Password Pusher logotips
Password Pusher
Uz priekšu. Nosūti citu paroli.

Bieži uzdotie jautājumi

Trust and Security

Password pusher kalpo kā labāka alternatīva paroļu nosūtīšanai pa e-pastu.

Paroļu sūtīšana pa e-pastu pēc būtības ir nedroša. Lielākie riski ir:

  • E-pasta paroles bieži tiek sūtītas kopā ar informāciju par to, kur tās paredzēts izmantot, vai arī tās var tikt iegūtas no e-pasta lietotājvārda, domēna utt.
  • E-pasts pēc būtības ir nedrošs, un ļaunprātīgas entītijas to var pārtvert vairākos punktos.
  • Pa e-pastu nosūtītās paroles vienmēr (uz visiem laikiem) saglabājas e-pasta arhīvos.
  • Gadījumā, ja e-pasts tiek nozagts, uzlauzts, utt., tajā esošās paroles ir iespējams atgūt un izmantot arī vēlāk.

Tie paši riski pastāv, sūtot paroles, izmantojot SMS, WhatsApp, telegrammu, tērzēšanu utt. Dati var un bieži vien ir mūžīgi un ir ārpus jūsu kontroles.

Izmantojot Password Pusher, jūs to visu apejat.

Par katru paroli, kas publicēta Password Pusher, a unique URL is generated that only you will know. Turklāt passwords expire after a predefined set of views are hit or time passed. Pēc derīguma termiņa beigām paroles tiek nepārprotami izdzēstas.

Ja tas Jums šķiet interesanti, izmēģiniet vai skatiet citus bieži uzdotos jautājumus tālāk.

Un pamatoti. Laba drošība sākas ar veselīgu skepticismu pret visiem iesaistītajiem elementiem.

Password pusher kalpo kā labāka alternatīva paroļu nosūtīšanai pa e-pastu. Tas ļauj izvairīties no pastāvīgas paroļu pastāvēšanas e-pasta arhīvos. Tas nav visaptverošs drošības risinājums.

Password Pusher is opensource so the source can be publicly reviewed and can alternatively be run internally in your organization.

Paroles tiek neapšaubāmi izdzēstas no datu bāzes pēc to derīguma termiņa beigām. Turklāt nejauši URL marķieri tiek ģenerēti programmai neizslēdzoties, un paroles tiek sūtītas bez konteksta to izmantošanai.

Piezīme tiem, kam interesē augstākā līmeņa drošība: there is no way I can reliably prove that the opensource code is the same that runs on pwpush.com (this is true for all sites in reality). The only thing I can provide in this respect is my public reputation on Github, LinkedIn, Twitter and my blog. Ja tas Jūs uztrauc, pārskatiet kodu, publicējiet visus iespējamos jautājumus un apsveriet iespēju to izmantot savā organizācijā.

Tools, Utilities and Applications

Pilnīgi noteikti. Password Pusher ir vairākas lietojumprogrammas un komandrindu utilītprogrammas (CLI), kas sadarbojas ar pwpush.com vai privāti palaistām instancēm. Pārsūti paroles no CLI, Slack, Alfred App, u.c.

See our Tools and Applications page for more details.

Yes. Using the previously mentioned tools, many users and organizations integrate Password Pusher into their security policies and processes.

The Tools page outlines the resources available to automate the secure distribution of passwords.

There are no limits currently and I have no intention of adding any. To minimally assure site stability, Password Pusher is configured with a rate limiter by default.

Running Your Own Private Instance

Yes. We provide Docker konteineri and Instalēšanas pamācība for a wide variety of platforms and services.

tldr; docker run -p 5100:5100 pglombardo/pwpush-ephemeral:release

Password Pusher supports re-branding "out of the box" allowing you to add a custom logo, text and even change images in the application.

The source code is released under the GNU General Public License v3.0 and that pretty much defines any and all limitations. There are quite a few rebranded and redesigned clone sites of Password Pusher and I welcome them all.

Some organizations are bound by security policies that prohibit the use of public services for sensitive information such as passwords. There are even organizations that require all tools to be on private intranets without access to the outside world.

Šo iemeslu dēļ mēs nodrošinām iespēju (un veicinām) lietotājiem un organizācijām vajadzības gadījumā palaist privātas instances.

Running an private instance of Password Pusher for your company or organization gives you the peace of mind that you know exactly what code is running. You can configure and run it as you like.

No otras puses, ja jūsu instance tiek uzlauzta un šifrēšana tiek bojāta, ļaunprātīgām personām tagad ir saraksts

Publiskā instance pwpush.com šajā ziņā var būt labāka. To veido lietotāji no visas pasaules, taču tajā tikai tiek glabātas tikai paroles bez identificējošas informācijas.

The user should carefully weigh the pros and cons and decide which route is best for them. We happily support both strategies.

Cits

Pilnīgi noteikti. Ja nepieciešami kādi resursi, piemēram, statistika, grafika vai kas cits, droši sazinieties ar mani: pglombardo vietnē pwpush.com.

Very likely. I love to hear all ideas and feedback. If you have any, please submit them to the Github repozitorijs and I will respond as soon as possible.

This is an opensource project made out of love for technology and a desire to improve the security (and daily lives) of the tech community.

Mājaslapai pwpush.com nav ienākumu, taču tai ir uzturēšanas izmaksas apmēram 50 ASV dolāru mēnesī. These are happily paid out of pocket by myself for more than 10 years.

Ja vēlaties atbalstīt Password Pusher, varat reģistrēties Digital Ocean, izmantojot tālāk norādīto logotipu. Password Pusher will get a hosting credit for the first $25 you spend.

DigitalOcean Referral Badge

Lai uzzinātu par citiem veidiem, kā atbalstīt Password Pusher, skatiet sadaļu "Vai vēlaties palīdzēt?" on the about page. Thank you! ❤️