Proton Pass for Business-hjemmeside

Adgangskodeadministratoren, hvor kun Deres team har nøglerne

Proton Pass' nul-adgangs-sikkerhedsarkitektur gør Deres legitimationsoplysninger matematisk utilgængelige for enhver – en påstand, der er uafhængigt verificeret af eksterne auditorer. Deres adgangskoder kan under ingen omstændigheder indhentes, selv ikke under retsligt pålæg.

Betroet af over 100.000 virksomheder og 100 millioner mennesker over hele verden

Adgangskodeadministration til virksomheder fra det samme team, som byggede Proton Mail – verdens største end-to-end krypterede e-mailtjeneste. Proton Pass beskytter legitimationsoplysningerne for organisationer inden for sundhed, finans, jura og den offentlige sektor.

Sikkerhedsarkitektur

Centralisering af legitimationsoplysninger skaber ikke et enkelt svagt punkt. Det eliminerer snesevis af dem.

I modsætning til konventionelle adgangskodeadministratorer, som krypterer Deres data, men beholder muligheden for at dekryptere dem, har Proton ingen mekanisme til at få adgang til Deres boks.

Proton Pass er bygget på en nul-adgangs-arkitektur, så Deres legitimationsoplysninger krypteres på Deres enhed, før de overhovedet når vores servere. 

Vi opbevarer ikke nøgler,  gemmer ikke klartekst og har ikke mulighed for at se Deres data — ikke engang under juridisk pres. I det usandsynlige tilfælde, at en angriber får adgang til Protons servere, vil de kun finde chiffertekst, som de ikke kan dekryptere.

Bygget til at sikre Deres data i alle lag

Data krypteres, før de forlader Deres enhed

Hvert element krypteres på Deres enhed med 256-bit AES-GCM, før det når Protons servere. Krypteringsnøglen forlader aldrig Deres enhed. Proton ligger ikke inde med den, kan ikke hente den og har ingen mekanisme til at dekryptere Deres boks – selv under retsligt pålæg.

Data er krypteret i hvile og under overførsel

Deling af bokse bruger OpenPGP med ECC (Curve25519) – en åben standard, der er revideret og gennemprøvet i over 25 år. Hvert element i boksen krypteres uafhængigt. Der er ingen enkelt hovednøgle, der låser op for alt.

Adgangskodeadministrationsfunktioner til virksomheder

Adgangskodeadministration til virksomheder fra det samme team, som byggede Proton Mail – verdens største end-to-end krypterede e-mailtjeneste. Proton Pass beskytter legitimationsoplysningerne for organisationer inden for sundhed, finans, jura og den offentlige sektor.

Multifaktor-godkendelse

Enhver Proton Pass-konto understøtter TOTP-godkendere, FIDO2-hardwaresikkerhedsnøgler, adgangsnøgler, biometrisk oplåsning (fingeraftryk og Face ID), PIN-kode og Ekstra adgangskode – en yderligere boksadgangskode oven i loginnet til Proton-kontoen.

Admin-håndhævet 2FA-politik

Håndhævelse af 2FA indstilles på organisationsniveau af admin. Når det først er aktiveret, gælder det konsekvent på tværs af alle konti – ingen individuelle frameldinger, ingen udsættelser, der i det stille bliver permanente, og ingen undtagelser, der skaber huller i Deres sikkerhedsprofil.

Proton Sentinel

Proton Sentinel beskytter mod kontoovertagelse på tværs af over 100 millioner konti ved hjælp af AI-drevet trusselsdetektering, understøttet af 24/7-gennemgang af menneskelige analytikere. Mistænkelige loginforsøg markeres og blokeres – ikke kun hastighedsbegrænses.

Tredjepartsrevisioner og -certificeringer

Uafhængigt verificeret af eksterne sikkerhedsrevisorer

Proton Pass er open source og uafhængigt verificerbart. Alle vores påstande kan blive – og er blevet – verificeret af tredjepartssikkerhedseksperter.

Proton Pass er open source - verificeret af tredjepartssikkerhedseksperter

Firma

Periode

Omfang / Resultat

Cure53 (Tyskland)

Maj–juni 2023

Alle Pass-mobilapps, browserudvidelser og API.

Recurity Labs (ISO 27001-certificeret)

Jan–apr 2026

Browserudvidelser, mobil- og desktop-apps, CLI. Resultat: “den overordnede sikkerhedsprofil er langt over gennemsnittet — ingen fjernudnyttelser eller omgåelser af kryptering identificeret.”

De behøver ikke at tage vores ord for det: Deres sikkerhedsteam kan revidere Proton Pass-krypteringsimplementeringen og vores klient-apps på github.com/protonpass(nyt vindue).

Compliance-certificeringer

Disse certificeringer verificerer, hvordan Proton fungerer som organisation – uafhængigt af og i tillæg til de kryptografiske revisioner ovenfor.

ISO 27001-certificeret

Proton er ISO 27001-certificeret. Legitimationsoplysninger, der administreres i Pass, fungerer inden for en certificeret ramme for informationssikkerhedsstyring.

SOC 2 Type II

SOC 2 Type II-attestering fuldført i juli 2025, uafhængigt verificeret af Schellman. Dækker sikkerhed, tilgængelighed og fortrolighed af Protons infrastruktur og kontroller – ikke blot et øjebliksbillede på et givet tidspunkt.

Schweizisk jurisdiktion

Hvad sker der, hvis en regering kræver Deres data udleveret?

Proton har hovedkvarter i Genève, Schweiz. 

Deres data lagres på servere i Tyskland, Schweiz og Norge og er underlagt GDPR og den schweiziske føderale lov om databeskyttelse (FADP) – et af de stærkeste databeskyttelsesregimer i verden. 

Schweizisk lovgivning forbyder Proton at efterkomme udenlandske overvågningsordrer uden behørig proces ved schweiziske domstole.

Proton Pass

Begynd at beskytte Deres legitimationsoplysninger i dag