پسورد پوشر: اشتراک امن رمز و فایل با لینک خودحذفشونده
خلاصهٔ کاملتر
پسورد پوشر (Password Pusher) یه اپلیکیشن وب متنبازه که برای اشتراکگذاری امن اطلاعات حساس ساخته شده. ایدهٔ اصلیش سادهست: به جای اینکه یه رمز یا فایل رو مستقیم تو چت و ایمیل بفرستی که برای همیشه اونجا میمونه، اینجا یه لینک یهبارمصرف میسازی و همون لینک رو میدی به طرف مقابل. اون لینک بعد از تعداد مشخصی بازدید یا گذشت یه مدت زمان معین منقضی میشه و دادهاش کامل حذف میشه.
طبق چیزی که تو صفحهٔ پروژه اومده، تمرکز اصلیش روی امنیته. دادهها بهصورت رمزنگاریشده ذخیره میشن و بهمحض منقضیشدن کامل پاک میشن. میتونی برای هر پوش یه عبارت عبور (passphrase) بذاری، و انقضا رو هم بر اساس تعداد بازدید هم بر اساس زمان تنظیم کنی. یه لاگ کامل ممیزی هم داره که نشون میده چی به اشتراک گذاشته شده و کی دیدتش.
از نظر احراز هویت، از ورود دومرحلهای مبتنی بر TOTP با کدهای پشتیبان پشتیبانی میکنه، و مدیر سیستم میتونه با تنظیم PWP__REQUIRE_MFA=true این احراز هویت رو برای کل نمونه اجباری کنه. صفحهٔ تحویل هم بدون برند و لوگوئه تا گیرنده رو با متن و لینک اضافی گیج نکنه.
برای راهاندازی دو راه داری: یا از سرویس میزبانیشدهٔ pwpush.com استفاده میکنی که هیچ نصبی نمیخواد، یا نسخهٔ خودتو با Docker Compose بالا میاری. تو حالت سلفهاست، فایل Compose پشتیبانی از SSL/TLS خودکار، ذخیرهسازی پایدار و health check داره و برای محیط production مناسبه. اجراش هم با یه دستور سادهست:
docker compose up -d
از نظر امکانات توسعهای، یه API نسخهٔ ۲ مدرن زیر مسیر /api/v2 داره برای ساخت، دریافت و مدیریت پوشها، در کنار سازگاری با مسیرهای API قدیمی. یه CLI رسمی و افزونهٔ Chrome هم داره، و رابط کاربریش به ۳۱ زبان ترجمه شده. پروژه با لایسنس Apache 2.0 منتشر شده و بیش از ۱۵ ساله که تو محیط واقعی استفاده میشه.
نکات کلیدی:
- لینک یهبارمصرف که بعد از تعداد بازدید یا گذشت زمان خودش پاک میشه
- داده رمزنگاریشده ذخیره میشه و بعد از انقضا کامل حذف میشه
- لاگ ممیزی کامل و احراز هویت دومرحلهای TOTP
- سلفهاست با Docker Compose یا استفاده از سرویس میزبانیشده
- متنباز با لایسنس Apache 2.0 و API و CLI رسمی




