Comparação

Password Pusher vs OneTimeSecret

Duas ferramentas de partilha de segredos criadas para o efeito, frente a frente. Ambas são autónomas, ambas são de código aberto - mas tomaram decisões de produto muito diferentes. Eis como se comparam.

Última atualização em julho de 2026 · Preços verificados em relação às páginas de preços em direto

A versão resumida

Tanto o Password Pusher quanto o OneTimeSecret são ferramentas dedicadas e de código aberto para compartilhamento de segredos — não são funcionalidades adicionadas a um gerenciador de senhas. A principal diferença: o Password Pusher suporta arquivos, colaboração em equipe pronta para produção com aplicação de políticas, marca branca e implantações corporativas auto-hospedadas com SSO. O OneTimeSecret é projetado exclusivamente para texto e vem desenvolvendo infraestrutura para equipes/organizações em seu código aberto, mas nenhum plano para equipes está disponível para clientes SaaS até julho de 2026. O OTS oferece 5 regiões geográficas e um domínio personalizado gratuito. Escolha com base na sua necessidade: uma plataforma de compartilhamento completa ou uma ferramenta de compartilhamento de texto simples e eficiente.

Caraterística por caraterística

Comparação entre caraterísticas

A concorrência mais próxima no espaço de partilha de segredos únicos. Ambos são autónomos, ambos são de código aberto - as diferenças estão no âmbito e na filosofia.

