Vynucujte zásady pro přihlašovací údaje, auditujte každou akci a prokazujte soulad s předpisy
Proton Pass vám poskytuje kontrolu nad přístupem k přihlašovacím údajům, takže máte k dispozici všechny důkazy, které auditoři potřebují, a to vše z jedné konzole správce.

Důvěřuje nám více než 100 000 firem a 100 milionů lidí po celém světě
Podniková správa hesel od stejného týmu, který vytvořil Proton Mail – největší koncově šifrovanou e-mailovou službu na světě. Proton Pass chrání přihlašovací údaje organizací ve zdravotnictví, finančnictví, právním sektoru a státní správě.
Ohrožení, které nevidíte, je ohrožení, které nedokážete řešit
Když nevidíte, kde se vaše přihlašovací údaje nacházejí nebo kdo k nim má přístup, stává se prokazování souladu hádáním. A v pravděpodobném případě bezpečnostního incidentu vám nezbývá než rekonstruovat časovou osu z protichůdných výpovědí a neúplných záznamů.
S Proton Pass můžete:
Prokázat, že 2FA je vynucováno u všech zaměstnanců a všech účtů
Sledovat, kteří zaměstnanci přistupují k jakým systémům
Zobrazit auditní stopu s časovými razítky, pokud dojde k incidentu
Prokázat, jak splňujete regulatorní požadavky

Nastavit pravidla, která bude dodržovat celá organizace
Povinné vynucování 2FA
Nakonfigurujte 2FA jako povinný požadavek pro celou organizaci. Každý zaměstnanec je zapsán. Neexistuje žádná individuální možnost odhlášení ani lhůta, která by se tiše změnila v trvalý stav. Správci mají stav zařazení neustále na očích.

Požadavky na složitost hesel
Vynucujte silná hesla ve velkém měřítku – každý přihlašovací údaj, který váš tým vytvoří, automaticky splňuje vaše bezpečnostní zásady. Importovaná hesla, která nesplňují požadavky, jsou okamžitě označena.

Vynucování a přehled o bezpečném sdílení
Snižte únik dat tím, že budete kontrolovat, zda a jak lze přihlašovací údaje sdílet mimo vaši organizaci. Omezte dobu ohrožení pomocí nastavených pravidel pro sdílení odkazů – datum vypršení platnosti, ochrana heslem a přístup pouze pro čtení. Posilte reakci na incidenty a audity díky úplnému přehledu o sdílení: kdo sdílel který přihlašovací údaj, s kým a kdy, takže IT může rychle vystopovat, zkontrolovat a napravit rizikový přístup.

Oprávnění k trezorům a úrovně přístupu
Zjednodušte vynucování minimálních oprávnění ve velkém měřítku: přiřazujte podrobná oprávnění pro každého uživatele a každý trezor – pouze pro čtení, úprava a správce – nezávisle na sobě. Nový zaměstnanec získá přístup pouze k trezorům, které souvisejí s jeho rozsahem působnosti. Nic víc.

Ovládání zařízení a relací
Definujte zásady pro důvěryhodná zařízení a časový limit relace. Relace vyprší podle plánu. Přístup z nerozpoznaného zařízení vyvolá dodatečné ověření, než bude možné přistoupit k přihlašovacím údajům.
Odchod zaměstnance: jediná akce správce okamžitě odebere veškerý přístup. Odcházející zaměstnanec nemůže po provedení této akce získat přihlašovací údaje.

Kompletní záznam všeho, co se s vašimi přihlašovacími údaji děje
Log s časovými razítky a přiřazením uživatele odstraňuje lidský faktor z reakce na incidenty a z reportingu o souladu s předpisy. Je to rozdíl mezi vlastnictvím důkazů a sbírkou vzájemně si odporujících, špatně zapamatovaných výpovědí.
Co se zaznamenává
Zaznamenává se každý přístup k trezoru a každá událost vytvoření, úpravy, smazání a sdílení položky. Akce správce, události přihlášení, změny v zařazení 2FA a neúspěšné pokusy o přístup se všechny logují s časovými razítky, přiřazením uživatele a IP adresami.
Předběhněte hrozby díky sledování temného webu
Pass Monitor skenuje databáze úniků informací a upozorní vás, když se přihlašovací údaje zaměstnance objeví ve známých uniklých datech – dříve, než je použije útočník. Proaktivní oznámení, nikoli odhalení až po incidentu.
Snadný export pro SIEM a týmy zabývající se souladem s předpisy
Auditní logy lze exportovat ve strukturovaných formátech pro ingest do SIEM. Stáhněte si je přímo pro balíčky důkazů o souladu s předpisy nebo je napojte na stávající sledovací pipeline. Integrace se SIEM je dostupná v tarifu Pass Professional – pro aktivaci kontaktujte tým.
Uchovávání a dostupnost logů
Logy se uchovávají a jsou k dispozici na vyžádání, nejen když o auditu víte předem. Konkrétní doby uchovávání si potvrďte se svým týmem pro správu účtu.
Rámce pro dodržování předpisů, které Proton Pass podporuje
GDPR (článek 32)
Exportovatelné auditní logy, šifrování dat v klidu i při přenosu a zdokumentované řízení přístupu, připravené k předložení jako důkaz vhodných technických opatření.

NIS2
Vynucené řízení přístupu, kompletní auditní stopa a švýcarská jurisdikce se zpracováním dat v souladu s GDPR, vše přímo namapováno na technické požadavky NIS2 v oblasti dodržování předpisů.

ISO 27001 a SOC 2 Type II
Proton je držitelem certifikace ISO 27001 a atestace SOC 2 Type II, kterou v červenci 2025 ověřila společnost Schellman. Správa přihlašovacích údajů probíhá v rámci tohoto certifikovaného prostředí, což je přímý vstup pro váš vlastní audit.

HIPAA
Granulární řízení přístupu, šifrované úložiště přihlašovacích údajů a kompletní auditní stopa toho, kdo a kdy přistupoval k přihlašovacím údajům souvisejícím se zdravím, což pokrývá požadavky HIPAA na technické zabezpečení.

Živý přehled o zabezpečení přihlašovacích údajů ve vaší organizaci

Proč padla volba na Proton Pass pro ochranu citlivých dat v GILAI
GILAI spravuje IT infrastrukturu pro více než 1 000 zaměstnanců v šesti švýcarských úřadech invalidního pojištění. Proton Pass byl zvolen pro splnění přísných požadavků GDPR a švýcarského federálního zákona o ochraně údajů (FADP), zavedení 2FA v celé organizaci a udržení plné kontroly správců nad přístupem k přihlašovacím údajům.
Jihane Islis
Specializace na ICT a kybernetickou bezpečnost
Chtěli jsme správce hesel, který se snadno používá a snadno se spravuje, a to jak pro správce, tak pro koncové uživatele.
Začněte s nasazením připraveným na dodržování předpisů
