Håndhæv politikker for legitimationsoplysninger, revidér hver handling og dokumentér din overholdelse
Proton Pass giver dig kontrolmulighederne til at styre adgangen til legitimationsoplysninger, så du har alle de beviser, dine revisorer har brug for – alt sammen fra én admin-konsol.

Betroet af over 100.000 virksomheder og 100 millioner mennesker over hele verden
Adgangskodeadministration til virksomheder fra det samme team, som byggede Proton Mail – verdens største end-to-end krypterede e-mailtjeneste. Proton Pass beskytter legitimationsoplysningerne for organisationer inden for sundhed, finans, jura og den offentlige sektor.
Eksponering, du ikke kan se, er eksponering, du ikke kan håndtere
Når du ikke kan se, hvor dine legitimationsoplysninger befinder sig, eller hvem der har adgang til dem, bliver dokumentation af overholdelse et gætteri. Og ved en sikkerhedshændelse – hvilket er sandsynligt – står du tilbage med at rekonstruere et tidsforløb ud fra modstridende forklaringer og ufuldstændige registreringer.
Med Proton Pass kan du:
Dokumentér, at 2FA håndhæves for alle medarbejdere og alle konti
Spor, hvilke medarbejdere der får adgang til hvilke systemer
Vis et tidsstemplet revisionsspor, hvis der opstår en hændelse
Dokumentér, hvordan du opfylder lovgivningsmæssige krav

Fastlæg regler, som hele organisationen skal følge
Obligatorisk håndhævelse af 2FA
Konfigurér 2FA som et obligatorisk krav for hele organisationen. Alle medarbejdere er tilmeldt. Der er ingen individuel fravalgsmulighed, ingen overgangsperiode, der stille bliver permanent. Admin-brugere kan altid se tilmeldingsstatus.

Krav til adgangskodernes kompleksitet
Håndhæv stærke adgangskoder i stor skala – alle legitimationsoplysninger, dit team genererer, opfylder automatisk din sikkerhedspolitik. Importerede adgangskoder, der ikke opfylder kravene, markeres med det samme.

Håndhævelse og synlighed af sikker deling
Reducer datalækager ved at kontrollere, om og hvordan legitimationsoplysninger kan deles uden for din organisation. Begræns eksponeringsvinduet med faste regler for linkdeling – udløbsdatoer, adgangskodebeskyttelse og skrivebeskyttet adgang. Styrk hændelseshåndtering og revisioner med fuld synlighed i deling: hvem delte hvilke legitimationsoplysninger, med hvem, og hvornår, så IT hurtigt kan spore, gennemgå og afhjælpe risikabel adgang.

Boksrettigheder og adgangsniveauer
Gør håndhævelsen af mindste privilegium enkel i stor skala: tildel detaljerede tilladelser pr. bruger og pr. boks – skrivebeskyttet, redigering og admin – uafhængigt af hinanden. En nyansat får kun adgang til de bokse, der er relevante for vedkommendes område. Intet andet.

Kontrol med enheder og sessioner
Definér betroede enheder og politikker for sessionstimeout. Sessioner udløber efter planen. Adgang fra en ukendt enhed udløser ekstra verifikation, før legitimationsoplysningerne bliver tilgængelige.
Offboarding: en enkelt admin-handling fjerner al adgang øjeblikkeligt. Den fratrædende medarbejder kan ikke hente legitimationsoplysninger, efter handlingen er udført.

En komplet registrering af alt, hvad der sker med dine legitimationsoplysninger
En tidsstemplet log, hvor hver handling kan henføres til en bruger, fjerner den menneskelige faktor fra hændelseshåndtering og rapportering om overholdelse. Det er forskellen på at have beviser og på at have en samling af fejlerindrede forklaringer, der modsiger hinanden.
Hvad der logges
Enhver adgang til en boks samt oprettelse, ændring, sletning og deling af elementer registreres. Admin-handlinger, loginbegivenheder, ændringer i 2FA-tilmelding og mislykkede adgangsforsøg logges alle med tidsstempler, brugerangivelse og IP-adresser.
Kom truslerne i forkøbet med monitorering af det mørke net
Pass Monitor scanner databaser over databrud og advarer dig, når en medarbejders legitimationsoplysninger optræder i kendte databrud – før en angriber bruger dem. Proaktiv notifikation, ikke opdagelse efter hændelsen.
Nem eksport til SIEM- og overholdelsesteams
Revisionslogfiler kan eksporteres i strukturerede formater til SIEM-indlæsning. Download direkte til dokumentationspakker for overholdelse, eller send dem videre til din eksisterende overvågningspipeline. SIEM-integration er tilgængelig på Pass Professional – kontakt teamet for at aktivere den.
Logopbevaring og tilgængelighed
Logfiler opbevares og er tilgængelige på anmodning – ikke kun når du på forhånd har fået besked om en revision. Bekræft de specifikke opbevaringsperioder med dit kontoteam.
Compliance-rammeværker, som Proton Pass understøtter
GDPR (artikel 32)
Eksporterbare revisionslogfiler, kryptering under lagring og overførsel samt dokumenterede adgangskontroller – klar til at indsende som bevis for passende tekniske foranstaltninger.

NIS2
Håndhævede adgangskontroller, et fuldstændigt revisionsspor og schweizisk jurisdiktion med GDPR-kompatibel behandling af data – hver især direkte knyttet til de tekniske compliancekrav i NIS2.

ISO 27001 og SOC 2 Type II
Proton er ISO 27001-certificeret og har SOC 2 Type II-attestering, verificeret af Schellman i juli 2025. Processen til administration af dine legitimationsoplysninger kører inden for denne certificerede ramme – et direkte input til din egen revision.

HIPAA
Granulære adgangskontroller, krypteret lagerplads til legitimationsoplysninger og et fuldstændigt revisionsspor over, hvem der har fået adgang til sundhedsrelaterede legitimationsoplysninger, og hvornår – hvilket dækker HIPAA's krav til tekniske sikkerhedsforanstaltninger.

Et liveoverblik over din organisations legitimationssikkerhed

Derfor valgte GILAI Proton Pass til at beskytte følsomme data
GILAI administrerer IT-infrastrukturen for mere end 1.000 medarbejdere fordelt på seks schweiziske kontorer for invalideforsikring. De valgte Proton Pass for at opfylde de strenge krav i GDPR og den schweiziske forbundslov om databeskyttelse (FADP), håndhæve 2FA i hele organisationen og bevare fuld adminkontrol over adgangen til legitimationsoplysninger.
Jihane Islis
Specialist i IKT og cybersikkerhed
Vi ønskede en adgangskodeadministrator, der er nem at bruge og nem at administrere for både administratorer og slutbrugere.