Caraterística Password Pusher OneTimeSecret
Noções básicas
Produto autónomo Sim Sim
Escalão gratuito SimNão é necessária uma conta para a utilização básica SimConta opcional. Inclui 1 domínio personalizado.
Conta necessária para enviar NãoEnvio anónimo, sem registo NãoAnónimo (100KB máximo, expiração de 7 dias)
Código aberto SimApache-2.0, 15+ years SimMIT, Ruby + Redis
Maturidade do projeto mais de 15 anosmais de 100 milhões de segredos partilhados, mais de 74 milhões de Docker pulls mais de 15 anos2.781 estrelas no GitHub, desenvolvimento ativo
Tipos de conteúdo
Texto / palavras-passe Todos os níveis Todos os níveisAnónimo: 100KB. Conta gratuita: 1MB.
Partilha de ficheiros Escalões pagosPremium (US$ 25/mês) e acima Não disponívelApenas texto por decisão de conceção
Partilha de URL Sim Não
Pedidos de entrada seguros SimLigações de carregamento único Em desenvolvimentoenvio do backend "Segredos de entrada" na v0.25.0
Códigos QR Sim Não
Segurança
Encriptação em repouso AES-256-GCM SimEncriptação do lado do servidor
Encriptação de ponta a ponta Do lado do servidor Do lado do servidorSegredo transmitido ao servidor através de HTTPS
Proteção por frase-chave Todos os níveis Todos os níveisFrase-chave integrada na chave de encriptação
Destinatários autenticados (OTP por e-mail) Premium+Verifique o e-mail do destinatário antes de revelar o segredo. Não
Ver limites PersonalizadoDefinir qualquer número de vistas permitidas Apenas uma vezVista única, depois destruída
Proteção contra bots (passo de 1 clique) SimImpede que os bots do Slack/Teams consumam visualizações Não
Autenticação de dois factores (2FA) Todos os níveis Modo de autenticação totalMFA + WebAuthn em modo completo (auto-hospedado)
Expiração e ciclo de vida
Tempo de vida máximo Até 90 dias3× mais longo do que o OneTimeSecret 30 dias no máximoApenas Identity Plus. Gratuito: 14 dias. Anónimo: 7 dias.
Tempo de vida mínimo 15 minutos MinutosMínimo exato não documentado
Eliminação automática no final do prazo Sim Sim
Queimar antes de ler Sim SimOs titulares de contas podem eliminar antes das visualizações dos destinatários
Registro de auditoria Todos os níveisAcompanhamento do ciclo de vida completo por envio e pedido NãoSem pista de auditoria para o acesso secreto
Marca e personalização
Domínio personalizado Pro+US$ 49/mês para hospedagem ou qualquer plano de hospedagem própria. Todos os níveis1 domínio gratuito. Ilimitado no Identity Plus.
Logótipo personalizado Premium+ Apenas Identity Plus€35/mo
Texto personalizado nas páginas de entrega Premium+ Não
Marca branca completa Pro+Branding completo de ponta a ponta Não disponívelA marca OTS mantém-se nas páginas de entrega
Controlo de acesso à página inicial SimPermitir a utilização anónima, exigir o início de sessão ou desativar totalmente os inícios de sessão Identidade PlusControlar quem pode criar segredos no seu domínio
Equipas e empresas
Gestão de equipas Pro+Pronto para produção. Convidar membros, atribuir funções, painel de controlo partilhado. Não disponível para os clientesCódigo da organização/equipa na v0.24-v0.25, mas não existe um plano de equipa SaaS
Funções e permissões da equipa Pro+Funções de administrador e membro com permissões granulares de espaço de trabalho Não disponível para os clientesRBAC em código OSS (apenas proprietário/membro), não exposto em SaaS
Painel de controlo partilhado da equipa Pro+Todos os membros da equipa vêem os envios, os pedidos e a atividade de auditoria Não disponível
Aplicação da política da equipa Pro+Forçar predefinições de expiração, ocultar funcionalidades, aplicar definições de segurança Não disponível
2FA obrigatório para a equipa Pro+Os administradores do workspace podem exigir 2FA para todos os membros Não disponível
Iniciar sessão com o Google / Microsoft SimInício de sessão social em todos os níveis alojados (início de sessão conveniente) Não disponívelSem login social no SaaS alojado
SSO empresarial (OIDC) Pro auto-hospedadoOkta, Auth0, Entra, NetScaler, OAuth2 personalizado. Aplicável. Em desenvolvimentoConfiguração SSO por organização no código v0.25.0, não disponível para clientes SaaS
Correio eletrónico de envio automático Todas as ediçõesHospedado, autohospedado e de código aberto. Titulares de contasEnviar ligações por correio eletrónico aos destinatários
Implantação
Opção auto-hospedada SimOSS + Self-Hosted Pro (SSO, políticas, air-gap, mais de 10 backends de armazenamento) SimApenas OSS. Docker + Redis. Nenhum nível Pro auto-hospedado.
Regiões de dados dedicadas UE + EUAeu.pwpush.com & us.pwpush.com 5 regiõesUE, Reino Unido, EUA, Canadá, Nova Zelândia
REST API Todos os níveis Todos os níveisAPI v2 (atual), v1 (antiga)
CLI Sim Apenas a ComunidadeNenhuma ferramenta CLI oficial
Idiomas 32 línguas mais de 12 línguas
Conformidade
SOC 2 Type II Via auto-hospedagemImplementar na sua infraestrutura certificada → Não"Suporta fluxos de trabalho SOC 2" - não certificado
ISO 27001 Via auto-hospedagemImplementar na sua infraestrutura certificada → Não
HIPAA Via auto-hospedagemImplementar na sua infraestrutura certificada → Não"Suporta fluxos de trabalho HIPAA" - não certificado
RGPD SimAlojamento na UE, eliminação automática desde a conceção SimAlojamento na UE, política de privacidade compatível com o RGPD
Principais diferenças

Principais diferenciadores

As diferenças mais importantes na escolha entre estas duas ferramentas.

📂

Ficheiros, URLs e Códigos QR vs. Apenas texto

O Password Pusher suporta a partilha de ficheiros (níveis pagos), partilha de URL e códigos QR. O OneTimeSecret é deliberadamente apenas texto - eles tomaram uma decisão filosófica para evitar riscos de metadados de ficheiros. Se partilhar ficheiros, chaves API ou certificados como ficheiros (e não como texto colado), o OTS não pode ajudar.

