Der Passwort-Manager, bei dem nur dein Team die Schlüssel besitzt
Die Zero-Access-Sicherheitsarchitektur von Proton Pass macht deine Anmeldedaten für alle mathematisch unzugänglich – was von externen Prüfern unabhängig verifiziert wurde. Deine Passwörter können unter keinen Umständen erlangt werden, nicht einmal unter rechtlichem Zwang.

Mehr als 100.000 Unternehmen und 100 Millionen Menschen weltweit vertrauen darauf
Passwortverwaltung für Unternehmen vom selben Team, das auch Proton Mail entwickelt hat – dem weltweit größten Ende-zu-Ende-verschlüsselten E-Mail-Dienst. Proton Pass schützt die Anmeldedaten von Organisationen im Gesundheitswesen, im Finanz- und Rechtswesen sowie in Behörden.
Die Zentralisierung von Anmeldedaten führt nicht zu einem Single Point of Failure. Sie beseitigt Dutzende davon.
Im Gegensatz zu herkömmlichen Passwort-Managern, die deine Daten verschlüsseln, aber die Fähigkeit behalten, sie zu entschlüsseln, hat Proton keine Möglichkeit, auf deinen Tresor zuzugreifen.
Proton Pass basiert auf einer Zero-Access-Architektur, sodass deine Anmeldedaten auf deinem Gerät verschlüsselt werden, bevor sie überhaupt unsere Server erreichen.
Wir besitzen keine Schlüssel, speichern keinen Klartext und haben keine Möglichkeit, deine Daten einzusehen — nicht einmal unter rechtlichem Druck. Im unwahrscheinlichen Fall, dass ein Angreifer auf die Server von Proton zugreift, würde er nur Geheimtext finden, den er nicht entschlüsseln kann.

Entwickelt, um deine Daten auf jeder Ebene zu schützen
Daten werden verschlüsselt, bevor sie dein Gerät verlassen
Jeder Eintrag wird auf deinem Gerät mit 256-bit AES-GCM verschlüsselt, bevor er die Server von Proton erreicht. Der Verschlüsselungsschlüssel verlässt niemals dein Gerät. Proton besitzt ihn nicht, kann ihn nicht abrufen und hat keine Möglichkeit, deinen Tresor zu entschlüsseln – selbst unter rechtlichem Zwang.
Daten sind im Ruhezustand und bei der Übertragung verschlüsselt
Das Teilen von Tresoren nutzt OpenPGP mit ECC (Curve25519) – ein offener Standard, der seit über 25 Jahren geprüft und praxiserprobt ist. Jeder Tresoreintrag wird unabhängig verschlüsselt. Es gibt keinen einzelnen Hauptschlüssel, der alles entsperrt.
Passwortverwaltungsfunktionen für Unternehmen
Passwortverwaltung für Unternehmen vom selben Team, das auch Proton Mail entwickelt hat – dem weltweit größten Ende-zu-Ende-verschlüsselten E-Mail-Dienst. Proton Pass schützt die Anmeldedaten von Organisationen im Gesundheitswesen, im Finanz- und Rechtswesen sowie in Behörden.
Multi-Faktor-Authentifizierung
Jedes Proton Pass-Konto unterstützt TOTP-Authentifikatoren, FIDO2-Hardware-Sicherheitsschlüssel, Passkeys, biometrische Entsperrung (Fingerabdruck und Face ID), PIN-Code und ein Zusätzliches Passwort – ein zusätzliches Tresorpasswort zusätzlich zur Anmeldung für das Proton-Konto.

Vom Administrator erzwungene 2FA-Richtlinie
Die 2FA-Erzwingung wird vom Administrator auf Organisationsebene festgelegt. Einmal aktiviert, gilt sie einheitlich für jedes Konto – keine individuellen Abmeldungen, keine Aufschübe, die stillschweigend dauerhaft werden, und keine Ausnahmen, die Lücken in deiner Sicherheitslage verursachen.

Proton Sentinel
Proton Sentinel schützt über 100+ Millionen Konten vor einer Kontoübernahme mittels KI-gestützter Bedrohungserkennung, unterstützt von einer menschlichen Analyse rund um die Uhr (24/7). Verdächtige Anmeldeversuche werden markiert und blockiert – nicht nur gedrosselt.

Unabhängig verifiziert durch externe Sicherheitsprüfer
Proton Pass ist quelloffen und unabhängig überprüfbar. All unsere Behauptungen können – und wurden bereits – von Sicherheitsexperten von Drittanbietern verifiziert.
Unternehmen | Zeitraum | Umfang / Ergebnis |
|---|---|---|
Cure53 (Deutschland) | Mai–Juni 2023 | Alle mobilen Pass-Apps, Browser-Erweiterungen und die API. |
Recurity Labs (ISO 27001-zertifiziert) | Jan.–Apr. 2026 | Browser-Erweiterungen, Apps für Mobilgeräte und Desktop, CLI. Ergebnis: "Gesamtsicherheitsniveau weit über dem Durchschnitt – keine Remote-Exploits oder Umgehungen der Verschlüsselung identifiziert." |
Glaube uns nicht einfach aufs Wort: Dein Sicherheitsteam kann die Implementierung der Verschlüsselung von Proton Pass und unsere Client-Apps unter github.com/protonpass(neues Fenster) selbst überprüfen.
Compliance-Zertifizierungen
Diese Zertifizierungen bestätigen, wie Proton als Organisation agiert – unabhängig von und zusätzlich zu den oben genannten kryptografischen Prüfungen.
ISO 27001 zertifiziert
Proton ist ISO 27001-zertifiziert. In Pass verwaltete Anmeldedaten werden im Rahmen eines zertifizierten Managementsystems für Informationssicherheit betrieben.
SOC 2 Typ II
SOC 2 Typ II-Testierung im Juli 2025 abgeschlossen, unabhängig verifiziert durch Schellman. Umfasst die Sicherheit, Verfügbarkeit und Vertraulichkeit der Infrastruktur und Kontrollen von Proton – keine reine Momentaufnahme.
Was passiert, wenn eine Regierung deine Daten einfordert?
Proton hat seinen Hauptsitz in Genf, Schweiz.
Deine Daten werden auf Servern in Deutschland, der Schweiz und Norwegen gespeichert und unterliegen der GDPR sowie dem Schweizer Bundesgesetz über den Datenschutz (DSG) – einem der strengsten Datenschutzsysteme der Welt.
Das Schweizer Recht verbietet es Proton, ausländischen Überwachungsanordnungen ohne ein ordentliches Verfahren vor Schweizer Gerichten nachzukommen.

Schütze deine Anmeldedaten noch heute


