Password Pusher (PwPush) é uma ferramenta open source muito respeitada para compartilhar senhas por meio de links que expiram. Tem sido um pilar na comunidade de administradores de sistemas por anos, e com razão: é simples, pode ser auto-hospedado e é mantido ativamente.
No entanto, a configuração padrão do PwPush depende de criptografia do lado do servidor. Isso significa que, a menos que você personalize a implantação com suas próprias chaves de criptografia e proteja a infraestrutura, o servidor tecnicamente tem acesso aos dados em texto simples em algum momento do processo. Para equipes que operam sob um modelo de segurança Zero Trust, esse comportamento padrão é uma preocupação.
Nurbak adota uma abordagem diferente. A criptografia acontece inteiramente no navegador usando AES-256 antes que qualquer dado chegue ao servidor. A chave de descriptografia existe apenas no fragmento da URL e nunca é transmitida. Isso é criptografia do lado do cliente por padrão, sem configuração necessária.