👥

Equipas prontas para a produção vs. nenhum plano de equipa

O Password Pusher Pro (US$ 49/mês) inclui espaços de trabalho em equipe com acesso baseado em funções, painéis compartilhados, políticas de segurança aplicáveis e autenticação de dois fatores obrigatória — já disponível para produção. A OneTimeSecret vem desenvolvendo infraestrutura para organizações e equipes em seu código aberto (versões 0.24.0 e 0.25.0), mas, até julho de 2026, não havia um plano para equipes em sua página de preços de SaaS. Se sua organização precisa de compartilhamento colaborativo de segredos com controles administrativos, o Password Pusher é a única opção disponível para compra atualmente.

🏷️

Marca branca completa vs. Apenas logótipo

O Password Pusher oferece uma etiqueta branca completa de ponta a ponta: domínio personalizado, logótipo personalizado, texto personalizado nas páginas de entrega. Os destinatários vêem inteiramente a sua marca. O OTS oferece um domínio personalizado (gratuito!) e um logótipo (35 euros/mês), mas a marca OTS continua a aparecer nas páginas de entrega. Para uma verdadeira marca branca, o Password Pusher é a única opção.

🌍

Vitórias das OTS: 5 regiões geográficas

O OneTimeSecret oferece 5 regiões de dados - UE, Reino Unido, EUA, Canadá e Nova Zelândia - com total isolamento de partilha-nada entre elas. O Password Pusher oferece regiões da UE e dos EUA. Se precisar que os dados permaneçam especificamente no Canadá, no Reino Unido ou na Nova Zelândia, o OTS tem a vantagem da flexibilidade geográfica.

🖥️

Pro auto-hospedado vs. Apenas OSS

Ambos são de código aberto e auto-hospedáveis. A diferença: O Password Pusher oferece um produto Pro auto-hospedado com caraterísticas empresariais (SSO, gestão de equipas, políticas, air-gap, mais de 10 backends de armazenamento). A auto-hospedagem OTS é apenas a edição de código aberto - sem nível Pro gerido, sem SSO (ainda), sem SLA de suporte empresarial.

🔍

Registo de auditoria vs. ausência de pista de auditoria

O Password Pusher inclui registo de auditoria em todos os níveis - rastreie quando um push foi criado, visualizado, por quem, a partir de que IP e quando expirou. O OneTimeSecret não tem um registo de auditoria para o acesso ao segredo. Para organizações orientadas para a conformidade que precisam de provar que um segredo foi entregue e quando, esta é uma lacuna crítica.

Mergulho profundo

Comparação da colaboração em equipa

Se a sua organização partilha segredos como uma equipa - departamentos de TI, MSPs, grupos DevOps - esta é a secção mais importante.

Password Pusher Pro

Disponível hoje — $49/mês
  • Espaços de trabalho em equipa — convidar membros por correio eletrónico, gerir a partir de um painel de controlo partilhado
  • Acesso baseado em funções — funções de administrador e membro com permissões granulares
  • Aplicação das políticas — forçar predefinições de expiração, restringir funcionalidades, definir linhas de base de segurança para toda a equipa
  • 2FA obrigatória — os administradores do workspace podem exigir a autenticação de dois factores para cada membro da equipa
  • Pista de auditoria da equipa — cada envio, visualização e expiração registados por membro - visível para os administradores
  • Etiqueta branca para clientes — partilhar segredos com a sua própria marca, domínio e logótipo

OneTimeSecret

Em desenvolvimento - sem plano de equipa sobre SaaS

A OTS tem vindo a criar ativamente infra-estruturas para equipas e organizações na sua base de código aberto:

  • v0.24.0 (Mar 2026): Substituído o antigo modelo de Equipas por Organizações + RBAC (funções de proprietário/membro)
  • v0.25.0 (abril de 2026): Configuração de SSO por organização, base do sistema de convites

No entanto, a partir de julho de 2026, nada disso estará disponível para clientes SaaS. A página de preços do OTS lista apenas o plano Básico (gratuito) e o Identity Plus (35 €/mês) — nenhum deles inclui equipes, organizações ou SSO. Esses recursos existem apenas no código aberto autohospedado.

