Proton Pass for Business domovská stránka

Vynucujte zásady pro přihlašovací údaje, auditujte každou akci a prokazujte soulad s předpisy

Proton Pass vám poskytuje kontrolu nad přístupem k přihlašovacím údajům, takže máte k dispozici všechny důkazy, které auditoři potřebují, a to vše z jedné konzole správce.

Důvěřuje nám více než 100 000 firem a 100 milionů lidí po celém světě

Podniková správa hesel od stejného týmu, který vytvořil Proton Mail – největší koncově šifrovanou e-mailovou službu na světě. Proton Pass chrání přihlašovací údaje organizací ve zdravotnictví, finančnictví, právním sektoru a státní správě.

Kontrola přihlašovacích údajů

Ohrožení, které nevidíte, je ohrožení, které nedokážete řešit

Když nevidíte, kde se vaše přihlašovací údaje nacházejí nebo kdo k nim má přístup, stává se prokazování souladu hádáním. A v pravděpodobném případě bezpečnostního incidentu vám nezbývá než rekonstruovat časovou osu z protichůdných výpovědí a neúplných záznamů.

S Proton Pass můžete:

  • Prokázat, že 2FA je vynucováno u všech zaměstnanců a všech účtů

  • Sledovat, kteří zaměstnanci přistupují k jakým systémům

  • Zobrazit auditní stopu s časovými razítky, pokud dojde k incidentu

  • Prokázat, jak splňujete regulatorní požadavky

Vynucování zásad

Nastavit pravidla, která bude dodržovat celá organizace

Povinné vynucování 2FA

Nakonfigurujte 2FA jako povinný požadavek pro celou organizaci. Každý zaměstnanec je zapsán. Neexistuje žádná individuální možnost odhlášení ani lhůta, která by se tiše změnila v trvalý stav. Správci mají stav zařazení neustále na očích.

Požadavky na složitost hesel

Vynucujte silná hesla ve velkém měřítku – každý přihlašovací údaj, který váš tým vytvoří, automaticky splňuje vaše bezpečnostní zásady. Importovaná hesla, která nesplňují požadavky, jsou okamžitě označena.

Vynucování a přehled o bezpečném sdílení

Snižte únik dat tím, že budete kontrolovat, zda a jak lze přihlašovací údaje sdílet mimo vaši organizaci. Omezte dobu ohrožení pomocí nastavených pravidel pro sdílení odkazů – datum vypršení platnosti, ochrana heslem a přístup pouze pro čtení. Posilte reakci na incidenty a audity díky úplnému přehledu o sdílení: kdo sdílel který přihlašovací údaj, s kým a kdy, takže IT může rychle vystopovat, zkontrolovat a napravit rizikový přístup.

Oprávnění k trezorům a úrovně přístupu

Zjednodušte vynucování minimálních oprávnění ve velkém měřítku: přiřazujte podrobná oprávnění pro každého uživatele a každý trezor – pouze pro čtení, úprava a správce – nezávisle na sobě. Nový zaměstnanec získá přístup pouze k trezorům, které souvisejí s jeho rozsahem působnosti. Nic víc.

Ovládání zařízení a relací

Definujte zásady pro důvěryhodná zařízení a časový limit relace. Relace vyprší podle plánu. Přístup z nerozpoznaného zařízení vyvolá dodatečné ověření, než bude možné přistoupit k přihlašovacím údajům.

Odchod zaměstnance: jediná akce správce okamžitě odebere veškerý přístup. Odcházející zaměstnanec nemůže po provedení této akce získat přihlašovací údaje.

Důkazy pro bezpečnostní audity

Kompletní záznam všeho, co se s vašimi přihlašovacími údaji děje

Log s časovými razítky a přiřazením uživatele odstraňuje lidský faktor z reakce na incidenty a z reportingu o souladu s předpisy. Je to rozdíl mezi vlastnictvím důkazů a sbírkou vzájemně si odporujících, špatně zapamatovaných výpovědí.

Co se zaznamenává

Zaznamenává se každý přístup k trezoru a každá událost vytvoření, úpravy, smazání a sdílení položky. Akce správce, události přihlášení, změny v zařazení 2FA a neúspěšné pokusy o přístup se všechny logují s časovými razítky, přiřazením uživatele a IP adresami.

Předběhněte hrozby díky sledování temného webu

Pass Monitor skenuje databáze úniků informací a upozorní vás, když se přihlašovací údaje zaměstnance objeví ve známých uniklých datech – dříve, než je použije útočník. Proaktivní oznámení, nikoli odhalení až po incidentu.

Snadný export pro SIEM a týmy zabývající se souladem s předpisy

Auditní logy lze exportovat ve strukturovaných formátech pro ingest do SIEM. Stáhněte si je přímo pro balíčky důkazů o souladu s předpisy nebo je napojte na stávající sledovací pipeline. Integrace se SIEM je dostupná v tarifu Pass Professional – pro aktivaci kontaktujte tým.

Uchovávání a dostupnost logů

Logy se uchovávají a jsou k dispozici na vyžádání, nejen když o auditu víte předem. Konkrétní doby uchovávání si potvrďte se svým týmem pro správu účtu.

Rámce pro dodržování předpisů, které Proton Pass podporuje

GDPR (článek 32)

Exportovatelné auditní logy, šifrování dat v klidu i při přenosu a zdokumentované řízení přístupu, připravené k předložení jako důkaz vhodných technických opatření.

NIS2

Vynucené řízení přístupu, kompletní auditní stopa a švýcarská jurisdikce se zpracováním dat v souladu s GDPR, vše přímo namapováno na technické požadavky NIS2 v oblasti dodržování předpisů.

ISO 27001 a SOC 2 Type II

Proton je držitelem certifikace ISO 27001 a atestace SOC 2 Type II, kterou v červenci 2025 ověřila společnost Schellman. Správa přihlašovacích údajů probíhá v rámci tohoto certifikovaného prostředí, což je přímý vstup pro váš vlastní audit. 

HIPAA

Granulární řízení přístupu, šifrované úložiště přihlašovacích údajů a kompletní auditní stopa toho, kdo a kdy přistupoval k přihlašovacím údajům souvisejícím se zdravím, což pokrývá požadavky HIPAA na technické zabezpečení.

Jedno bezpečnostní rozhraní

Živý přehled o zabezpečení přihlašovacích údajů ve vaší organizaci

Případová studie

Proč padla volba na Proton Pass pro ochranu citlivých dat v GILAI

GILAI spravuje IT infrastrukturu pro více než 1 000 zaměstnanců v šesti švýcarských úřadech invalidního pojištění. Proton Pass byl zvolen pro splnění přísných požadavků GDPR a švýcarského federálního zákona o ochraně údajů (FADP), zavedení 2FA v celé organizaci a udržení plné kontroly správců nad přístupem k přihlašovacím údajům.

Jihane Islis

Specializace na ICT a kybernetickou bezpečnost

Chtěli jsme správce hesel, který se snadno používá a snadno se spravuje, a to jak pro správce, tak pro koncové uživatele.

Proton Pass

Začněte s nasazením připraveným na dodržování předpisů