规性
关于密码推送程序如何保护您的数据的简单事实。没有戏剧,没有填充--只有您需要的安全审查。
在本页
密码推送器是什么(又不是什么)
Password Pusher 是一款用于安全、临时分发敏感信息的工具。它能生成一次性链接,这些链接会在可配置的查看次数或经过的时间后自动自毁,并提供完整的生命周期审计日志。
密码推送工具不是凭证管理器、密码保险库或秘密存储空间。它不会长期保留或管理凭证。数据在设计上是短暂的。
开源核心,专业功能超级集
Password Pusher 有三个版本:OSS(完全开源)、Premium和Pro。三者共享相同的核心应用程序,包括所有加密、数据处理、过期逻辑和审计日志。该核心完全开源,可在 github.com/pglombardo/PasswordPusher 独立审计。
专业版和高级版在此核心基础上增加了功能级功能,如团队协作、自定义域、品牌、文件上传和策略执行。这些新增功能都是闭源的。所有版本的安全关键架构都是相同的。
通过我们的 Feature Pipeline,专业版和高级版功能会定期发布到开源版中。订阅者可以尽早使用新功能,同时支持持续的开源开发。
加密和数据处理
推送有效载荷在存储前使用每个字段的唯一派生密钥进行加密。当推送过期(达到视图限制或时间限制)时,加密的有效载荷将被永久销毁。没有 "回收站 "或软删除功能。元数据(审计日志)根据账户设置保留。
有关加密实现、密钥推导、风险缓解策略和文件上传安全性的详细技术文档,请参阅我们的 Security & Encryption documentation。
基础设施与数据驻地
密码推送程序有两个不同的数据区域。推送和请求中提供的敏感数据仅在所选数据区域内处理,绝不会传输到该区域之外。
欧盟地区 (eu.pwpush.com)
欧盟实例处理和存储所有推送有效载荷、元数据、审计日志和账户数据,仅限于欧盟内部。
美国地区 (us.pwpush.com)
美国实例托管在美国的 DigitalOcean 基础设施上。推送和请求数据仅在美国处理,过期即删除,不会转移到其他国家。需要欧盟数据驻留的组织应使用 eu.pwpush.com 或 self-host。
认证与保证
我们相信,事实胜于雄辩。这就是阿普诺特今天的现状:
我们所拥有的
- 开放源代码核心--所有安全关键代码(加密、数据处理、过期、审计日志)跨版本共享,并可独立审计(GitHub)。
- 静态和传输加密 - AES-256-GCM + TLS 1.2+
- 欧盟数据居住地 - 专门的欧盟实例,数据仅存储在欧盟境内
- 短暂数据模型 - 有效载荷自动过期并以加密方式销毁
- 全面审计日志 - 每次推送的生命周期跟踪
- 自托管选项 - 在自己的合规性控制下,在自己的基础设施上部署
- 数据处理协议 - 可索取
我们还没有
- SOC 2 Type II
- ISO 27001
- HIPAA BAA (for the hosted service)
- TISAX, CSA STAR, or similar third-party certifications
- Published penetration test summary
Apnotic, LLC 是一家成立于 2024 年的独立自营公司。我们尚未对托管服务进行正式的合规性认证。我们认真对待安全问题,但我们不会要求获得我们没有获得的徽章。
如果您的供应商入职流程需要 SOC 2 或 ISO 27001 认证,托管服务可能无法满足您当前的要求。我们建议您使用 self-hosting Password Pusher - 这将使您的组织能够完全控制合规状况,并允许根据自己的 ISMS 进行认证。
自主托管,实现全面合规控制
建议用于受管制行业
当您自行托管密码推送工具时,Apnotic 只是一个软件供应商,而不是数据处理器。您的数据从未接触过我们的基础设施。您可以完全在自己的环境中控制加密、访问、保留和合规性认证。
Password Pusher 可作为容器镜像部署在您自己的基础设施上。对于受监管行业或有严格供应商合规性要求的组织,建议采用自托管方式。
我们为自托管合规方案提供详细指导:
通过自托管,Password Pusher 可以在您现有的 SOC 2、ISO 27001 或 HIPAA 合规范围内运行。上述指南包括控制映射、审核员问答和数据流文档。
数据处理协议
对于使用 pwpush.com 或 eu.pwpush.com 托管服务的所有组织,数据处理协议 (DPA) 将自动生效。我们的标准 DPA 在 pwpush.com/dpa 上公开,通过接受我们的服务条款而适用,无需单独签署文件。它包括
- 与 GDPR 第 28 条一致的处理条款
- 明确的数据范围 - 账户数据(姓名、电子邮件、公司)和应用数据(推送/请求有效载荷),并附带保留条款
- 72 小时违规通知、年度审计权和责任上限
需要会签或单独协商的 DPA 的组织可以要求将定制 DPA 的执行作为合规管理服务。可能需要支付一次性合规管理费。有关详情,请联系 support@pwpush.com。
自托管客户 - DPA 不适用
对于自托管的 Password Pusher Pro 部署,Apnotic 不签署 DPA。当您自行托管时,阿波诺克是软件许可方,而不是数据处理方。您的应用程序数据从未接触过阿普诺特基础设施。Apnotic 持有的唯一个人数据是许可证购买者的联系信息(姓名、电子邮件、公司),用于账户管理。
对于采购和法律团队,我们的 Self-Hosted Data Architecture guide 提供了有关数据责任的技术文档,包括为什么 DPA 既不适用也不适合自托管部署。
分处理器
托管服务使用以下子处理器:
| 处理器 | 目的 | 地点 | 欧盟保障措施 | 处理推送数据? |
|---|---|---|---|---|
| DigitalOcean | 应用程序托管、数据库和备份 | 荷兰(欧盟)/美国 | 欧洲经济区的充分性(欧盟实例) | 是 - 静态加密 |
| Stripe | 付款处理 | 美国 | 欧盟 SCC | 否 - 仅提供账单数据 |
| Buttondown | 电子邮件通讯交付 | 美国 | 欧盟 SCC | 否 - 仅限电子邮件地址 |
| Brevo | 事务性电子邮件 | 法国(欧盟) | 欧洲经济区的充分性 | 否 - 仅通过电子邮件发送 |
| Plausible Analytics | 注重隐私的网站分析 | 欧盟 | 欧洲经济区适当性;未收集个人数据 | 否 - 仅匿名使用统计 |
欧盟客户须知:只有DigitalOcean负责处理推送/请求有效载荷数据,欧盟客户的数据仅在荷兰处理。根据欧盟标准合同条款,Stripe和Buttondown(均位于美国)仅分别处理账单和电子邮件数据。Brevo 和 Plausible 位于欧盟。
子处理器列表最后更新:2026 年 5 月。有关权威的最新列表,请参阅 EU Privacy Policy 或 US Privacy Policy。
安全实践
门禁控制
- 生产基础设施仅限 2 人访问
- 所有生产访问都需要多因素身份验证
- 行政访问记录
发展实践
- 源代码可在 GitHub 上公开审核
- 通过自动工具进行依赖性漏洞扫描
- 从 CI 发布容器映像,可重复构建
事件响应
- 安全问题可向 security@pwpush.com 报告
- 我们的目标是在 2 个工作日内确认安全报告
安全联系人
有关安全性或合规性的问题?
发送电子邮件 support@pwpush.com - 我们会在 2 个工作日内回复安全咨询。
有关自托管指南,请参阅我们的 deployment documentation。
最后更新:2026 年 5 月 - Apnotic, LLC