Fiducia e trasparenza

Sicurezza e Conformità

Fatti semplici su come Password Pusher protegge i vostri dati. Nessun teatro, nessun riempimento: solo ciò che vi serve per la vostra revisione della sicurezza.

Ultimo aggiornamento maggio 2026
01

Cos'è (e cosa non è) Password Pusher

Password Pusher è uno strumento per la distribuzione sicura e temporanea di informazioni sensibili. Genera collegamenti una tantum che si autodistruggono automaticamente dopo un numero configurabile di visualizzazioni o di tempo trascorso, con registrazione di audit del ciclo di vita completo.

Password Pusher non è un gestore di credenziali, un caveau di password o un archivio di segreti. Non conserva né gestisce le credenziali a lungo termine. I dati sono effimeri per design.

Open Source Effimero per design Audit registrato Auto-ostabile

Core Open Source, Superset di funzioni Pro

Password Pusher è disponibile in tre edizioni: OSS (completamente open source), Premium e Pro. Tutti e tre condividono la stessa applicazione di base, che comprende la crittografia, la gestione dei dati, la logica di scadenza e la registrazione dei controlli. Questo nucleo è completamente open source e verificabile in modo indipendente presso github.com/pglombardo/PasswordPusher.

Le edizioni Pro e Premium aggiungono a questo nucleo funzionalità di livello superiore, come la collaborazione tra team, i domini personalizzati, il branding, il caricamento di file e l'applicazione di criteri. Queste aggiunte sono closed source. L'architettura di sicurezza è la stessa in tutte le edizioni.

Attraverso il nostro Feature Pipeline, le funzionalità Pro e Premium vengono periodicamente rilasciate nell'edizione open source. Gli abbonati ottengono l'accesso anticipato alle nuove funzionalità, sostenendo al contempo il continuo sviluppo dell'open source.

02

Crittografia e trattamento dei dati

Crittografia a riposo
AES-256-GCM
Crittografia in transito
TLS 1.2+ (HTTPS obbligatorio)
Conservazione dei dati
Effimero - scade automaticamente in base alle visualizzazioni o al tempo
Dopo la scadenza
Carico utile distrutto in modo crittografico

I payload push vengono crittografati prima della memorizzazione utilizzando una chiave derivata unica per ogni campo. Quando un push scade (per raggiungimento del limite di visualizzazione o del limite di tempo), il payload crittografato viene distrutto in modo permanente. Non esiste un "cestino" o una cancellazione morbida. I metadati (registri di controllo) vengono conservati in base alle impostazioni dell'account.

Per una documentazione tecnica dettagliata sull'implementazione della crittografia, sulla derivazione delle chiavi, sulle strategie di riduzione dei rischi e sulla sicurezza del caricamento dei file, si veda il nostro Security & Encryption documentation.

03

Residenza per infrastrutture e dati

Password Pusher gestisce due regioni di dati distinte. I dati sensibili forniti nei push e nelle richieste vengono elaborati esclusivamente all'interno dell'area dati scelta e non vengono mai trasferiti al di fuori di tale area.

🇪🇺

Regione UE (eu.pwpush.com)

L'istanza UE elabora e archivia tutti i payload push, i metadati, i log di audit e i dati degli account esclusivamente all'interno dell'Unione Europea.

Fornitore di hosting
DigitalOcean - Paesi Bassi (SEE)
Posizione del centro dati
Paesi Bassi, UE
Posizione dei backup
Paesi Bassi, UE (DigitalOcean)
Trasferimento dei dati al di fuori dell'UE
Dati del payload push/request: nessuno. I dati di fatturazione sono elaborati da Stripe (Stati Uniti) in base alle norme SCC dell'UE. I dati della newsletter sono elaborati da Buttondown (USA) in base alle SCC dell'UE.
🇺🇸

Regione USA (us.pwpush.com)

L'istanza statunitense è ospitata negli Stati Uniti su un'infrastruttura DigitalOcean. I dati delle richieste e dei push vengono elaborati esclusivamente negli Stati Uniti e cancellati alla scadenza, senza trasferimenti in altri Paesi. Le organizzazioni che richiedono la residenza dei dati nell'UE devono utilizzare eu.pwpush.com o self-host.

04

Certificazioni e garanzie

Crediamo nella chiarezza dei fatti. Ecco la situazione attuale di Apnotic:

Cosa abbiamo

  • Nucleo open source - tutto il codice critico per la sicurezza (crittografia, gestione dei dati, scadenza, registrazione degli audit) è condiviso tra le varie edizioni e verificabile in modo indipendente (GitHub)
  • Crittografia a riposo e in transito - AES-256-GCM + TLS 1.2+
  • Residenza dati UE - istanza dedicata all'UE con dati memorizzati esclusivamente nell'UE
  • Modello di dati effimero - i payload scadono automaticamente e sono distrutti crittograficamente
  • Registrazione completa degli audit - Tracciamento del ciclo di vita per ogni push
  • Opzione self-hosting - distribuzione sulla propria infrastruttura con i propri controlli di conformità
  • Accordo sul trattamento dei dati - disponibile su richiesta

Cosa non abbiamo ancora

  • SOC 2 Type II
  • ISO 27001
  • HIPAA BAA (for the hosted service)
  • TISAX, CSA STAR, or similar third-party certifications
  • Published penetration test summary

Apnotic, LLC è un'azienda indipendente, fondata nel 2024. Non abbiamo ancora richiesto certificazioni formali di conformità per il servizio ospitato. Prendiamo sul serio la sicurezza, ma non pretendiamo distintivi che non ci siamo guadagnati.

