El gestor de contraseñas donde solo su equipo tiene las llaves
La arquitectura de seguridad de acceso cero de Proton Pass hace que sus credenciales sean matemáticamente inaccesibles para cualquier persona — una afirmación verificada de forma independiente por auditores externos. Sus contraseñas no se pueden obtener bajo ninguna circunstancia, ni siquiera por mandato legal.

Más de 100 000 empresas y 100 millones de personas en todo el mundo confían en nosotros
Gestión de contraseñas empresarial a cargo del mismo equipo que creó Proton Mail — el servicio de correo electrónico cifrado de extremo a extremo más grande del mundo. Proton Pass protege las credenciales de organizaciones del sector salud, financiero, legal y gubernamental.
Centralizar las credenciales no crea un único punto de falla. Elimina docenas de ellos.
A diferencia de los gestores de contraseñas convencionales, que cifran sus datos pero conservan la capacidad de descifrarlos, Proton no tiene ningún mecanismo para acceder a su bóveda.
Proton Pass está diseñado sobre una arquitectura de acceso cero, por lo que sus credenciales se cifran en su dispositivo antes de llegar a nuestros servidores.
No conservamos claves, almacenamos texto plano ni tenemos la capacidad de ver sus datos — ni siquiera bajo presión legal. En el improbable caso de que un atacante acceda a los servidores de Proton, solo encontraría texto cifrado que no puede descifrar.

Diseñado para proteger sus datos en cada capa
Los datos se cifran antes de salir de su dispositivo
Cada elemento se cifra en su dispositivo mediante AES-GCM de 256 bits antes de llegar a los servidores de Proton. La clave de cifrado nunca sale de su dispositivo. Proton no la conserva, no puede recuperarla y no tiene ningún mecanismo para descifrar su bóveda — ni siquiera por mandato legal.
Los datos están cifrados en reposo y en tránsito
El uso compartido de bóvedas utiliza OpenPGP con ECC (Curve25519) — un estándar abierto auditado y probado a fondo durante más de 25 años. Cada entrada de la bóveda se cifra de forma independiente. No existe una única clave maestra que lo desbloquee todo.
Funciones de gestión de contraseñas para empresas
Gestión de contraseñas empresarial a cargo del mismo equipo que creó Proton Mail — el servicio de correo electrónico cifrado de extremo a extremo más grande del mundo. Proton Pass protege las credenciales de organizaciones del sector salud, financiero, legal y gubernamental.
Autenticación multifactor
Cada cuenta de Proton Pass admite autenticadores TOTP, llaves de seguridad de hardware FIDO2, claves de acceso, desbloqueo biométrico (huella digital y Face ID), código PIN y contraseña adicional, una contraseña de bóveda adicional que se suma al inicio de sesión de la cuenta de Proton.

Política de 2FA obligatoria aplicada por el administrador
La aplicación obligatoria de la 2FA se establece a nivel de la organización por parte del administrador. Una vez activada, se aplica de manera uniforme en todas las cuentas — sin exclusiones individuales, sin aplazamientos que silenciosamente se vuelvan permanentes y sin excepciones que generen brechas en su postura de seguridad.

Proton Sentinel
Proton Sentinel protege contra la apropiación de cuentas en más de 100 millones de cuentas mediante la detección de amenazas impulsada por IA, con el respaldo de la revisión de analistas humanos las 24 horas, los 7 días de la semana. Los intentos de inicio de sesión sospechosos se marcan y bloquean — no solo se limita su frecuencia.

Verificado de forma independiente por auditores de seguridad externos
Proton Pass es de código abierto y verificable de forma independiente. Todas nuestras afirmaciones pueden ser — y han sido — verificadas por terceros expertos en seguridad.
Firma | Periodo | Alcance / Hallazgo |
|---|---|---|
Cure53 (Alemania) | Mayo–junio de 2023 | Todas las aplicaciones móviles, extensiones de navegador y la API de Pass. |
Recurity Labs (con certificación ISO 27001) | Enero–abril de 2026 | Extensiones de navegador, aplicaciones móviles y de escritorio, CLI. Hallazgo: “la postura de seguridad general está muy por encima de la media — no se identificaron exploits remotos ni evasiones de la encriptación”. |
No se quede solo con nuestra palabra: su equipo de seguridad puede auditar la implementación de la encriptación de Proton Pass y nuestras aplicaciones cliente en github.com/protonpass(nueva ventana).
Certificaciones de cumplimiento
Estas certificaciones verifican cómo opera Proton como organización — de forma independiente y además de las auditorías criptográficas anteriores.
Certificado ISO 27001
Proton cuenta con la certificación ISO 27001. Las credenciales gestionadas en Pass operan dentro de un marco de gestión de seguridad de la información certificado.
SOC 2 Tipo II
Certificación SOC 2 Tipo II completada en julio de 2025, verificada de forma independiente por Schellman. Cubre la seguridad, disponibilidad y confidencialidad de la infraestructura y los controles de Proton — no una instantánea de un momento determinado.
¿Qué pasa si un gobierno exige sus datos?
Proton tiene su sede en Ginebra, Suiza.
Sus datos se almacenan en servidores ubicados en Alemania, Suiza y Noruega, y están sujetos al GDPR y a la Ley Federal Suiza de Protección de Datos (FADP) — uno de los regímenes de protección de datos más estrictos del mundo.
La legislación suiza prohíbe a Proton cumplir con órdenes de vigilancia extranjeras sin el debido proceso en los tribunales suizos.

Comience a proteger sus credenciales hoy mismo