🏢 Empresa auto-hospedada: Uma vantagem estrutural

Para além das equipas alojadas, o Password Pusher oferece algo que a OTS não consegue igualar a qualquer preço: um produto Self-Hosted Pro com funcionalidades de nível empresarial para organizações que necessitam de manter segredos na sua própria infraestrutura.

SSO empresarial

Conecte seu próprio Okta, Auth0, Entra, NetScaler ou qualquer provedor OAuth2/OIDC. Impor login somente SSO. Self-Hosted Pro Advanced ($79/mês) e Enterprise ($119/mês).

Kubernetes e Air-Gap

Cartas oficiais do Helm, suporte Argo CD, multi-replicação com HPA. Implementação em ambientes com cobertura de ar sem necessidade de acesso a redes externas.

Conformidade Herança

Implemente na sua infraestrutura com certificação SOC 2, HIPAA ou ISO 27001. A aplicação herda a sua postura de conformidade existente.

mais de 10 back-ends de armazenamento

S3, Azure Blob, GCS, MinIO e muito mais. Use seu armazenamento em nuvem existente. O OTS auto-hospedado usa apenas Redis.

A auto-hospedagem OTS é apenas a edição de código aberto - Docker + Redis, sem recursos empresariais, sem camada gerenciada, sem SLA de suporte. O Password Pusher Self-Hosted Pro começa em $59/mês.

Preços

Comparação de preços

Ambas as ferramentas oferecem níveis gratuitos. As estruturas dos níveis pagos são bastante diferentes.

Password Pusher

Alojado (pwpush.com)

Grátis Não é necessária uma conta. Texto, URLs, códigos QR. Registos de auditoria.
$0
Premium Ficheiros, marca (logótipo + texto), envio automático, pedidos.
$25/mo
Pro Equipas (5 lugares), domínio personalizado, etiqueta branca, políticas, aplicação 2FA.
$49/mo
Pro auto-hospedado Controlo total. Intervalo de ar. SSO. mais de 10 backends de armazenamento.
A partir de $59/mês
OneTimeSecret

Alojado (onetimesecret.com)

Básico (gratuito) 1 domínio personalizado, API, ligações de correio eletrónico, expiração de 14 dias.
€0
Identity Plus Domínios ilimitados, marca do logótipo, expiração de 30 dias, controlo da página inicial.
€35/mo
Auto-hospedado (OSS) Licença MIT. Docker + Redis. Sem funcionalidades empresariais.
Grátis
Contexto de fixação de preços: Para personalização básica da marca (logotipo), o OTS Identity Plus custa €35/mês. O Password Pusher Premium custa US$25/mês e inclui arquivos, envio automático e registros de auditoria, recursos que o OTS não oferece em nenhum plano pago. Para equipes e soluções white label, o Password Pusher Pro, por US$49/mês, é a única opção — o OTS não oferece um plano para equipes. O domínio personalizado gratuito do OTS é uma grande vantagem se essa for sua única necessidade.
Guia de decisão

Quando escolher qual

Orientação honesta - ambos são bons produtos com diferentes pontos fortes.

Escolha Password Pusher se..

  • É necessário partilhar ficheiros, não apenas texto. OTS é somente texto por design. Se partilhar ficheiros de chaves API, certificados, ficheiros de configuração ou documentos, o Password Pusher é a única opção.
  • Tem uma equipa. O Password Pusher Pro inclui espaços de trabalho em equipe, acesso baseado em funções, painéis compartilhados, políticas aplicáveis e autenticação de dois fatores obrigatória. A OTS vem desenvolvendo infraestrutura para equipes em seu código-fonte, mas não oferece um plano para equipes aos clientes SaaS até julho de 2026.
  • Precisa de uma verdadeira marca branca. O Password Pusher Pro oferece uma marca completa de ponta a ponta - os destinatários nunca vêem "Password Pusher" A marca OTS permanece nas páginas de entrega, mesmo com um domínio e logótipo personalizados.
  • É necessário um registo de auditoria. Acompanhamento completo do ciclo de vida de cada envio e pedido, gratuito em todos os níveis. A OTS não tem registo de auditoria.
  • Necessita de uma solução auto-hospedada com caraterísticas empresariais. SSO (Okta, Auth0, Google, Microsoft), gestão de equipas, políticas, suporte de air-gap, mais de 10 backends de armazenamento em nuvem. A auto-hospedagem OTS é apenas a edição de código aberto.
  • São necessários segredos que durem mais de 30 dias. O Password Pusher suporta até 90 dias. O OTS limita-se a 30 dias no seu nível mais caro.
  • Necessita de limites de visualização personalizados. Permitir que um segredo seja visualizado 3 ou 5 vezes. OTS é estritamente de visualização única.
  • Necessita de pedidos de entrada. Crie ligações de carregamento único para que os clientes ou fornecedores lhe enviem ficheiros de forma segura.

