Proton Pass for Business domovská stránka

Správce hesel, ve kterém drží klíče pouze váš tým

Bezpečnostní architektura Proton Pass s nulovým přístupem činí vaše přihlašovací údaje matematicky nedostupnými pro kohokoli – což je tvrzení nezávisle ověřené externími auditory. Vaše hesla nelze získat za žádných okolností, a to ani pod právním nátlakem.

Důvěřuje nám více než 100 000 firem a 100 milionů lidí po celém světě

Podniková správa hesel od stejného týmu, který vytvořil Proton Mail – největší koncově šifrovanou e-mailovou službu na světě. Proton Pass chrání přihlašovací údaje organizací ve zdravotnictví, finančnictví, právním sektoru a státní správě.

Bezpečnostní architektura

Centralizace přihlašovacích údajů nevytváří jediný bod selhání. Eliminuje jich desítky.

Na rozdíl od běžných správců hesel, kteří vaše data šifrují, ale uchovávají si možnost je dešifrovat, Proton nemá žádný mechanismus, jak k vašemu trezoru přistupovat.

Proton Pass je postaven na architektuře s nulovým přístupem, takže vaše přihlašovací údaje jsou šifrovány ve vašem zařízení ještě předtím, než se dostanou na naše servery. 

Nedržíme klíče, neukládáme prostý text a nemáme možnost vidět vaše data – a to ani pod právním nátlakem. V nepravděpodobném případě, že útočník získá přístup k serverům Protonu, najde pouze šifrovaný text, který nedokáže dešifrovat.

Navrženo k zabezpečení vašich dat na každé úrovni

Data jsou šifrována předtím, než opustí vaše zařízení

Každá položka je ve vašem zařízení zašifrována pomocí 256-bit AES-GCM předtím, než se dostane na servery Protonu. Šifrovací klíč nikdy neopustí vaše zařízení. Proton jej nevlastní, nemůže jej získat zpět a nemá žádný mechanismus pro dešifrování vašeho trezoru – a to ani pod právním nátlakem.

Data jsou šifrována při přenosu i v klidovém stavu

Sdílení trezoru využívá OpenPGP s ECC (Curve25519) – otevřený standard, který je auditovaný a v praxi testovaný již více než 25 let. Každý záznam v trezoru je šifrován nezávisle. Neexistuje žádný jediný hlavní klíč, který by odemkl vše.

Funkce správy hesel pro firmy

Podniková správa hesel od stejného týmu, který vytvořil Proton Mail – největší koncově šifrovanou e-mailovou službu na světě. Proton Pass chrání přihlašovací údaje organizací ve zdravotnictví, finančnictví, právním sektoru a státní správě.

Vícefaktorové ověření

Každý účet Proton Pass podporuje autentizátory TOTP, hardwarové bezpečnostní klíče FIDO2, přístupové klíče, biometrické odemykání (otisk prstu a Face ID), PIN kód a dodatečné heslo – další heslo k trezoru nad rámec přihlášení k účtu Proton.

Zásada 2FA vynucovaná správcem

Vynucování 2FA nastavuje správce na úrovni organizace. Po aktivaci se uplatňuje důsledně u každého účtu – neexistují žádná individuální odhlášení, žádné odklady, které se v tichosti stanou trvalými, ani žádné výjimky, které by způsobily trhliny ve vašem zabezpečení.

Proton Sentinel

Proton Sentinel chrání před převzetím účtu u více než 100+ milionů účtů pomocí detekce hrozeb s využitím umělé inteligence, kterou podporuje hodnocení lidskými analytiky v režimu 24/7. Podezřelé pokusy o přihlášení jsou označeny a zablokovány – nikoli pouze omezeny z hlediska frekvence.

Audity a certifikace třetích stran

Nezávisle ověřeno externími bezpečnostními auditory

Proton Pass má otevřený zdrojový kód a je nezávisle ověřitelný. Všechna naše tvrzení mohou být – a byla – ověřena nezávislými bezpečnostními experty třetích stran.

Proton Pass má otevřený zdrojový kód – prověřený bezpečnostními experty třetích stran

Společnost

Období

Rozsah / Zjištění

Cure53 (Německo)

Květen–červen 2023

Všechny mobilní aplikace, rozšíření prohlížeče a API služby Pass.

Recurity Labs (s certifikací ISO 27001)

Leden–duben 2026

Rozšíření prohlížeče, mobilní a desktopové aplikace, CLI. Zjištění: "celková úroveň zabezpečení je vysoko nad průměrem – nebyly zjištěny žádné vzdálené exploity ani obcházení šifrování."

Nespoléhejte se jen na naše slova: Váš bezpečnostní tým může provést audit implementace šifrování Proton Pass a našich klientských aplikací na adrese github.com/protonpass(nové okno).

Certifikace shody

Tyto certifikace ověřují, jak Proton funguje jako organizace – nezávisle na výše uvedených kryptografických auditech a nad jejich rámec.

Certifikát ISO 27001

Proton má certifikaci ISO 27001. Přihlašovací údaje spravované v aplikaci Pass fungují v rámci certifikovaného systému řízení bezpečnosti informací.

SOC 2 typu II

Atestace SOC 2 Type II byla dokončena v červenci 2025 a nezávisle ověřena společností Schellman. Zahrnuje bezpečnost, dostupnost a důvěrnost infrastruktury a kontrolních mechanismů Protonu – nejedná se o pouhý okamžitý snímek stavu.

Švýcarská jurisdikce

Co se stane, když vláda požádá o vaše data?

Proton má ústředí v Ženevě ve Švýcarsku. 

Vaše data jsou uložena na serverech v Německu, Švýcarsku a Norsku a podléhají nařízení GDPR a švýcarskému federálnímu zákonu o ochraně osobních údajů (FADP) – což představuje jeden z nejpřísnějších režimů ochrany osobních údajů na světě. 

Švýcarské zákony zakazují Protonu vyhovět zahraničním příkazům ke sledování bez řádného soudního řízení před švýcarskými soudy.