Logo de Password Pusher
Shiftbase B.V.
Securely share secrets

Preguntas Frecuentes

Confianza y Seguridad

Password Pusher existe como una mejor alternativa al envío de contraseñas por correo electrónico.

Enviar contraseñas por correo electrónico es intrínsecamente inseguro. Los mayores riesgos incluyen:

  • En el contexto de las contraseñas enviadas por correo electrónico generalmente es posible obtener el nombre de usuario a partir de la dirección de correo electrónico, del dominio, etc.
  • El correo electrónico es inherentemente inseguro y puede ser interceptado en múltiples puntos por entidades maliciosas.
  • Las contraseñas enviadas por correo electrónico serán accesibles para siempre en los archivos de correo electrónico.
  • Las contraseñas en el correo electrónico se pueden recuperar y usar más adelante si una cuenta de correo electrónico es robada, descifrada, etc.

Los mismos riesgos persisten cuando se envían contraseñas a través de SMS, WhatsApp, Telegram, Chat, etc. Los datos pueden y suelen ser perpetuos y fuera de su control.

Al usar Password Pusher, omite todo esto.

Para cada contraseña publicada en Password Pusher, se genera una URL única que solo tú conocerás. Adicionalmente, las contraseñas caducan después de que se alcanza un conjunto predefinido de vistas o después de que pasa el tiempo. Una vez caducadas, las contraseñas se eliminan de forma inequívoca.

Si eso le parece interesante, pruébelo o consulte las otras preguntas frecuentes a continuación.

Y con razón. Toda buena seguridad comienza con un escepticismo saludable de todos los componentes involucrados.

Password Pusher existe como una mejor alternativa al envío de contraseñas por correo electrónico. Evita que existan contraseñas en archivos de correo electrónico a perpetuidad. No existe como una solución de seguridad definitiva.

Password Pusher es de código abierto por lo que el código fuente se puede revisar públicamente y, alternativamente, se puede ejecutar internamente en su organización.

Las contraseñas se eliminan inequívocamente de la base de datos una vez que caducan. Además, los tokens de URL aleatorios se generan sobre la marcha y las contraseñas se publican sin contexto para su uso.

Una nota para aquellos interesados en la seguridad extrema: No hay forma de que pueda probar de manera confiable que el código de fuente abierto es el mismo que se ejecuta en pwpush.com (esto es cierto para todos los sitios en realidad). Lo único que puedo ofrecer a este respecto es mi reputación pública en Github, LinkedIn, Twitter y mi blog. Si esto le preocupa, no dude en revisar el código, publicar cualquier pregunta que pueda tener y considerar ejecutarlo internamente en su organización.

Herramientas, Utilidades y Aplicaciones

Por supuesto. Password Pusher tiene una serie de aplicaciones y utilidades de línea de comandos (CLI) que interactúan con pwpush.com o instancias de ejecución privada. Inserte contraseñas de CLI, Slack, Alfred App y más.

Ver nuestro Herramientas y Aplicaciones página para más detalles.

Sí. Con las herramientas mencionadas anteriormente, muchos usuarios y organizaciones integran Password Pusher en sus políticas y procesos de seguridad.

la Útiles La página describe los recursos disponibles para automatizar la distribución segura de contraseñas.

Actualmente no hay límites y no tengo intención de agregar ninguno. Para asegurar mínimamente la estabilidad del sitio, Empujador de Contraseña está configurado con un limitador de velocidad por defecto.

Ejecución de su Propia Instancia Privada

Sí. Proporcionamos Contenedores Docker y Instrucciones de instalación para una amplia variedad de plataformas y servicios.

tldr; docker run -p 5100:5100 pglombardo/pwpush:latest

Password Pusher admite el cambio de marca "listo para usar", lo que le permite agregar un logotipo personalizado, texto e incluso cambiar imágenes en la aplicación.

El código fuente se publica bajo la licencia Apache 2.0 y eso define prácticamente todas y cada una de las limitaciones. Hay bastantes sitios de clonación de Password Pusher rediseñados y renombrados y les doy la bienvenida a todos.

Algunas organizaciones están sujetas a políticas de seguridad que prohíben el uso de servicios públicos para información sensible como contraseñas. Incluso hay organizaciones que requieren que todas las herramientas estén en intranets privadas sin acceso al mundo exterior.

Es por estas razones que brindamos la capacidad (y alentamos) a los usuarios y organizaciones a ejecutar instancias privadas cuando sea necesario.

Ejecutar una instancia privada de Password Pusher para su empresa u organización le da la tranquilidad de saber exactamente qué código se está ejecutando. Puede configurarlo y ejecutarlo como desee.

Por otro lado, si su instancia es pirateada y el cifrado se rompe, las entidades malintencionadas ahora tienen un diccionario específico de contraseñas para cuentas de fuerza bruta en su organización. Tenga en cuenta que esto se limitaría a los enlaces que aún no han alcanzado sus límites de vencimiento.

En este sentido, la instancia pública en pwpush.com puede ser superior porque contiene sólo contraseñas sin información de identificación mezclada entre usuarios de todo el mundo.

El usuario debe sopesar cuidadosamente los pros y los contras y decidir qué ruta es mejor para él. Con mucho gusto apoyamos ambas estrategias.

Otro

Por supuesto. Si necesita recursos como estadísticas, gráficos o cualquier otra cosa, no dude en ponerse en contacto conmigo: pglombardo en pwpush.com.

Muy probable. Me encanta escuchar todas las ideas y comentarios. Si tiene alguno, envíelo al Repositorio de GitHub y te responderé lo antes posible.

Este es un proyecto de código abierto creado por el amor por la tecnología y el deseo de mejorar la seguridad (y la vida cotidiana) de la comunidad tecnológica.

No genera beneficios, pero incurre en alojamiento que cuesta alrededor de $ 50 / mes para pwpush.com. Estos son felizmente pagados de mi bolsillo por más de 10 años.

Si quiere colaborar con Password Pusher puede registrarse en Digital Ocean utilizando el enlace del siguiente icono. Password Pusher obtendrá un crédito de hosting por los primeros $25 que gaste.

DigitalOcean Referral Badge

Para conocer otras formas de colaborar con Password Pusher, consulte también la sección "¿Quiere ayudar?" en la página acerca de. ¡Gracias! ❤️