Доверие и прозрачность

Безопасность и Соответствие требованиям

Простые факты о том, как Password Pusher защищает ваши данные. Никакой театральности, никакого наполнения - только то, что вам нужно для проверки безопасности.

Последнее обновление - май 2026 года
01

Что такое (и чем не является) Password Pusher

Password Pusher - это инструмент для безопасного, временного распространения конфиденциальной информации. Он генерирует одноразовые ссылки, которые автоматически самоуничтожаются после заданного количества просмотров или истекшего времени, с ведением журнала аудита всего жизненного цикла.

Password Pusher - это не менеджер учетных данных, хранилище паролей или секретов. Он не хранит и не управляет учетными данными в течение длительного времени. Данные эфемерны по своей природе.

Открытый исходный код Эфемерные по дизайну Аудит занесен в журнал Самостоятельное размещение

Open Source Core, Pro Feature Superset

Password Pusher доступен в трех редакциях: OSS (полностью с открытым исходным кодом), Premium и Pro. Все три системы имеют одно и то же ядро, включающее все функции шифрования, обработки данных, логики истечения срока действия и ведения журнала аудита. Это ядро имеет полностью открытый исходный код и подлежит независимому аудиту на сайте github.com/pglombardo/PasswordPusher.

Редакции Pro и Premium дополняют это ядро такими функциями, как совместная работа в команде, пользовательские домены, брендинг, загрузка файлов и применение политик. Эти дополнения имеют закрытый исходный код. Критически важная для безопасности архитектура одинакова для всех редакций.

Благодаря нашему сайту Feature Pipeline, функции Pro и Premium периодически выпускаются с открытым исходным кодом. Подписчики получают ранний доступ к новым возможностям, поддерживая дальнейшее развитие открытого исходного кода.

02

Шифрование и обработка данных

Шифрование в состоянии покоя
AES-256-GCM
Шифрование в пути
TLS 1.2+ (HTTPS обязательно)
Сохранение данных
Эфемерные - автоматически истекают по просмотрам или времени
После истечения срока действия
Полезная нагрузка криптографически уничтожена

Полезная нагрузка Push шифруется перед хранением с помощью уникального производного ключа для каждого поля. Когда срок действия push истекает - либо по достижении предела просмотра, либо по истечении времени - зашифрованная полезная нагрузка уничтожается навсегда. Не существует "корзины" или мягкого удаления. Метаданные (журналы аудита) сохраняются в соответствии с настройками учетной записи.

Подробную техническую документацию по реализации шифрования, получению ключей, стратегиям снижения рисков и безопасности загрузки файлов можно найти в Security & Encryption documentation.

03

Резиденция по инфраструктуре и данным

Password Pusher использует два отдельных региона данных. Конфиденциальные данные, предоставляемые в пушерах и запросах, обрабатываются исключительно в выбранном регионе данных и никогда не передаются за его пределы.

🇪🇺

Регион ЕС (eu.pwpush.com)

Экземпляр ЕС обрабатывает и хранит все полезные нагрузки push, метаданные, журналы аудита и данные учетных записей исключительно на территории Европейского союза.

Хостинг-провайдер
DigitalOcean - Нидерланды (EEA)
Расположение центра обработки данных
Нидерланды, ЕС
Расположение резервных копий
Нидерланды, ЕС (DigitalOcean)
Передача данных за пределы ЕС
Данные полезной нагрузки Push/запроса: нет. Данные для выставления счетов обрабатываются компанией Stripe (США) в соответствии с SCCs ЕС. Данные о рассылке новостей обрабатываются компанией Buttondown (США) в соответствии с ППС ЕС.
🇺🇸

Регион США (us.pwpush.com)

Американский экземпляр размещается в США на инфраструктуре DigitalOcean. Данные Push и запросы обрабатываются исключительно в США и удаляются по истечении срока действия, без передачи в другие страны. Организациям, которым требуется резидентство данных в ЕС, следует использовать eu.pwpush.com или self-host.

04

Сертификация и гарантии

Мы верим в то, что факты нужно излагать прямо. Вот то, на чем Apnotic стоит сегодня:

Что у нас есть

  • Ядро с открытым исходным кодом - весь критически важный для безопасности код (шифрование, обработка данных, истечение срока действия, ведение журнала аудита) является общим для всех редакций и независимо проверяется (GitHub)
  • Шифрование в покое и при транспортировке - AES-256-GCM + TLS 1.2+
  • Резидентство данных в ЕС - выделенный инстанс в ЕС, данные которого хранятся исключительно в ЕС
  • Эфемерная модель данных - полезная нагрузка автоматически истекает и криптографически уничтожается
  • Полное протоколирование аудита - отслеживание жизненного цикла каждого толчка
  • Возможность самостоятельного хостинга - развертывание на собственной инфраструктуре под собственным контролем соответствия нормативным требованиям
  • Соглашение об обработке данных - предоставляется по запросу

Чего у нас еще нет

  • SOC 2 Type II
  • ISO 27001
  • HIPAA BAA (for the hosted service)
  • TISAX, CSA STAR, or similar third-party certifications
  • Published penetration test summary

Apnotic, LLC - независимая компания, основанная в 2024 году. Мы пока не проводили официальных сертификаций соответствия для размещенного сервиса. Мы серьезно относимся к безопасности, но мы не будем требовать значки, которые мы не заработали.

