Cydymffurfiaeth GDPR
Rhannwch gyfrineiriau, manylion mewngofnodi, a data sensitif gyda phreswylfa ddata lawn yr UE. Mae eich data yn aros yn y rhanbarth a ddewiswch - wedi'i warantu.
Dod i ben yn awtomatig, cofnodi archwilio o'r dechrau i'r diwedd, a phensaernïaeth diogelwch ffynhonnell agored — wedi'i adeiladu ar gyfer cydymffurfio â GDPR o'r dechrau.
Ar y dudalen hon
Trosolwg o Gydymffurfiaeth GDPR
Mae Password Pusher wedi'i adeiladu ar gyfer cydymffurfio â GDPR o'r gwaelod i fyny. Gyda 15+ mlynedd mewn cynhyrchu a 100+ miliwn o gyfrinachau wedi'u rhannu, rydym yn darparu preswyliaeth data yn yr UE, dod i ben data yn awtomatig, a chofnodi archwilio llawn ar gyfer sefydliadau sydd angen bodloni gofynion GDPR.
Rydym yn gweithredu dau sefydliad cwbl annibynnol. Caiff data llwyth tâl ei brosesu o fewn eich rhanbarth dewisol yn unig ac ni chaiff ei drosglwyddo y tu allan iddo byth. Mae Cytundeb Prosesu Data (DPA) yn awtomatig mewn grym i bob defnyddiwr gwasanaeth a gynhelir yn yr UE ac ar gael yn gyhoeddus yn eu.pwpush.com/dpa.
Rhanbarthau Data
Mae Password Pusher yn gweithredu dau ranbarth data gwahanol. Caiff data sensitif a ddarperir mewn gwthiadau a cheisiadau ei brosesu o fewn y rhanbarth data a ddewiswyd yn unig ac ni chaiff ei drosglwyddo y tu allan i'r rhanbarth hwnnw byth.
Rhanbarth yr UE (eu.pwpush.com)
Argymhellir ar gyfer Sefydliadau'r UEWedi'i gynnal ar DigitalOcean yn yr Iseldiroedd (AEE). Caiff data llwyth tâl gwthio ei brosesu a'i storio'n gyfan gwbl o fewn yr Ardal Economaidd Ewropeaidd.
Rhanbarth yr Unol Daleithiau (us.pwpush.com)
America a Gweddill y BydWedi'i gynnal ar DigitalOcean yn yr Unol Daleithiau. Yn ddelfrydol ar gyfer sefydliadau neu dimau Gogledd America heb ofynion preswylio data'r UE. Mae Cymalau Cytundebol Safonol yr UE ar waith ar gyfer unrhyw lif data trawsffiniol. Dylai sefydliadau sydd angen preswylio data yn yr UE ddefnyddio eu.pwpush.com.
Diogelu Data trwy Ddylunio
Mae pob nodwedd yn Password Pusher wedi'i chynllunio gyda lleihau data, cyfyngu pwrpas, a chyfyngiad storio wrth ei chraidd.
Dod i Ben Data yn Awtomatig
Mae pob gwthiad yn dod i ben yn awtomatig ar ôl nifer ffurfweddadwy o ymweliadau neu gyfnod amser. Mae data'n cael ei ddileu'n barhaol - nid ei archifo, nid ei ddileu'n feddal. Wedi mynd.
Lleihau Data
Dim ond yr hyn sy'n angenrheidiol i ddarparu'r gwasanaeth a gasglwn. Dim cwcis olrhain, dim dadansoddeg ymddygiadol, dim rhwydweithiau hysbysebu trydydd parti. Mae Plausible Analytics yn ddienw ac wedi'i leoli yn yr UE.
Amgryptio AES-256-GCM
Mae'r holl ddata sensitif wedi'i amgryptio yn y fan a'r lle gan ddefnyddio AES-256-GCM gydag allweddi sy'n deillio fesul maes. Mae'r haen amgryptio yn gwbl agored ac yn archwiliadwy ar GitHub.
Cofnodi Archwilio Llawn
Llwybr archwilio cylch bywyd cyflawn ar gyfer pob gwthiad: creu, gweld, dod i ben. Gwybod yn union pwy gafodd fynediad at beth a phryd — hanfodol ar gyfer gofynion atebolrwydd GDPR.
Craidd Diogelwch Ffynhonnell Agored
Mae'r holl god sy'n hanfodol i ddiogelwch — amgryptio, trin data, rhesymeg dod i ben, cofnodi archwilio — yn gwbl ffynhonnell agored ac yn archwiliadwy ar GitHub. Dim ond nodweddion cynnyrch y mae cod ffynhonnell gaeedig yn eu cynnwys, byth diogelwch.
Cytundeb Prosesu Data
Mae Cytundeb Prosesu Data (DPA) yn weithredol yn awtomatig i bob sefydliad sy'n defnyddio'r gwasanaeth a gynhelir gan yr UE yn eu.pwpush.com. Gweler y DPA llawn yn eu.pwpush.com/dpa — nid oes angen dogfen wedi'i llofnodi ar wahân.
