Proton Pass for Business-hjemmeside

Håndhæv politikker for legitimationsoplysninger, revidér hver handling og dokumentér din overholdelse

Proton Pass giver dig kontrolmulighederne til at styre adgangen til legitimationsoplysninger, så du har alle de beviser, dine revisorer har brug for – alt sammen fra én admin-konsol.

Betroet af over 100.000 virksomheder og 100 millioner mennesker over hele verden

Adgangskodeadministration til virksomheder fra det samme team, som byggede Proton Mail – verdens største end-to-end krypterede e-mailtjeneste. Proton Pass beskytter legitimationsoplysningerne for organisationer inden for sundhed, finans, jura og den offentlige sektor.

Kontrol med legitimationsoplysninger

Eksponering, du ikke kan se, er eksponering, du ikke kan håndtere

Når du ikke kan se, hvor dine legitimationsoplysninger befinder sig, eller hvem der har adgang til dem, bliver dokumentation af overholdelse et gætteri. Og ved en sikkerhedshændelse – hvilket er sandsynligt – står du tilbage med at rekonstruere et tidsforløb ud fra modstridende forklaringer og ufuldstændige registreringer.

Med Proton Pass kan du:

  • Dokumentér, at 2FA håndhæves for alle medarbejdere og alle konti

  • Spor, hvilke medarbejdere der får adgang til hvilke systemer

  • Vis et tidsstemplet revisionsspor, hvis der opstår en hændelse

  • Dokumentér, hvordan du opfylder lovgivningsmæssige krav

Håndhævelse af politikker

Fastlæg regler, som hele organisationen skal følge

Obligatorisk håndhævelse af 2FA

Konfigurér 2FA som et obligatorisk krav for hele organisationen. Alle medarbejdere er tilmeldt. Der er ingen individuel fravalgsmulighed, ingen overgangsperiode, der stille bliver permanent. Admin-brugere kan altid se tilmeldingsstatus.

Krav til adgangskodernes kompleksitet

Håndhæv stærke adgangskoder i stor skala – alle legitimationsoplysninger, dit team genererer, opfylder automatisk din sikkerhedspolitik. Importerede adgangskoder, der ikke opfylder kravene, markeres med det samme.

Håndhævelse og synlighed af sikker deling

Reducer datalækager ved at kontrollere, om og hvordan legitimationsoplysninger kan deles uden for din organisation. Begræns eksponeringsvinduet med faste regler for linkdeling – udløbsdatoer, adgangskodebeskyttelse og skrivebeskyttet adgang. Styrk hændelseshåndtering og revisioner med fuld synlighed i deling: hvem delte hvilke legitimationsoplysninger, med hvem, og hvornår, så IT hurtigt kan spore, gennemgå og afhjælpe risikabel adgang.

Boksrettigheder og adgangsniveauer

Gør håndhævelsen af mindste privilegium enkel i stor skala: tildel detaljerede tilladelser pr. bruger og pr. boks – skrivebeskyttet, redigering og admin – uafhængigt af hinanden. En nyansat får kun adgang til de bokse, der er relevante for vedkommendes område. Intet andet.

Kontrol med enheder og sessioner

Definér betroede enheder og politikker for sessionstimeout. Sessioner udløber efter planen. Adgang fra en ukendt enhed udløser ekstra verifikation, før legitimationsoplysningerne bliver tilgængelige.

Offboarding: en enkelt admin-handling fjerner al adgang øjeblikkeligt. Den fratrædende medarbejder kan ikke hente legitimationsoplysninger, efter handlingen er udført.

Beviser til sikkerhedsrevisioner

En komplet registrering af alt, hvad der sker med dine legitimationsoplysninger

En tidsstemplet log, hvor hver handling kan henføres til en bruger, fjerner den menneskelige faktor fra hændelseshåndtering og rapportering om overholdelse. Det er forskellen på at have beviser og på at have en samling af fejlerindrede forklaringer, der modsiger hinanden.

Hvad der logges

Enhver adgang til en boks samt oprettelse, ændring, sletning og deling af elementer registreres. Admin-handlinger, loginbegivenheder, ændringer i 2FA-tilmelding og mislykkede adgangsforsøg logges alle med tidsstempler, brugerangivelse og IP-adresser.

Kom truslerne i forkøbet med monitorering af det mørke net

Pass Monitor scanner databaser over databrud og advarer dig, når en medarbejders legitimationsoplysninger optræder i kendte databrud – før en angriber bruger dem. Proaktiv notifikation, ikke opdagelse efter hændelsen.

Nem eksport til SIEM- og overholdelsesteams

Revisionslogfiler kan eksporteres i strukturerede formater til SIEM-indlæsning. Download direkte til dokumentationspakker for overholdelse, eller send dem videre til din eksisterende overvågningspipeline. SIEM-integration er tilgængelig på Pass Professional – kontakt teamet for at aktivere den.

Logopbevaring og tilgængelighed

Logfiler opbevares og er tilgængelige på anmodning – ikke kun når du på forhånd har fået besked om en revision. Bekræft de specifikke opbevaringsperioder med dit kontoteam.

Compliance-rammeværker, som Proton Pass understøtter

GDPR (artikel 32)

Eksporterbare revisionslogfiler, kryptering under lagring og overførsel samt dokumenterede adgangskontroller – klar til at indsende som bevis for passende tekniske foranstaltninger.

NIS2

Håndhævede adgangskontroller, et fuldstændigt revisionsspor og schweizisk jurisdiktion med GDPR-kompatibel behandling af data – hver især direkte knyttet til de tekniske compliancekrav i NIS2.

ISO 27001 og SOC 2 Type II

Proton er ISO 27001-certificeret og har SOC 2 Type II-attestering, verificeret af Schellman i juli 2025. Processen til administration af dine legitimationsoplysninger kører inden for denne certificerede ramme – et direkte input til din egen revision. 

HIPAA

Granulære adgangskontroller, krypteret lagerplads til legitimationsoplysninger og et fuldstændigt revisionsspor over, hvem der har fået adgang til sundhedsrelaterede legitimationsoplysninger, og hvornår – hvilket dækker HIPAA's krav til tekniske sikkerhedsforanstaltninger.

Én enkelt sikkerhedsgrænseflade

Et liveoverblik over din organisations legitimationssikkerhed

Casestudie

Derfor valgte GILAI Proton Pass til at beskytte følsomme data

GILAI administrerer IT-infrastrukturen for mere end 1.000 medarbejdere fordelt på seks schweiziske kontorer for invalideforsikring. De valgte Proton Pass for at opfylde de strenge krav i GDPR og den schweiziske forbundslov om databeskyttelse (FADP), håndhæve 2FA i hele organisationen og bevare fuld adminkontrol over adgangen til legitimationsoplysninger.

Jihane Islis

Specialist i IKT og cybersikkerhed

Vi ønskede en adgangskodeadministrator, der er nem at bruge og nem at administrere for både administratorer og slutbrugere.

Proton Pass

Start din complianceklare udrulning