Escolha o OneTimeSecret se..

  • Só partilha texto e pretende a máxima simplicidade. O OTS está deliberadamente centrado em segredos apenas de texto. Menos funcionalidades significa uma experiência mais simples e mais direcionada.
  • Precisa de um domínio personalizado gratuito. O plano gratuito da OTS inclui um domínio personalizado — o Password Pusher exige o plano Pro (US$ 49/mês) para domínios personalizados no serviço hospedado.
  • É necessária uma residência de dados para além da UE/EUA. O OTS oferece 5 regiões (UE, Reino Unido, EUA, Canadá, Nova Zelândia) com isolamento total. O Password Pusher oferece a UE e os EUA.
  • Pretende uma pegada auto-hospedada mais leve. O OTS é executado em Ruby + Redis com uma configuração simples do Docker. O Password Pusher requer mais infraestrutura para seu conjunto de recursos mais completo.
  • Prefere a abordagem da OTS ao controlo de acesso à homepage. Ambas as ferramentas oferecem controlos de acesso, mas a implementação é diferente. Avalie qual o modelo que se adequa à sua implementação.

⚠️ Onde somos honestos sobre as nossas lacunas

O OneTimeSecret tem realmente vantagem em alguns domínios:

  • Domínio personalizado gratuito. A OTS oferece um domínio personalizado gratuitamente. Para isso, é necessário o plano Pro (hospedagem por US$ 49/mês) ou qualquer plano de hospedagem própria. Se você só precisa de um domínio personalizado e seu orçamento é zero, a OTS é a melhor opção.
  • 5 regiões geográficas vs. 2. UE, Reino Unido, EUA, Canadá, Nova Zelândia - todos completamente isolados. Oferecemos a UE e os EUA. Se precisar de dados especificamente no Canadá, Reino Unido ou Nova Zelândia, a OTS tem mais opções.
  • Produto mais simples para necessidades simples. Se realmente só partilha segredos de texto e quer o mínimo de peças móveis, a simplicidade deliberada do OTS é uma vantagem, não uma limitação.
FAQ

Perguntas mais frequentes

Perguntas comuns quando se avaliam alternativas ao OneTimeSecret.

O OneTimeSecret pode partilhar ficheiros?

Não. O OneTimeSecret é somente texto por uma decisão de design explícita — eles citam os riscos relacionados aos metadados dos arquivos como o motivo. Se você precisar compartilhar arquivos, certificados, arquivos de chave de API ou documentos como anexos, o Password Pusher oferece suporte ao compartilhamento de arquivos em planos pagos (Premium a partir de US$ 25/mês).

O OneTimeSecret tem funcionalidades de equipa?

Não disponível para clientes SaaS. A OTS tem trabalhado ativamente na construção de infraestrutura para equipes e organizações em seu código aberto — a versão 0.24.0 (março de 2026) introduziu Organizações com RBAC e a versão 0.25.0 (abril de 2026) adicionou configuração de SSO por organização e a base para convites. No entanto, a página de preços do SaaS da OTS ainda lista apenas os planos Básico (gratuito) e Identity Plus (€35/mês) — nenhum deles inclui equipes, funções ou SSO. Esses recursos existem apenas no código aberto autohospedado. O Password Pusher Pro (US$ 49/mês) inclui gerenciamento de equipes pronto para produção com acesso baseado em funções, painéis compartilhados, políticas aplicáveis e autenticação de dois fatores (2FA) obrigatória.