Is-broseswyr
Dim ond 5 is-brosesydd rydyn ni'n eu defnyddio - a dim ond un (DigitalOcean) sy'n trin eich data llwyth tâl gwthio.
| Is-brosesydd | Diben | Lleoliad | Yn trin Data Llwyth Talu? | Diogelwch |
|---|---|---|---|---|
| DigitalOcean | Cynnal, cronfa ddata, copïau wrth gefn | Yr Iseldiroedd (UE) neu'r UDA | Ie | SCCs yr UE, SOC 2 |
| Stripe | Prosesu taliadau | Unol Daleithiau America | Na | SCCs yr UE, PCI DSS |
| Brevo | E-bost trafodiadol | Ffrainc (UE) | Na | Digonolrwydd yr AEE |
| Buttondown | Cylchlythyr e-bost | Unol Daleithiau America | Na | SCCs yr UE |
| Plausible Analytics | Dadansoddeg gwe | Undeb Ewropeaidd | Na | Digonolrwydd EEA, dim cwcis |
Pwynt allweddol i gwsmeriaid yr UE: Ar gyfer rhanbarth yr UE, mae data llwyth tâl gwthio yn cael ei drin yn gyfan gwbl gan DigitalOcean yn yr Iseldiroedd. Ni chaiff unrhyw ddata llwyth tâl ei brosesu gan unrhyw is-brosesydd yn yr Unol Daleithiau.
Aliniad Erthyglau GDPR
Mae pensaernïaeth Password Pusher yn mapio'n uniongyrchol i egwyddorion craidd GDPR. Dyma sut mae pob egwyddor yn cael ei mynd i'r afael â hi:
Dim ond y metadata cyfrinachol a lleiaf sy'n cael eu storio. Dim olrhain ymddygiad, dim casglu data diangen.
Mae dod i ben awtomatig yn sicrhau nad yw data'n cael ei gadw'n hirach nag sydd angen. Gellir ei ffurfweddu yn ôl nifer y golygfeydd neu gyfnod amser.
Amgryptio AES-256-GCM wrth orffwys, TLS wrth gludo, allweddi sy'n deillio fesul maes, a chofnodi archwilio ar gyfer pob digwyddiad mynediad.
Rhannu dros dro yw'r cynnyrch craidd — mae dinistrio data yn nodwedd, nid yn ôl-ystyriaeth.
Cytundeb Prosesu Data ar gael ar gais. Dim ond 5 is-brosesydd, wedi'u dogfennu'n llawn. SCCs yr UE ar waith ar gyfer trosglwyddiadau nad ydynt yn yr AEE.
Mae data llwyth tâl rhanbarth yr UE yn aros yn yr AEE (Yr Iseldiroedd). Ar gyfer rhanbarth yr Unol Daleithiau, mae Cymalau Cytundebol Safonol yr UE yn llywodraethu unrhyw lif data trawsffiniol.
Hunan-gynnal ar gyfer Rheolaeth Llawn
Sofraniaeth data mwyaf posibl
Gwthiwr Cyfrinair hunangynhaliol yn eich seilwaith eich hun. Eich gweinyddion, eich allweddi amgryptio, eich rheolau. Nid yw Apnotic byth yn gweld eich data.
Pan fyddwch chi'n hunan-gynnal Password Pusher, mae Apnotic yn werthwr meddalwedd - nid yn brosesydd data. Nid yw eich data byth yn cyffwrdd â'n seilwaith. Rydych chi'n rheoli amgryptio, mynediad, cadw, ac ardystio cydymffurfiaeth yn gyfan gwbl o fewn eich amgylchedd eich hun.
Eich Seilwaith
Defnyddiwch drwy Docker, Kubernetes (siartiau Helm swyddogol), neu'n noeth. Rhedwch ef ar AWS, Azure, GCP, ar y safle — lle bynnag y dewiswch.
Eich Allweddi Amgryptio
Rydych chi'n rheoli'r allwedd amgryptio meistr. Nid oes gan Apnotic fynediad i'ch data — gwerthwr meddalwedd ydym ni, nid prosesydd data.
SSO Menter
Mae Pro Advanced ac Enterprise Hunan-Gynnal yn cynnwys SSO menter go iawn — ffurfweddwch eich darparwr Entra, Okta, Auth0, neu OAuth2/OIDC personol eich hun.
Cytundeb Prosesu Data
Mae Cytundeb Prosesu Data (DPA) yn awtomatig mewn grym i bob sefydliad sy'n defnyddio'r gwasanaeth a gynhelir gan yr UE yn eu.pwpush.com. Mae ein DPA safonol ar gael i'r cyhoedd yn eu.pwpush.com/dpa ac mae'n berthnasol trwy dderbyn ein Telerau Gwasanaeth — nid oes angen dogfen ar wahân wedi'i llofnodi. Mae'n cwmpasu:
- Telerau prosesu wedi'u halinio ag Erthygl 28 GDPR
- Cwmpas data penodol — Data Cyfrif (enw, e-bost, cwmni) a Data Cymhwysiad (llwythi gwthio/cais), gyda thelerau cadw
- Hysbysiad am doriad diogelwch 72 awr, hawliau archwilio blynyddol, ac atebolrwydd wedi'i gapio
Oes gennych chi gwestiynau am GDPR neu gydymffurfiaeth?
Cysylltwch â support@pwpush.com — rydym yn ymateb i ymholiadau cydymffurfio o fewn 2 ddiwrnod busnes.
Diweddarwyd ddiwethaf: Mai 2026 · Apnotic, LLC