Erzwinge Richtlinien für Anmeldedaten, protokolliere jede Aktion und belege deine Konformität
Proton Pass gibt dir die Kontrolle über den Zugriff auf Anmeldedaten, damit du alle Nachweise hast, die deine Prüfenden benötigen – und das über eine einzige Administrator-Konsole.

Mehr als 100.000 Unternehmen und 100 Millionen Menschen weltweit vertrauen darauf
Passwortverwaltung für Unternehmen vom selben Team, das auch Proton Mail entwickelt hat – dem weltweit größten Ende-zu-Ende-verschlüsselten E-Mail-Dienst. Proton Pass schützt die Anmeldedaten von Organisationen im Gesundheitswesen, im Finanz- und Rechtswesen sowie in Behörden.
Gefährdung, die du nicht siehst, ist eine Gefährdung, die du nicht beheben kannst
Wenn du nicht siehst, wo sich deine Anmeldedaten befinden oder wer Zugriff auf sie hat, wird der Konformitätsnachweis zum Rätselraten. Und im wahrscheinlichen Fall eines Sicherheitsvorfalls musst du einen Zeitablauf aus widersprüchlichen Berichten und unvollständigen Aufzeichnungen rekonstruieren.
Mit Proton Pass kannst du:
Belege, dass 2FA für alle Mitarbeitenden und jedes Konto erzwungen wird
Verfolge, welche Mitarbeitenden auf welche Systeme zugreifen
Zeige einen mit Zeitstempel versehenen Prüfpfad, falls ein Vorfall eintritt
Belege, wie du regulatorische Anforderungen erfüllst

Lege Regeln fest, die die gesamte Organisation befolgt
Verpflichtende 2FA-Durchsetzung
Konfiguriere 2FA als verpflichtende Anforderung für die gesamte Organisation. Alle Mitarbeitenden sind registriert. Es gibt kein individuelles Abmelden und keine Kulanzfrist, die stillschweigend dauerhaft wird. Administratoren sehen den Registrierungsstatus jederzeit.

Anforderungen an die Passwortkomplexität
Erzwinge starke Passwörter im großen Stil – alle Anmeldedaten, die dein Team generiert, erfüllen automatisch deine Sicherheitsrichtlinie. Importierte Passwörter, die die Anforderungen nicht erfüllen, werden sofort markiert.

Durchsetzung und Transparenz beim sicheren Teilen
Reduziere Datenlecks, indem du kontrollierst, ob und wie Anmeldedaten außerhalb deiner Organisation geteilt werden können. Begrenze das Zeitfenster der Gefährdung mit festen Regeln für das Teilen von Links – Ablaufdaten, Passwortschutz und Nur-Lese-Zugriff. Stärke die Reaktion auf Vorfälle und Prüfungen mit vollständiger Transparenz beim Teilen: wer welche Anmeldedaten mit wem und wann geteilt hat, damit die IT riskante Zugriffe schnell nachvollziehen, überprüfen und beheben kann.

Tresorberechtigungen und Zugriffsebenen
Vereinfache die Durchsetzung des Least‑Privilege-Prinzips im großen Stil: weise differenzierte Berechtigungen pro Benutzer und pro Tresor zu – schreibgeschützt, Bearbeiten und Administrator – unabhängig voneinander. Neue Mitarbeitende erhalten nur Zugriff auf die Tresore, die für ihren Aufgabenbereich relevant sind. Mehr nicht.

Geräte- und Sitzungssteuerung
Definiere vertrauenswürdige Geräte und Richtlinien für Sitzungs-Timeouts. Sitzungen laufen planmäßig ab. Zugriffe von nicht erkannten Geräten lösen eine zusätzliche Verifizierung aus, bevor auf Anmeldedaten zugegriffen werden kann.
Offboarding: Eine einzige Administrator-Aktion entzieht sofort alle Zugriffe. Nach dieser Aktion kann die ausscheidende Person keine Anmeldedaten mehr abrufen.

