Confiança e transparência

Segurança e Conformidade

Factos simples sobre como o Password Pusher protege os seus dados. Sem teatro, sem enchimento - apenas o que precisa para a sua revisão de segurança.

Última atualização em maio de 2026
01

O que é (e o que não é) o Password Pusher

O Password Pusher é uma ferramenta para a distribuição segura e temporária de informação sensível. Gera ligações únicas que se auto-destroem automaticamente após um número configurável de visualizações ou de tempo decorrido, com registo de auditoria de todo o ciclo de vida.

O Password Pusher não é um gestor de credenciais, um cofre de senhas ou um armazenamento de segredos. Não retém nem gere credenciais a longo prazo. Os dados são efémeros por definição.

Código aberto Efémero por design Auditoria registada Auto-hospedagem

Núcleo de código aberto, superconjunto de funcionalidades profissionais

O Password Pusher está disponível em três edições: OSS (totalmente de código aberto), Premium e Pro. Os três partilham o mesmo núcleo de aplicação - incluindo toda a encriptação, tratamento de dados, lógica de expiração e registo de auditoria. Este núcleo é totalmente de fonte aberta e auditável de forma independente em github.com/pglombardo/PasswordPusher.

As edições Pro e Premium adicionam capacidades ao nível das funcionalidades a este núcleo - tais como colaboração em equipa, domínios personalizados, marcas, carregamentos de ficheiros e aplicação de políticas. Estas adições são de código fechado. A arquitetura crítica de segurança é a mesma em todas as edições.

Através da nossa Feature Pipeline, as funcionalidades Pro e Premium são lançadas periodicamente na edição de código aberto. Os subscritores obtêm acesso antecipado a novas capacidades enquanto apoiam o desenvolvimento contínuo do código aberto.

02

Encriptação e tratamento de dados

Encriptação em repouso
AES-256-GCM
Encriptação em trânsito
TLS 1.2+ (HTTPS obrigatório)
Conservação de dados
Efémero - expira automaticamente por visualizações ou tempo
Após a expiração
Carga útil destruída criptograficamente

As cargas úteis push são encriptadas antes do armazenamento utilizando uma chave derivada única por campo. Quando um push expira - seja por atingir o seu limite de visualização ou de tempo - o payload encriptado é permanentemente destruído. Não existe "caixote da reciclagem" ou eliminação suave. Os metadados (registos de auditoria) são retidos de acordo com as definições da conta.

Para documentação técnica detalhada sobre a implementação da encriptação, derivação de chaves, estratégias de mitigação de riscos e segurança de carregamento de ficheiros, consulte o nosso Security & Encryption documentation.

03

Residência em Infra-estruturas e Dados

O Password Pusher opera duas regiões de dados distintas. Os dados sensíveis fornecidos em pushes e pedidos são processados apenas na região de dados escolhida e nunca são transferidos para fora dessa região.

🇪🇺

Região da UE (eu.pwpush.com)

A instância da UE processa e armazena todos os payloads push, metadados, registos de auditoria e dados de conta exclusivamente na União Europeia.

Fornecedor de alojamento
DigitalOcean - Países Baixos (EEE)
Localização do centro de dados
Países Baixos, UE
Localização das cópias de segurança
Países Baixos, UE (DigitalOcean)
Transferência de dados para fora da UE
Dados de carga útil de envio/pedido: nenhum. Os dados de faturação são processados pela Stripe (EUA) ao abrigo das CSC da UE. Os dados do boletim informativo são processados pela Buttondown (EUA) ao abrigo das CSC da UE.
🇺🇸

Região dos EUA (us.pwpush.com)

A instância dos EUA está alojada nos Estados Unidos na infraestrutura da DigitalOcean. Os dados de envio e de pedido são processados exclusivamente nos EUA e eliminados após a expiração, sem transferências para outros países. As organizações que requerem a residência de dados na UE devem utilizar eu.pwpush.com ou self-host.

04

Certificações e garantias

Acreditamos na simplicidade dos factos. Aqui está exatamente a situação atual do Apnotic:

O que temos

  • Núcleo de fonte aberta - todo o código crítico de segurança (encriptação, tratamento de dados, expiração, registo de auditoria) é partilhado entre edições e auditável de forma independente (GitHub)
  • Encriptação em repouso e em trânsito - AES-256-GCM + TLS 1.2+
  • Residência de dados na UE - instância dedicada da UE com dados armazenados exclusivamente na UE
  • Modelo de dados efémero - as cargas úteis expiram automaticamente e são destruídas criptograficamente
  • Registo de auditoria completo - Acompanhamento do ciclo de vida de cada envio
  • Opção de auto-hospedagem - implementação na sua própria infraestrutura sob os seus próprios controlos de conformidade
  • Acordo de Processamento de Dados — disponível mediante solicitação

O que ainda não temos

  • SOC 2 Type II
  • ISO 27001
  • HIPAA BAA (for the hosted service)
  • TISAX, CSA STAR, or similar third-party certifications
  • Published penetration test summary

A Apnotic, LLC é uma empresa independente, fundada em 2024. Ainda não procurámos obter certificações formais de conformidade para o serviço alojado. Levamos a segurança a sério - mas não vamos reivindicar distintivos que não conquistámos.

