一句话介绍
pwpush.com 是一款开源的、以“自毁”为核心功能的临时密码与文件安全分享工具,由海外开发者社区维护,适用于跨境团队在非加密渠道(如邮件、聊天软件)中安全传递敏感信息,无需安装客户端,完全基于网页操作。
业务详解
pwpush 专注于解决一个非常具体的痛点:当用户需要通过不安全的通信渠道(如微信、Slack、邮件)分享密码、API Key 或小文件时,如何确保这些信息在对方查看后自动销毁,避免长期暴露在服务器或聊天记录中。其核心机制是“阅后即焚”——发件人设置链接有效期(如1次查看、24小时),收件人打开后,链接即刻失效,内容从服务器删除。该工具在开源安全社区(如 GitHub)有一定知名度,被不少DevOps和IT管理员作为自建方案的首选。由于是开源项目,它没有传统意义上的商业公司背景,更像是一个由开发者驱动的工具型项目。客户类型以技术团队、SaaS公司的运维人员、以及需要临时共享凭证的跨境协作者为主。
适合谁用
- 个人用户:需要临时给朋友或家人发送一个Wi-Fi密码或登录凭据,又不希望对方永久保存。
- 小团队/项目管理:在跨时区协作中,临时分享数据库密码、SSH密钥或测试环境账号,确保信息不在聊天记录中留存。
- 开发者/DevOps:自建部署版本,集成到CI/CD流水线中,用于自动分发临时访问令牌。
- 跨境团队:需要与海外同事或客户通过邮件或即时通讯工具交换敏感数据,但缺乏企业级加密通道的场景。
关键功能与亮点
- 开源自毁机制:支持设置最大查看次数(1-100次)和过期时间(1天-30天),对方打开后链接自动失效,内容从服务器彻底删除。
- 无需注册账户:发件人和收件人均无需创建账号,直接通过网页生成链接,降低使用门槛。
- 端到端加密选项:可选密码保护,发件人可额外设置一个密码,收件人需输入该密码才能查看内容,增加一层安全保障。
- 文件分享支持:除了文本密码,还可以上传小文件(大小限制取决于部署配置,官方示例站建议不超过1MB),同样支持自毁。
- 开源可自建:代码完全开源(GitHub),用户可自行部署到自己的服务器,完全掌控数据存储和网络环境。
- 简洁API接口:提供RESTful API,方便开发者集成到其他系统,实现自动化密码分发。
价格分析
pwpush 官方托管站点(pwpush.com)的使用是免费的,没有公开的付费套餐或月费/年费方案。用户直接通过网页生成链接即可,无需支付任何费用。对于需要更高配额(如更大文件、更长有效期)或企业级功能的用户,官方暂无明确付费升级路径,但开源版本允许用户自行定制和扩展。因此,从价格角度看,它属于“免费档”,但功能也相对基础。没有隐藏费用,但也没有退款政策(因为根本不涉及付费)。如果用户需要专业级SLA或大容量存储,可能需要寻找商业替代品。
中国用户怎么用
- 网络通畅性:pwpush.com 官方站点在中国大陆直连速度一般,偶尔会出现加载缓慢或连接超时情况,但基本可用。对于跨境团队,建议收件方在海外网络环境下访问,发件方在中国大陆可以正常生成链接。
- 支付方式:由于服务免费,无需支付,因此不涉及支付宝、微信或信用卡。但如果未来推出付费服务,目前暂无支付方式信息。
- 是否需要科学上网:在中国大陆直接访问官方站点可以打开,但稳定性不如国内服务。如果追求稳定,建议使用自建部署版本(将代码部署到国内服务器或香港服务器),这样国内用户访问无压力。
- 国内同类替代品:国内有类似功能的工具,如“阅后即焚”类小程序(如“微秘”)、或企业微信的“秘密文件”功能,但普遍缺乏开源和API集成能力。如果团队完全在国内,可以考虑国内云厂商的“临时分享”功能(如阿里云OSS的临时链接)。
优缺点对比
优点:
- ✅ 完全开源,代码透明,适合安全敏感用户自行审计和部署。
- ✅ 无需注册,一键生成链接,使用门槛极低。
- ✅ 阅后即焚机制彻底,服务器不保留数据,隐私保护强。
- ✅ 免费使用,无隐藏成本。
- ✅ 提供API,方便开发者自动化集成。
缺点:
- ❌ 官方托管站点稳定性一般,中国大陆直连偶尔卡顿。
- ❌ 文件大小限制较严格(官方站1MB),不适合分享大文件。
- ❌ 缺乏付费企业版,没有SLA保障,不适合对可靠性要求高的生产环境。
- ❌ 功能单一,仅支持文本和极小文件,不支持文件夹、批量分享或版本控制。
- ❌ 没有中文界面,对非技术用户不太友好。
同类产品对比
- OneTimeSecret:功能类似,同样开源且免费,支持文本分享和自毁,但文件分享能力较弱。pwpush 在文件上传和密码保护方面略胜一筹。
- OnionShare:基于Tor网络的安全文件分享工具,强调匿名性,但需要双方都安装客户端,操作复杂。pwpush 更轻量、无需客户端。
- Firefox Send(已停服):曾是Mozilla推出的临时文件分享服务,支持大文件加密和自毁,但已停止运营。pwpush 作为开源替代品,可持续性更强。
总结建议
适合场景:临时分享短小敏感文本(如密码、API Key、验证码)、快速传递配置文件、跨境团队在非加密聊天工具中传递凭证。尤其适合技术团队自建部署,实现数据完全自控。
不适合场景:需要分享大文件(>10MB)、需要长期存储或版本管理、需要企业级审计日志或合规报告、非技术用户希望开箱即用且中文界面友好。
建议:先直接使用 pwpush.com 官方免费版测试,体验自毁机制和网络延迟。如果大陆访问不稳定,或需要更大文件支持,可以自行下载开源代码部署到国内服务器或香港VPS。由于完全免费,没有付费风险,可放心试用。