Que ferramenta suporta SSO?

O Password Pusher tem dois níveis de suporte de início de sessão. O serviço hospedado (pwpush.com) oferece login social do Google e da Microsoft em todas as camadas - este é o login de conveniência, não o SSO corporativo configurado pelo administrador de TI. Para SSO empresarial real - conectando seu próprio Okta, Auth0, Entra, NetScaler ou provedor OAuth2/OIDC personalizado com políticas de login aplicáveis - você precisa do Self-Hosted Pro (Advanced a $79/mês ou Enterprise a $119/mês). O OneTimeSecret adicionou a configuração SSO por organização em sua versão de código aberto v0.25.0, mas isso não está disponível para clientes SaaS - a página de preços hospedados do OTS não mostra nenhuma opção SSO em nenhuma camada.

O Password Pusher é mais caro do que o OneTimeSecret?

Depende das suas necessidades. O OTS Basic é gratuito e inclui um domínio personalizado — realmente difícil de superar. Mas o OTS Identity Plus (35 €/mês) adiciona apenas personalização da marca e expiração em 30 dias — sem arquivos, sem equipes e sem registros de auditoria. O Password Pusher Premium (25 $/mês) inclui arquivos, personalização da marca, envio automático e registros de auditoria. Considerando o conjunto de recursos, o Password Pusher oferece mais valor por dólar.

O OneTimeSecret tem registo de auditoria?

Não. O OneTimeSecret não fornece um registo de auditoria que mostre quando um segredo foi visualizado, por quem ou a partir de que IP. O Password Pusher inclui o registo de auditoria do ciclo de vida completo em todos os níveis - incluindo o gratuito - acompanhando a criação, as visualizações, a expiração e a eliminação.

Posso definir um segredo para ser visualizado mais do que uma vez no OneTimeSecret?

Não. O OneTimeSecret impõe uma visualização única rigorosa - um segredo é destruído após uma única visualização. O Password Pusher permite-lhe definir limites de visualização personalizados (por exemplo, permitir 3 ou 5 visualizações antes de expirar), o que é útil quando vários membros da equipa necessitam de aceder à mesma credencial.

Qual é a melhor ferramenta de auto-hospedagem?

Ambos são de código aberto e auto-hospedáveis. O OTS usa Ruby + Redis com uma pegada mais leve. O Password Pusher oferece um produto Pro auto-hospedado com recursos corporativos (SSO, gerenciamento de equipe, políticas, suporte a air-gap, gráficos oficiais do Helm para Kubernetes, suporte a Argo CD e mais de 10 back-ends de armazenamento em nuvem) a partir de US $ 59 / mês. Se precisar de recursos empresariais no local, o Password Pusher não tem equivalente no OTS.

A OneTimeSecret tem certificação SOC 2?

Não. O site da OTS afirma que ela "suporta fluxos de trabalho SOC 2", mas isso não é uma reivindicação de certificação - nenhum relatório de auditoria SOC 2 Tipo II é publicado. O Password Pusher também não possui SOC 2 para seu serviço hospedado, mas oferece um caminho auto-hospedado em que você implanta em sua própria infraestrutura com certificação SOC 2.

O Password Pusher pode ser auto-hospedado?

Sim. O Password Pusher oferece uma edição gratuita de código aberto (Apache-2.0) e um produto Self-Hosted Pro com SSO, equipas, políticas e suporte de air-gap. O Self-Hosted Pro começa em $59/mês para 5 utilizadores. A opção auto-hospedada também permite a herança de conformidade - implemente na sua infraestrutura certificada SOC 2 / HIPAA / ISO 27001.

Precisa de mais do que a partilha apenas de texto?

Ficheiros, equipas, registos de auditoria, etiqueta branca, empresa auto-hospedada - tudo numa única plataforma. Comece gratuitamente, sem necessidade de conta.

OneTimeSecret é uma marca registada de Delano Mandelbaum. Esta página não é afiliada com ou endossada por OneTimeSecret.