Se o seu processo de integração de fornecedores exigir a certificação SOC 2 ou ISO 27001, o serviço alojado pode não satisfazer os seus requisitos actuais. Recomendamos self-hosting Password Pusher - isto dá à sua organização controlo total sobre a postura de conformidade e permite a certificação ao abrigo do seu próprio ISMS.

05

Auto-hospedagem para um controlo total da conformidade

Recomendado para indústrias regulamentadas

Quando aloja o Password Pusher, o Apnotic é um fornecedor de software - não um processador de dados. Os seus dados nunca entram em contacto com a nossa infraestrutura. O utilizador controla a encriptação, o acesso, a retenção e a certificação de conformidade inteiramente no seu próprio ambiente.

O Password Pusher está disponível como uma imagem de contêiner para implantação em sua própria infraestrutura. A auto-hospedagem é a abordagem recomendada para organizações em setores regulamentados ou com requisitos rigorosos de conformidade do fornecedor.

Mantemos orientações detalhadas para cenários de conformidade auto-hospedados:

Com a auto-hospedagem, o Password Pusher pode operar dentro do seu escopo de conformidade SOC 2, ISO 27001 ou HIPAA existente. Os guias acima incluem mapeamento de controlo, perguntas e respostas do auditor e documentação de fluxo de dados.

06

Acordo de processamento de dados

Um Acordo de Processamento de Dados (DPA) está automaticamente em vigor para todas as organizações que utilizam o serviço alojado em pwpush.com ou eu.pwpush.com. O nosso DPA padrão está disponível publicamente em pwpush.com/dpa e aplica-se através da aceitação dos nossos Termos de Serviço - não é necessário um documento assinado em separado. Abrange:

  • Artigo 28.º do RGPD - condições de tratamento alinhadas
  • Âmbito explícito dos dados - dados da conta (nome, correio eletrónico, empresa) e dados da aplicação (cargas úteis de envio/pedido), com termos de retenção
  • notificação de violação em 72 horas, direitos de auditoria anuais e responsabilidade limitada

As organizações que necessitam de um DPA assinado ou negociado individualmente podem solicitar a execução de um DPA personalizado como um serviço de administração de conformidade. Poderá ser aplicada uma taxa única de administração da conformidade. Contacte support@pwpush.com para obter mais informações.

Clientes auto-hospedados - DPA não aplicável

O Apnotic não assina DPAs para implementações do Password Pusher Pro auto-hospedadas. Quando você se auto-hospeda, o Apnotic é um licenciador de software - não um processador de dados. Os dados da sua aplicação nunca entram em contacto com a infraestrutura do Apnotic. Os únicos dados pessoais que o Apnotic detém são as informações de contacto do comprador da licença (nome, e-mail, empresa) para gestão da conta.

Para as equipas de aprovisionamento e jurídicas, o nosso Self-Hosted Data Architecture guide fornece documentação técnica sobre as responsabilidades dos dados, incluindo a razão pela qual uma DPA não é aplicável nem adequada para implementações auto-hospedadas.

07

Subprocessadores

Os seguintes subprocessadores são utilizados pelo serviço alojado:

Subprocessador Objetivo Localização Salvaguardas da UE Lida com dados push?
DigitalOcean Alojamento de aplicações, base de dados e cópias de segurança Países Baixos (UE) / Estados Unidos Adequação ao EEE (instância da UE) Sim - encriptado em repouso
Stripe Processamento de pagamentos Estados Unidos SCCs da UE Não - apenas dados de faturação
Buttondown Entrega de boletins informativos por correio eletrónico Estados Unidos SCCs da UE Não - apenas o endereço de correio eletrónico
Brevo Correio eletrónico transacional França (UE) Adequação do EEE Não - apenas envio por correio eletrónico
Plausible Analytics Análise de sítios Web centrada na privacidade UE Adequação ao EEE; não são recolhidos dados pessoais Não - apenas estatísticas de utilização anónimas

Ponto-chave para os clientes da UE: Apenas a DigitalOcean trata os dados de carga útil push/request e, para a instância da UE, estes dados são processados exclusivamente nos Países Baixos. A Stripe e a Buttondown (ambas sediadas nos EUA) apenas processam dados de faturação e de correio eletrónico, respetivamente, ao abrigo das cláusulas contratuais-tipo da UE. A Brevo e a Plausible estão sediadas na UE.

Última atualização da lista de subprocessadores: Maio de 2026. Para obter a lista autorizada e mais atual, consulte EU Privacy Policy ou US Privacy Policy.

08

Práticas de segurança

Controlo de acesso

  • O acesso às infra-estruturas de produção está limitado a 2 pessoas
  • Todos os acessos à produção requerem autenticação multi-fator
  • O acesso administrativo é registado

Práticas de desenvolvimento

  • Código fonte publicamente auditável no GitHub
  • Verificação de vulnerabilidades de dependência através de ferramentas automatizadas
  • Imagens de contentores publicadas a partir da CI com compilações reproduzíveis

Resposta a incidentes

  • Os problemas de segurança podem ser comunicados para security@pwpush.com
  • O nosso objetivo é confirmar os relatórios de segurança no prazo de 2 dias úteis
09

Contacto de segurança

Perguntas sobre segurança ou conformidade?

Correio eletrónico support@pwpush.com - respondemos a questões de segurança no prazo de 2 dias úteis.

Para orientações sobre auto-hospedagem, consulte a nossa deployment documentation.

Última atualização: Maio de 2026 - Apnotic, LLC