Proton Pass for Business Startseite

Der Passwort-Manager, bei dem nur dein Team die Schlüssel besitzt

Die Zero-Access-Sicherheitsarchitektur von Proton Pass macht deine Anmeldedaten für alle mathematisch unzugänglich – was von externen Prüfern unabhängig verifiziert wurde. Deine Passwörter können unter keinen Umständen erlangt werden, nicht einmal unter rechtlichem Zwang.

Mehr als 100.000 Unternehmen und 100 Millionen Menschen weltweit vertrauen darauf

Passwortverwaltung für Unternehmen vom selben Team, das auch Proton Mail entwickelt hat – dem weltweit größten Ende-zu-Ende-verschlüsselten E-Mail-Dienst. Proton Pass schützt die Anmeldedaten von Organisationen im Gesundheitswesen, im Finanz- und Rechtswesen sowie in Behörden.

Sicherheitsarchitektur

Die Zentralisierung von Anmeldedaten führt nicht zu einem Single Point of Failure. Sie beseitigt Dutzende davon.

Im Gegensatz zu herkömmlichen Passwort-Managern, die deine Daten verschlüsseln, aber die Fähigkeit behalten, sie zu entschlüsseln, hat Proton keine Möglichkeit, auf deinen Tresor zuzugreifen.

Proton Pass basiert auf einer Zero-Access-Architektur, sodass deine Anmeldedaten auf deinem Gerät verschlüsselt werden, bevor sie überhaupt unsere Server erreichen. 

Wir besitzen keine Schlüssel,  speichern keinen Klartext und haben keine Möglichkeit, deine Daten einzusehen — nicht einmal unter rechtlichem Druck. Im unwahrscheinlichen Fall, dass ein Angreifer auf die Server von Proton zugreift, würde er nur Geheimtext finden, den er nicht entschlüsseln kann.

Entwickelt, um deine Daten auf jeder Ebene zu schützen

Daten werden verschlüsselt, bevor sie dein Gerät verlassen

Jeder Eintrag wird auf deinem Gerät mit 256-bit AES-GCM verschlüsselt, bevor er die Server von Proton erreicht. Der Verschlüsselungsschlüssel verlässt niemals dein Gerät. Proton besitzt ihn nicht, kann ihn nicht abrufen und hat keine Möglichkeit, deinen Tresor zu entschlüsseln – selbst unter rechtlichem Zwang.

Daten sind im Ruhezustand und bei der Übertragung verschlüsselt

Das Teilen von Tresoren nutzt OpenPGP mit ECC (Curve25519) – ein offener Standard, der seit über 25 Jahren geprüft und praxiserprobt ist. Jeder Tresoreintrag wird unabhängig verschlüsselt. Es gibt keinen einzelnen Hauptschlüssel, der alles entsperrt.

Passwortverwaltungsfunktionen für Unternehmen

Passwortverwaltung für Unternehmen vom selben Team, das auch Proton Mail entwickelt hat – dem weltweit größten Ende-zu-Ende-verschlüsselten E-Mail-Dienst. Proton Pass schützt die Anmeldedaten von Organisationen im Gesundheitswesen, im Finanz- und Rechtswesen sowie in Behörden.

Multi-Faktor-Authentifizierung

Jedes Proton Pass-Konto unterstützt TOTP-Authentifikatoren, FIDO2-Hardware-Sicherheitsschlüssel, Passkeys, biometrische Entsperrung (Fingerabdruck und Face ID), PIN-Code und ein Zusätzliches Passwort – ein zusätzliches Tresorpasswort zusätzlich zur Anmeldung für das Proton-Konto.

Vom Administrator erzwungene 2FA-Richtlinie

Die 2FA-Erzwingung wird vom Administrator auf Organisationsebene festgelegt. Einmal aktiviert, gilt sie einheitlich für jedes Konto – keine individuellen Abmeldungen, keine Aufschübe, die stillschweigend dauerhaft werden, und keine Ausnahmen, die Lücken in deiner Sicherheitslage verursachen.

Proton Sentinel

Proton Sentinel schützt über 100+ Millionen Konten vor einer Kontoübernahme mittels KI-gestützter Bedrohungserkennung, unterstützt von einer menschlichen Analyse rund um die Uhr (24/7). Verdächtige Anmeldeversuche werden markiert und blockiert – nicht nur gedrosselt.

Prüfungen und Zertifizierungen von Drittanbietern

Unabhängig verifiziert durch externe Sicherheitsprüfer

Proton Pass ist quelloffen und unabhängig überprüfbar. All unsere Behauptungen können – und wurden bereits – von Sicherheitsexperten von Drittanbietern verifiziert.

Proton Pass ist quelloffen – verifiziert von Sicherheitsexperten von Drittanbietern

Unternehmen

Zeitraum

Umfang / Ergebnis

Cure53 (Deutschland)

Mai–Juni 2023

Alle mobilen Pass-Apps, Browser-Erweiterungen und die API.

Recurity Labs (ISO 27001-zertifiziert)

Jan.–Apr. 2026

Browser-Erweiterungen, Apps für Mobilgeräte und Desktop, CLI. Ergebnis: "Gesamtsicherheitsniveau weit über dem Durchschnitt – keine Remote-Exploits oder Umgehungen der Verschlüsselung identifiziert."

Glaube uns nicht einfach aufs Wort: Dein Sicherheitsteam kann die Implementierung der Verschlüsselung von Proton Pass und unsere Client-Apps unter github.com/protonpass(neues Fenster) selbst überprüfen.

Compliance-Zertifizierungen

Diese Zertifizierungen bestätigen, wie Proton als Organisation agiert – unabhängig von und zusätzlich zu den oben genannten kryptografischen Prüfungen.

ISO 27001 zertifiziert

Proton ist ISO 27001-zertifiziert. In Pass verwaltete Anmeldedaten werden im Rahmen eines zertifizierten Managementsystems für Informationssicherheit betrieben.

SOC 2 Typ II

SOC 2 Typ II-Testierung im Juli 2025 abgeschlossen, unabhängig verifiziert durch Schellman. Umfasst die Sicherheit, Verfügbarkeit und Vertraulichkeit der Infrastruktur und Kontrollen von Proton – keine reine Momentaufnahme.

Schweizer Gerichtsbarkeit

Was passiert, wenn eine Regierung deine Daten einfordert?

Proton hat seinen Hauptsitz in Genf, Schweiz. 

Deine Daten werden auf Servern in Deutschland, der Schweiz und Norwegen gespeichert und unterliegen der GDPR sowie dem Schweizer Bundesgesetz über den Datenschutz (DSG) – einem der strengsten Datenschutzsysteme der Welt. 

Das Schweizer Recht verbietet es Proton, ausländischen Überwachungsanordnungen ohne ein ordentliches Verfahren vor Schweizer Gerichten nachzukommen.