Cómo instalar PasswordPusher en Docker - Compartidor seguro de contraseñas autohospedado en Docker
PasswordPusher: Compartidor seguro de contraseñas y secretos autohospedado en Docker con auto-expiración
Comparte contraseñas, URLs, archivos de forma segura. Links que se auto-destruyen. Expira por vistas o tiempo. Encriptado. Auditoría completa. CLI + API. 31 idiomas. Apache 2.0 open source. Self-hosted.
¿Qué es PasswordPusher?
PasswordPusher es una herramienta minimalista para compartir secretos de forma segura sin dejarlos en canales públicos como Slack, email, o chat inseguro. En lugar de enviar contraseña por Slack (¡terrible idea!), generas un link que se auto-destruye después de X vistas o tiempo.
Ventaja crucial: El secreto nunca toca email o chat. Generas un link seguro. Recipient lo accede. Después de la expiración, se borra permanentemente. Auditoría completa: quién vio, cuándo, desde dónde. Encriptado en reposo. Ruby on Rails + PostgreSQL/MySQL/SQLite backend.
Características principales: Compartidor de contraseñas/notas/URLs/archivos con expiración por vistas o tiempo. Encriptación AES-256 en reposo. Links de una sola vista (OVTP). Passphrase opcional adicional. Audit logging: quién vió, cuándo, IP address. Dashboard web moderno. Multi-usuario con login. Admin panel. JSON API + CLI oficial (pwpush-cli). Webhooks. 31 idiomas. Tema customizable (white-label). Soporte ephemeral (sin DB) o persistente (Postgres/MySQL). HTTPS automático vía Let's Encrypt. Docker one-liner deployment. Ruby on Rails confiable. Apache 2.0 open source.
Características principales
Compartidor de secretos
Contraseñas, notas, URLs, archivos. Todo encriptado y auto-expira.
Expiración flexible
Por vistas (ej: 1 view) o por tiempo (ej: 24 horas). O ambos.
Encriptación AES-256
En reposo. HTTPS en tránsito. Datos nunca en texto plano.
Passphrase adicional
Capa extra: link + passphrase para acceder.
Audit logging completo
Quién vio, cuándo, IP, navegador. Tracking exhaustivo.
Multi-usuario + login
Equipos con cuentas. Cada usuario ve sus pushes.
JSON API
Integra con curl, scripts, tools. Automatización.
CLI oficial (pwpush-cli)
Comparte secrets desde terminal. Pipe-friendly.
Webhooks
Notificaciones cuando se accede. Integra con Slack, Teams, etc.
HTTPS automático
Let's Encrypt. TLS_DOMAIN env var. Setup en segundos.
31 idiomas
UI multilingüe. Translation.io powered.
Open source Apache 2.0
Sin telemetría. Sin black box. Auditable.
Requisitos del sistema
- Docker & Docker Compose
- 512 MB - 1 GB RAM (Ruby on Rails es ligero)
- 1-2 GB espacio disco (depende volumen de pushes)
- Puerto 443 (HTTPS, recomendado) o 80
- Opción 1 (ephemeral): Sin DB, datos en memoria (no persiste)
- Opción 2 (production): PostgreSQL o MySQL
- TLS_DOMAIN: Domain para Let's Encrypt (ej: secrets.tudominio.com)
- PWPUSH_MASTER_KEY (recomendado): Key encriptación custom
Instalación con Docker
Opción 1: Ephemeral (sin DB, rápido pero sin persistencia)
http://localhost:5100 - Dashboard. Datos NO persisten entre restarts.
Opción 2: Production con PostgreSQL (recomendado)
Opción 3: Docker Compose custom con HTTPS
Generar PWPUSH_MASTER_KEY
Acceder
https://secrets.tudominio.com - Dashboard PasswordPusher (HTTPS automático)
Primer uso
- Abre
https://secrets.tudominio.com - Click "Create a Push"
- Pega secreto (password, URL, nota)
- Set expiry: vistas + tiempo
- Opcional: agregar passphrase
- Click "Push It"
- Comparte link con recipient
Primeros pasos
1. Crear primer push (desde web)
- Dashboard → "Create a Push"
- Secreto: pega contraseña, URL, nota, o contenido archivo
- Expiry: número de vistas (ej: 1)
- Expiry: duración (ej: 1 hour, 1 day)
- Passphrase (opcional): add layer de seguridad
- Click "Push It"
- Copia link seguro generado
- Comparte link con recipient (sin compartir passphrase por ese canal)
2. Recipient accede
- Recipient abre link
- Si hay passphrase, tiene que introducirla
- Ve el secreto
- Link se auto-destruye (1 view usado)
- Futuro acceso: "This push has expired"
3. Ver audit log
- Dashboard → tu push
- Verás: quién vio, cuándo, IP address, navegador
- Track completo
4. Usar CLI (pwpush-cli)
5. Usar API (curl)
6. Agregar multi-usuario
- Settings → Users (si estás en admin)
- Crea usuarios para equipo
- Cada usuario: su view de pushes
- Auditoría: quién creó qué
Casos de uso
- DevOps/SRE: Compartir credenciales temporary, API keys, database passwords de forma segura.
- Equipos remotos: Onboarding securo. Distribute credentials sin WhatsApp/email.
- Soporte IT: Share passwords con clientes sin historial permanente.
- Compliance-heavy: Auditoría: quién vio qué, cuándo, desde dónde.
- Terceros/Contractors: Temporary access credentials que auto-expiran.
Caddy como reverse proxy (alternativa)
Si usas Caddy instead de Let's Encrypt en PasswordPusher
Nota: PasswordPusher puede manejar HTTPS nativo
Mejor: dejalo que maneje su propio TLS vía TLS_DOMAIN env var. Caddy es backup si prefieres manage certs externamente.
Gestión y mantenimiento
Ver logs
Backup de datos (si usas Postgres)
Reiniciar
Actualizar a versión más reciente
Monitorear consumo
Purgar pushes expirados manualmente
Comparativa con alternativas
vs Slack/Email para secretos
PasswordPusher gana: Encriptado, audible, auto-expira, no histórico permanente. Slack gana: Immediato pero inseguro.
vs 1Password/LastPass (team plans)
PasswordPusher gana: Para sharing temporal, simpler, open source. 1Password gana: Enterprise, más features, managed.
vs BitWarden organization
PasswordPusher gana: Simpler para one-time shares. BitWarden gana: Permanent vault, más robusto.
Comentarios
Publicar un comentario