Eine vollständige Aufzeichnung aller Vorgänge rund um deine Anmeldedaten
Ein mit Zeitstempel und Zuordnung versehenes Protokoll entfernt die menschliche Variable aus der Reaktion auf Vorfälle und der Konformitätsberichterstattung. Es ist der Unterschied zwischen echten Nachweisen und einer Sammlung falsch erinnerter Schilderungen, die sich gegenseitig widersprechen.
Was protokolliert wird
Jeder Zugriff auf einen Tresor, jedes Erstellen, Ändern, Löschen und Teilen von Einträgen wird erfasst. Administrator-Aktionen, Anmeldeereignisse, Änderungen der 2FA-Registrierung und fehlgeschlagene Zugriffsversuche werden alle mit Zeitstempeln, Benutzerzuordnung und IP-Adressen protokolliert.
Sei Bedrohungen mit der Dark Web-Überwachung einen Schritt voraus
Pass Monitor scannt Datenbanken mit Datenlecks und benachrichtigt dich, wenn die Anmeldedaten eines Mitarbeitenden in bekannten Leak-Daten auftauchen – bevor ein Angreifer sie verwendet. Proaktive Benachrichtigung statt Entdeckung nach dem Vorfall.
Einfacher Export für SIEM- und Compliance-Teams
Prüfprotokolle lassen sich in strukturierten Formaten für die SIEM-Aufnahme exportieren. Lade sie direkt für Konformitätsnachweis-Pakete herunter oder speise sie in deine bestehende Überwachungspipeline ein. Die SIEM-Integration ist in Pass Professional verfügbar – kontaktiere das Team, um sie zu aktivieren.
Aufbewahrung und Verfügbarkeit von Protokollen
Protokolle werden aufbewahrt und sind auf Anfrage verfügbar – nicht nur, wenn du im Voraus von einem Audit erfährst. Bestätige die konkreten Aufbewahrungsfristen mit deinem Account-Team.
Von Proton Pass unterstützte Compliance-Frameworks
GDPR (Artikel 32)
Exportierbare Audit-Protokolle, Verschlüsselung im Ruhezustand und bei der Übertragung sowie dokumentierte Zugriffskontrollen – bereit zur Einreichung als Nachweis geeigneter technischer Maßnahmen.

NIS2
Erzwungene Zugriffskontrollen, eine lückenlose Audit-Spur und Schweizer Gerichtsbarkeit mit GDPR-konformem Datenumgang – all dies lässt sich direkt den technischen Compliance-Anforderungen von NIS2 zuordnen.

ISO 27001 und SOC 2 Type II
Proton ist nach ISO 27001 zertifiziert und verfügt über eine SOC 2 Type II-Attestierung, die im Juli 2025 durch Schellman bestätigt wurde. Dein Prozess zur Verwaltung von Anmeldedaten läuft innerhalb dieses zertifizierten Rahmens – ein direkter Input für dein eigenes Audit.

HIPAA
Granulare Zugriffskontrollen, verschlüsselte Speicherung von Anmeldedaten und eine vollständige Audit-Spur darüber, wer wann auf gesundheitsbezogene Anmeldedaten zugegriffen hat – damit sind die technischen Sicherheitsanforderungen von HIPAA abgedeckt.

Ein Live-Überblick über die Sicherheit der Anmeldedaten deiner Organisation

Warum GILAI sich für Proton Pass entschieden hat, um sensible Daten zu schützen
GILAI verwaltet die IT-Infrastruktur für über 1.000 Mitarbeitende in sechs Geschäftsstellen der Schweizer Invalidenversicherung. Sie entschieden sich für Proton Pass, um die strengen Anforderungen der GDPR und des Schweizer Datenschutzgesetzes (DSG) zu erfüllen, 2FA in der gesamten Organisation durchzusetzen und die volle Administrator-Kontrolle über den Zugriff auf Anmeldedaten zu behalten.
Jihane Islis
Fachperson für ICT- und Cybersicherheit
Wir wollten einen Passwort-Manager, der für Administratoren und für Endnutzer gleichermaßen einfach zu bedienen und einfach zu verwalten ist.