Если процесс привлечения поставщика требует сертификации по SOC 2 или ISO 27001, размещенный сервис может не соответствовать вашим требованиям. Мы рекомендуем self-hosting Password Pusher - это даст вашей организации полный контроль над соответствием требованиям и позволит сертифицировать ее в рамках собственной СУИБ.

05

Самостоятельное размещение для полного контроля соответствия

Рекомендуется для регулируемых отраслей промышленности

При самостоятельном размещении Password Pusher компания Apnotic выступает в роли поставщика программного обеспечения, а не обработчика данных. Ваши данные никогда не соприкасаются с нашей инфраструктурой. Вы контролируете шифрование, доступ, хранение и сертификацию на соответствие нормативным требованиям исключительно в своей собственной среде.

Password Pusher доступен в виде образа контейнера для развертывания в вашей собственной инфраструктуре. Самостоятельное размещение - это рекомендуемый подход для организаций, работающих в регулируемых отраслях или имеющих строгие требования к соответствию требованиям поставщиков.

Мы подготовили подробное руководство по сценариям соблюдения требований для самостоятельного использования:

При самостоятельном размещении Password Pusher может работать в рамках существующего стандарта SOC 2, ISO 27001 или HIPAA. Приведенные выше руководства включают в себя схемы контроля, вопросы и ответы аудиторов и документацию по потоку данных.

06

Соглашение об обработке данных

Соглашение об обработке данных (DPA) автоматически вступает в силу для всех организаций, использующих хостинговую услугу по адресу pwpush.com или eu.pwpush.com. Наше стандартное DPA находится в открытом доступе по адресу pwpush.com/dpa и применяется после принятия наших Условий предоставления услуг - отдельного подписанного документа не требуется. Он охватывает:

  • GDPR Статья 28 Согласованные условия обработки
  • Четко определенный объем данных - данные учетной записи (имя, электронная почта, компания) и данные приложения (полезные нагрузки push/запросов) с указанием сроков хранения
  • уведомление об утечке информации за 72 часа, право на ежегодный аудит и ограничение ответственности

Организации, которым требуется подписанное или индивидуально согласованное ДПА, могут заказать выполнение индивидуального ДПА в качестве услуги администрирования соответствия. При этом может взиматься единовременная плата за администрирование. Для получения подробной информации свяжитесь с support@pwpush.com.

Самостоятельно размещенные клиенты - DPA не применяется

Apnotic не подписывает DPA для развертывания Password Pusher Pro на собственном хостинге. При самостоятельном размещении Apnotic выступает в роли лицензиара программного обеспечения, а не обработчика данных. Данные вашего приложения никогда не соприкасаются с инфраструктурой Apnotic. Единственные персональные данные, которые хранятся в Apnotic, - это контактная информация покупателя лицензии (имя, электронная почта, компания) для управления учетной записью.

Для отделов закупок и юридических служб в Self-Hosted Data Architecture guide содержится техническая документация по ответственности за данные, в том числе объясняется, почему DPA неприменимо и нецелесообразно для самостоятельного развертывания.

07

Субпроцессоры

Следующие подпроцессоры используются размещенной службой:

Субпроцессор Назначение Расположение Гарантии ЕС Обработка данных Push?
DigitalOcean Хостинг приложений, базы данных и резервное копирование Нидерланды (ЕС) / Соединенные Штаты Америки Адекватность ЕЭЗ (инстанция ЕС) Да - шифрование в состоянии покоя
Stripe Обработка платежей Соединенные Штаты ТПС ЕС Нет - только данные для выставления счетов
Buttondown Доставка электронной рассылки Соединенные Штаты ТПС ЕС Нет - только адрес электронной почты
Brevo Транзакционная электронная почта Франция (ЕС) Адекватность ЕЭЗ Нет - только доставка по электронной почте
Plausible Analytics Аналитика веб-сайтов, ориентированная на конфиденциальность ЕС Соответствие требованиям ЕЭЗ; сбор персональных данных не производится Нет - только анонимная статистика использования

Ключевой момент для клиентов из ЕС: Только DigitalOcean обрабатывает данные push/request payload, и для экземпляра в ЕС эти данные обрабатываются исключительно в Нидерландах. Stripe и Buttondown (оба базируются в США) обрабатывают только биллинговые данные и данные электронной почты соответственно, в соответствии со стандартными договорными положениями ЕС. Компании Brevo и Plausible базируются в ЕС.

Последнее обновление списка субпроцессоров: Май 2026 года. Самый авторитетный и актуальный список см. в EU Privacy Policy или US Privacy Policy.

08

Практика безопасности

Контроль доступа

  • Доступ к производственной инфраструктуре ограничен 2 лицами
  • Весь доступ к производству требует многофакторной аутентификации
  • Административный доступ регистрируется

Практика развития

  • Исходный код доступен для публичного аудита на GitHub
  • Проверка уязвимостей зависимостей с помощью автоматизированных инструментов
  • Публикация образов контейнеров из CI с воспроизводимыми сборками

Реагирование на инциденты

  • О проблемах безопасности можно сообщить по адресу security@pwpush.com
  • Мы стараемся подтверждать сообщения о безопасности в течение 2 рабочих дней
09

Контактное лицо по вопросам безопасности

Вопросы о безопасности или соответствии нормативным требованиям?

Напишите support@pwpush.com - мы отвечаем на запросы о безопасности в течение 2 рабочих дней.

Руководство по самостоятельной разработке хостинга см. в нашей статье deployment documentation.

Последнее обновление: Май 2026 - Apnotic, LLC