Se il processo di onboarding del vostro fornitore richiede la certificazione SOC 2 o ISO 27001, il servizio in hosting potrebbe non soddisfare i vostri requisiti attuali. Raccomandiamo self-hosting Password Pusher, che consente alla vostra organizzazione di avere il pieno controllo sulla posizione di conformità e di ottenere la certificazione in base al vostro ISMS.

05

Self-Hosting per il pieno controllo della conformità

Consigliato per i settori regolamentati

Quando si auto-ospita Password Pusher, Apnotic è un fornitore di software, non un elaboratore di dati. I vostri dati non toccano mai la nostra infrastruttura. Controllate la crittografia, l'accesso, la conservazione e la certificazione di conformità interamente all'interno del vostro ambiente.

Password Pusher è disponibile come immagine di container da distribuire sulla propria infrastruttura. Il self-hosting è l'approccio consigliato per le organizzazioni che operano in settori regolamentati o con requisiti di conformità rigorosi da parte dei fornitori.

Abbiamo una guida dettagliata per gli scenari di conformità self-hosted:

Con il self-hosting, Password Pusher può operare nell'ambito della vostra conformità SOC 2, ISO 27001 o HIPAA. Le guide di cui sopra includono la mappatura dei controlli, le domande degli auditor e la documentazione sul flusso dei dati.

06

Accordo per l'elaborazione dei dati

Per tutte le organizzazioni che utilizzano il servizio in hosting presso pwpush.com o eu.pwpush.com è automaticamente in vigore un Contratto di elaborazione dati (DPA). Il nostro DPA standard è disponibile pubblicamente all'indirizzo pwpush.com/dpa e si applica attraverso l'accettazione dei nostri Termini di servizio - non è necessario firmare un documento separato. Copre:

  • GDPR Articolo 28 Termini di trattamento allineati
  • Ambito dei dati esplicito - Dati dell'account (nome, e-mail, azienda) e Dati dell'applicazione (payload push/richiesta), con termini di conservazione
  • notifica delle violazioni entro 72 ore, diritti di revisione annuale e responsabilità limitata

Le organizzazioni che necessitano di un DPA controfirmato o negoziato individualmente possono richiedere l'esecuzione di un DPA personalizzato come servizio di amministrazione della conformità. Potrebbe essere applicata una tariffa una tantum per l'amministrazione della conformità. Contattare support@pwpush.com per i dettagli.

Clienti Self-Hosted - DPA Non applicabile

Apnotic non firma DPA per le distribuzioni di Password Pusher Pro in self-hosting. Quando ci si auto-ospita, Apnotic è un licenziante di software, non un elaboratore di dati. I dati dell'applicazione non vengono mai toccati dall'infrastruttura di Apnotic. Gli unici dati personali in possesso di Apnotic sono le informazioni di contatto dell'acquirente della licenza (nome, e-mail, azienda) per la gestione dell'account.

Per i team legali e di approvvigionamento, il nostro Self-Hosted Data Architecture guide fornisce una documentazione tecnica sulle responsabilità dei dati, compreso il motivo per cui un DPA non è applicabile né appropriato per le implementazioni self-hosted.

07

Sottoprocessori

I seguenti sottoprocessori sono utilizzati dal servizio ospitato:

Sottoprocessore Scopo Posizione Salvaguardie dell'UE Gestisce i dati push?
DigitalOcean Hosting di applicazioni, database e backup Paesi Bassi (UE) / Stati Uniti Adeguatezza SEE (istanza UE) Sì - crittografato a riposo
Stripe Elaborazione dei pagamenti Stati Uniti SCC dell'UE No - solo dati di fatturazione
Buttondown Consegna di newsletter via e-mail Stati Uniti SCC dell'UE No - solo indirizzo e-mail
Brevo Email transazionali Francia (UE) Adeguatezza SEE No - solo consegna via e-mail
Plausible Analytics Analisi del sito web incentrata sulla privacy UE Adeguatezza al SEE; nessun dato personale raccolto No - solo statistiche di utilizzo anonime

Punto chiave per i clienti dell'UE: Solo DigitalOcean gestisce i dati push/request payload e, per l'istanza UE, questi dati vengono elaborati esclusivamente nei Paesi Bassi. Stripe e Buttondown (entrambi con sede negli Stati Uniti) elaborano rispettivamente solo i dati di fatturazione e quelli relativi alle e-mail, in base alle clausole contrattuali standard dell'UE. Brevo e Plausible hanno sede nell'UE.

Elenco dei sottoprocessori aggiornato l'ultima volta: Maggio 2026. Per l'elenco più autorevole e aggiornato, consultare EU Privacy Policy o US Privacy Policy.

08

Pratiche di sicurezza

Controllo degli accessi

  • L'accesso all'infrastruttura di produzione è limitato a 2 persone
  • Tutti gli accessi alla produzione richiedono l'autenticazione a più fattori
  • L'accesso amministrativo è registrato

Pratiche di sviluppo

  • Codice sorgente pubblicamente verificabile su GitHub
  • Scansione delle vulnerabilità delle dipendenze tramite strumenti automatizzati
  • Immagini del contenitore pubblicate da CI con build riproducibili

Risposta agli incidenti

  • I problemi di sicurezza possono essere segnalati a security@pwpush.com
  • Il nostro obiettivo è quello di ricevere le segnalazioni di sicurezza entro 2 giorni lavorativi
09

Contatto per la sicurezza

Domande sulla sicurezza o sulla conformità?

E-mail support@pwpush.com - rispondiamo alle richieste di sicurezza entro 2 giorni lavorativi.

Per una guida al self-hosting, si veda il nostro deployment documentation.

Ultimo aggiornamento: Maggio 2026 - Apnotic, LLC