Logo pro posunování hesel
Posunovač hesel
Pokračuj. Email Jiné heslo.

Často kladené otázky

Confiance et sécurité

Password Pusher existuje jako lepší alternativa k zasílání hesel e-mailem.

Zasílání hesel e-mailem je ze své podstaty nejisté. Mezi největší rizika patří:

  • Hesla zasílaná e-mailem se obvykle odesílají s kontextem toho, na co jdou, nebo mohou být potenciálně odvozena z uživatelského jména e-mailu, domény atd…
  • E-mail je ze své podstaty nezabezpečený a může být na několika místech zachycen škodlivými entitami.
  • Hesla odeslaná e-mailem žijí navěky (čti: navždy) v archivech e-mailů.
  • Les mots de passe présent dans des emails peut être récupérés et réutilisés plus tard si le compte a été volé ou fraudé, etc.

Stejná rizika přetrvávají při odesílání hesel přes SMS, WhatsApp, Telegram, Chat atd. Data mohou a jsou často věčná a mimo vaši kontrolu.

Použitím Password Pusheru se tomu všemu vyhnete.

Pro každé heslo zaslané do Password Pusher, une URL unique est générée que vous êtes le seul à connaitre. Navíc, platnost hesel vyprší po zásahu předdefinované sady pohledů nebo po uplynutí času. Po vypršení platnosti jsou hesla jednoznačně smazána.

Si cela vous semble intéressant, essayez-le ou consultez les autres questions de la FAQ, ci-dessous.

A oprávněně. Každé dobré zabezpečení začíná se zdravým skepticismem nad všemi přítomnými součástmi.

Password Pusher existuje jako lepší alternativa k zasílání hesel e-mailem. Zabraňuje tomu, aby hesla existovala v e-mailových archivech navěky. Neexistuje jako komplexní bezpečnostní řešení.

Password Pusher est un logiciel open source takže zdroj může být veřejně zkontrolován a alternativně může být provozován interně ve vaší organizaci.

Une fois expirés, les mots de passe sont supprimés définitivement de la base de données. Navíc jsou náhodné URL tokeny generovány za běhu a hesla posílána bez kontextu jejich použití.

Poznámka pro zájemce o naprostou bezpečnost: neexistuje žádný způsob, jak mohu spolehlivě prokázat, že opensource kód je stejný jako na pwpush.com (to platí pro všechny weby ve skutečnosti). Jediné, co mohu v tomto ohledu poskytnout, je moje veřejná pověst Github, LinkedIn, Twitter et mon blog. Si cela vous préoccupe, n'hésitez pas à examiner le code source, à poster toutes les questions que vous pourriez vous poser et à envisager plutôt de l'exécuter en interne dans votre organisation.

Outils, utilitaires et applications

Určitě. Password Pusher má množství aplikací a nástrojů pro příkazovou řádku (CLI), které spolupracují s pwpush.com nebo privátními instancemi. Posílejte hesla z CLI, Slacku, Alfreda a dalších.

Consultez notre page Outils et applications stránce pro více podrobností.

Ano. Pomocí výše zmíněných nástrojů mnoho uživatelů a organizací integruje Password Pusher do svých bezpečnostních politik a procesů.

The Outils Tato stránka popisuje dostupné zdroje pro automatizaci bezpečné distribuce hesel.

V současné době neexistují žádné limity a nemám v úmyslu je přidávat. Aby byla zajištěna minimální stabilita webu, je Password Pusher ve výchozím nastavení nakonfigurován s omezovačem rychlosti.

Mettre en oeuvre votre propre installation

Ano. Poskytujeme Docker kontejnery et Informations d'installation pour divers plateformes et services.

tldr; docker run -p 5100:5100 pglombardo/pwpush-ephemeral:release

Password Pusher supporte nativement le changement de marque, vous permettant d'ajouter un logo personnalisé, du texte et même de modifier des images dans l'application.

Zdrojový kód je vydán pod GNU General Public License v3.0 a to do značné míry definuje všechna omezení. Existuje poměrně málo přeznačených a předělaných klonových stránek Password Pusher a já je všechny vítám.

Některé organizace jsou vázány bezpečnostními zásadami, které zakazují používání veřejných služeb pro citlivé informace, jako jsou hesla. Existují dokonce organizace, které vyžadují, aby všechny nástroje byly na soukromém intranetu bez přístupu k vnějšímu světu.

Z těchto důvodů poskytujeme možnost (a povzbuzujeme) uživatele a organizace, aby v případě potřeby spouštěly soukromé instance.

Exécuter une instance privée de Password Pusher pour votre entreprise ou organisation vous donne la tranquillité d'esprit de savoir exactement quel code vous faites tourner. Vous pouvez la configurer et l'exécuter comme vous le souhaitez.

Na druhou stranu, pokud bude vaše instance hacknuta a šifrování prolomeno, škodlivé entity nyní mají cílený slovník hesel pro účty hrubou silou ve vaší organizaci. Všimněte si, že by to bylo omezeno na push, které ještě nedosáhly limitu vypršení platnosti.

De ce point de vue, l'instance publique de pwpush.com est peut-être plus sûre car elle ne contient que des mots de passe sans informations d'identification mélangées entre différents utilisateurs ou organisations du monde entier.

Uživatel by měl pečlivě zvážit pro a proti a rozhodnout se, která cesta je pro něj nejlepší. Obě strategie rádi podporujeme.

Autre

Určitě. Pokud potřebujete nějaké zdroje jako statistiky, grafiku nebo cokoliv jiného, neváhejte mě kontaktovat: pglombardo at pwpush.com.

Pravděpodobně. Rád slyším všechny nápady a zpětnou vazbu. Pokud nějaké máte, pošlete je prosím na Dépôt Github et je vous répondrai aussi vite que possible.

Toto je opensource projekt vytvořený z lásky k technologii a touhy zlepšit bezpečnost (a každodenní život) technické komunity.

Cela ne rapporte pas d'argent, mais cela implique un coût d'hébergement d'environ 50 $ / mois pour le site pwpush.com. Ty si už více než 10 let vesele platím z vlastní kapsy.

Si vous êtes motivés pour soutenir Password Pusher, vous pouvez vous inscrire à Digital Ocean en utilisant le badge ci-dessous. Password Pusher recevra un crédit d'hébergement pour les premiers 25 $ que vous dépensez.

DigitalOcean Referral Badge

Další způsoby podpory Password Pusher naleznete také v části "Chcete pomoci?" sekce sur la page à propos. Děkuji! ❤️