Password Pusher (PwPush) es una herramienta open source muy respetada para compartir contraseñas mediante enlaces que expiran. Ha sido un pilar en la comunidad de administradores de sistemas durante años, y con razón: es simple, se puede auto-alojar y se mantiene activamente.
Sin embargo, la configuración por defecto de PwPush depende del cifrado del lado del servidor. Esto significa que, a menos que personalices el despliegue con tus propias claves de cifrado y asegures la infraestructura, el servidor técnicamente tiene acceso a los datos en texto plano en algún momento del proceso. Para equipos que operan bajo un modelo de seguridad Zero Trust, este comportamiento por defecto es una preocupación.
Nurbak toma un enfoque diferente. El cifrado ocurre completamente en el navegador usando AES-256 antes de que cualquier dato llegue al servidor. La clave de descifrado vive solo en el fragmento de la URL y nunca se transmite. Esto es cifrado del lado del cliente por defecto, sin configuración necesaria.
