信任与透明度

安全与 合规性

关于密码推送程序如何保护您的数据的简单事实。没有戏剧,没有填充--只有您需要的安全审查。

最后更新日期:2026 年 5 月
01

密码推送器是什么(又不是什么)

Password Pusher 是一款用于安全、临时分发敏感信息的工具。它能生成一次性链接,这些链接会在可配置的查看次数或经过的时间后自动自毁,并提供完整的生命周期审计日志。

密码推送工具不是凭证管理器、密码保险库或秘密存储空间。它不会长期保留或管理凭证。数据在设计上是短暂的。

开放源代码 昙花一现的设计 审计记录 可自行托管

开源核心,专业功能超级集

Password Pusher 有三个版本:OSS(完全开源)、PremiumPro。三者共享相同的核心应用程序,包括所有加密、数据处理、过期逻辑和审计日志。该核心完全开源,可在 github.com/pglombardo/PasswordPusher 独立审计。

专业版和高级版在此核心基础上增加了功能级功能,如团队协作、自定义域、品牌、文件上传和策略执行。这些新增功能都是闭源的。所有版本的安全关键架构都是相同的。

通过我们的 Feature Pipeline,专业版和高级版功能会定期发布到开源版中。订阅者可以尽早使用新功能,同时支持持续的开源开发。

02

加密和数据处理

静态加密
AES-256-GCM
传输中加密
TLS 1.2+(执行 HTTPS)
数据保留
短暂 - 根据浏览量或时间自动过期
到期后
有效载荷被加密销毁

推送有效载荷在存储前使用每个字段的唯一派生密钥进行加密。当推送过期(达到视图限制或时间限制)时,加密的有效载荷将被永久销毁。没有 "回收站 "或软删除功能。元数据(审计日志)根据账户设置保留。

有关加密实现、密钥推导、风险缓解策略和文件上传安全性的详细技术文档,请参阅我们的 Security & Encryption documentation

03

基础设施与数据驻地

密码推送程序有两个不同的数据区域。推送和请求中提供的敏感数据仅在所选数据区域内处理,绝不会传输到该区域之外。

🇪🇺

欧盟地区 (eu.pwpush.com)

欧盟实例处理和存储所有推送有效载荷、元数据、审计日志和账户数据,仅限于欧盟内部。

托管服务提供商
DigitalOcean - 荷兰(欧洲经济区)
数据中心位置
荷兰, 欧盟
备份位置
荷兰,欧盟(DigitalOcean)
欧盟以外的数据传输
推送/请求有效载荷数据:无。账单数据由 Stripe(美国)根据欧盟 SCC 处理。通讯数据由 Buttondown(美国)根据欧盟 SCC 处理。
🇺🇸

美国地区 (us.pwpush.com)

美国实例托管在美国的 DigitalOcean 基础设施上。推送和请求数据仅在美国处理,过期即删除,不会转移到其他国家。需要欧盟数据驻留的组织应使用 eu.pwpush.comself-host

04

认证与保证

我们相信,事实胜于雄辩。这就是阿普诺特今天的现状:

我们所拥有的

  • 开放源代码核心--所有安全关键代码(加密、数据处理、过期、审计日志)跨版本共享,并可独立审计(GitHub)。
  • 静态和传输加密 - AES-256-GCM + TLS 1.2+
  • 欧盟数据居住地 - 专门的欧盟实例,数据仅存储在欧盟境内
  • 短暂数据模型 - 有效载荷自动过期并以加密方式销毁
  • 全面审计日志 - 每次推送的生命周期跟踪
  • 自托管选项 - 在自己的合规性控制下,在自己的基础设施上部署
  • 数据处理协议 - 可索取

我们还没有

  • SOC 2 Type II
  • ISO 27001
  • HIPAA BAA (for the hosted service)
  • TISAX, CSA STAR, or similar third-party certifications
  • Published penetration test summary

Apnotic, LLC 是一家成立于 2024 年的独立自营公司。我们尚未对托管服务进行正式的合规性认证。我们认真对待安全问题,但我们不会要求获得我们没有获得的徽章。

如果您的供应商入职流程需要 SOC 2 或 ISO 27001 认证,托管服务可能无法满足您当前的要求。我们建议您使用 self-hosting Password Pusher - 这将使您的组织能够完全控制合规状况,并允许根据自己的 ISMS 进行认证。

05

自主托管,实现全面合规控制

建议用于受管制行业

当您自行托管密码推送工具时,Apnotic 只是一个软件供应商,而不是数据处理器。您的数据从未接触过我们的基础设施。您可以完全在自己的环境中控制加密、访问、保留和合规性认证。

Password Pusher 可作为容器镜像部署在您自己的基础设施上。对于受监管行业或有严格供应商合规性要求的组织,建议采用自托管方式。

我们为自托管合规方案提供详细指导:

通过自托管,Password Pusher 可以在您现有的 SOC 2、ISO 27001 或 HIPAA 合规范围内运行。上述指南包括控制映射、审核员问答和数据流文档。

06

数据处理协议

对于使用 pwpush.comeu.pwpush.com 托管服务的所有组织,数据处理协议 (DPA) 将自动生效。我们的标准 DPA 在 pwpush.com/dpa 上公开,通过接受我们的服务条款而适用,无需单独签署文件。它包括

  • 与 GDPR 第 28 条一致的处理条款
  • 明确的数据范围 - 账户数据(姓名、电子邮件、公司)和应用数据(推送/请求有效载荷),并附带保留条款
  • 72 小时违规通知、年度审计权和责任上限

需要会签或单独协商的 DPA 的组织可以要求将定制 DPA 的执行作为合规管理服务。可能需要支付一次性合规管理费。有关详情,请联系 support@pwpush.com

自托管客户 - DPA 不适用

对于自托管的 Password Pusher Pro 部署,Apnotic 不签署 DPA。当您自行托管时,阿波诺克是软件许可方,而不是数据处理方。您的应用程序数据从未接触过阿普诺特基础设施。Apnotic 持有的唯一个人数据是许可证购买者的联系信息(姓名、电子邮件、公司),用于账户管理。

对于采购和法律团队,我们的 Self-Hosted Data Architecture guide 提供了有关数据责任的技术文档,包括为什么 DPA 既不适用也不适合自托管部署。

07

分处理器

托管服务使用以下子处理器:

处理器 目的 地点 欧盟保障措施 处理推送数据?
DigitalOcean 应用程序托管、数据库和备份 荷兰(欧盟)/美国 欧洲经济区的充分性(欧盟实例) 是 - 静态加密
Stripe 付款处理 美国 欧盟 SCC 否 - 仅提供账单数据
Buttondown 电子邮件通讯交付 美国 欧盟 SCC 否 - 仅限电子邮件地址
Brevo 事务性电子邮件 法国(欧盟) 欧洲经济区的充分性 否 - 仅通过电子邮件发送
Plausible Analytics 注重隐私的网站分析 欧盟 欧洲经济区适当性;未收集个人数据 否 - 仅匿名使用统计

欧盟客户须知:只有DigitalOcean负责处理推送/请求有效载荷数据,欧盟客户的数据仅在荷兰处理。根据欧盟标准合同条款,Stripe和Buttondown(均位于美国)仅分别处理账单和电子邮件数据。Brevo 和 Plausible 位于欧盟。

子处理器列表最后更新:2026 年 5 月。有关权威的最新列表,请参阅 EU Privacy PolicyUS Privacy Policy

08

安全实践

门禁控制

  • 生产基础设施仅限 2 人访问
  • 所有生产访问都需要多因素身份验证
  • 行政访问记录

发展实践

  • 源代码可在 GitHub 上公开审核
  • 通过自动工具进行依赖性漏洞扫描
  • 从 CI 发布容器映像,可重复构建

事件响应

  • 安全问题可向 security@pwpush.com 报告
  • 我们的目标是在 2 个工作日内确认安全报告
09

安全联系人

有关安全性或合规性的问题?

发送电子邮件 support@pwpush.com - 我们会在 2 个工作日内回复安全咨询。

有关自托管指南,请参阅我们的 deployment documentation

最后更新:2026 年 5 月 - Apnotic, LLC