El gestor de contraseñas en el que solo tu equipo tiene las claves
La arquitectura de seguridad de acceso cero de Proton Pass hace que tus credenciales sean matemáticamente inaccesibles para cualquiera, una afirmación verificada de forma independiente por auditores externos. Tus contraseñas no se pueden obtener bajo ninguna circunstancia, ni siquiera por requerimiento legal.

Más de 100.000 empresas y 100 millones de personas en todo el mundo confían en nosotros
Gestión de contraseñas corporativas del mismo equipo que creó Proton Mail, el servicio de correo electrónico cifrado de extremo a extremo más grande del mundo. Proton Pass protege las credenciales de organizaciones del sector de la salud, financiero, legal y gubernamental.
Centralizar las credenciales no crea un punto único de fallo. Elimina decenas de ellos.
A diferencia de los gestores de contraseñas convencionales, que cifran tus datos pero conservan la capacidad de descifrarlos, Proton no tiene ningún mecanismo para acceder a tu caja fuerte.
Proton Pass está diseñado sobre una arquitectura de acceso cero, por lo que tus credenciales se cifran en tu dispositivo antes de llegar a nuestros servidores.
No guardamos claves, ni almacenamos texto plano, ni tenemos la capacidad de ver tus datos, ni siquiera bajo presión legal. En el improbable caso de que un atacante acceda a los servidores de Proton, solo encontraría texto cifrado que no podría descifrar.

Diseñado para proteger tus datos en cada capa
Los datos se cifran antes de salir de tu dispositivo
Cada elemento se cifra en tu dispositivo mediante AES-GCM de 256 bits antes de llegar a los servidores de Proton. La clave de cifrado nunca sale de tu dispositivo. Proton no la tiene, no puede recuperarla y no tiene ningún mecanismo para descifrar tu caja fuerte, ni siquiera por requerimiento legal.
Los datos se cifran en reposo y en tránsito
La opción de compartir cajas fuertes utiliza OpenPGP con ECC (Curve25519), un estándar abierto auditado y probado en combate durante más de 25 años. Cada elemento de la caja fuerte se cifra de forma independiente. No existe una única clave maestra que lo desbloquee todo.
Funciones de gestión de contraseñas para empresas
Gestión de contraseñas corporativas del mismo equipo que creó Proton Mail, el servicio de correo electrónico cifrado de extremo a extremo más grande del mundo. Proton Pass protege las credenciales de organizaciones del sector de la salud, financiero, legal y gubernamental.
Autenticación multifactor
Cada cuenta de Proton Pass admite autenticadores TOTP, llaves de seguridad de hardware FIDO2, llaves de acceso, desbloqueo biométrico (huella digital y Face ID), código PIN y una contraseña adicional, una contraseña de caja fuerte adicional además del inicio de sesión de la cuenta de Proton.

Política de 2FA impuesta por el administrador
El administrador establece la obligación de usar la 2FA a nivel de organización. Una vez activada, se aplica de manera constante en todas las cuentas, sin exclusiones voluntarias individuales, sin aplazamientos que silenciosamente se vuelven permanentes y sin excepciones que introduzcan lagunas en tu postura de seguridad.

Proton Sentinel
Proton Sentinel protege contra el robo de cuentas en más de 100 millones de cuentas mediante la detección de amenazas basada en IA, respaldada por la revisión de analistas humanos las 24 horas del día, los 7 días de la semana. Los intentos de inicio de sesión sospechosos se marcan y bloquean, no solo se limitan por velocidad.

Verificado de forma independiente por auditores de seguridad externos
Proton Pass es de código abierto y se puede verificar de forma independiente. Todas nuestras afirmaciones pueden ser, y han sido, verificadas por expertos en seguridad de terceras partes.
Empresa | Periodo | Ámbito / Resultado |
|---|---|---|
Cure53 (Alemania) | Mayo–junio de 2023 | Todas las aplicaciones móviles, extensiones de navegador y la API de Pass. |
Recurity Labs (certificación ISO 27001) | Ene.–abr. de 2026 | Extensiones de navegador, aplicaciones móviles y de escritorio, CLI. Resultado: «la postura de seguridad general está muy por encima de la media: no se identificaron vulnerabilidades remotas ni elusiones de cifrado». |
No te fíes solo de nuestra palabra: tu equipo de seguridad puede auditar la implementación del cifrado de Proton Pass y nuestras aplicaciones cliente en github.com/protonpass(ventana nueva).
Certificaciones de conformidad
Estas certificaciones verifican cómo opera Proton como organización, de forma independiente y además de las auditorías criptográficas anteriores.
Certificado ISO 27001
Proton tiene la certificación ISO 27001. Las credenciales administradas en Pass funcionan dentro de un marco certificado de gestión de la seguridad de la información.
SOC 2 Tipo II
Evaluación SOC 2 Tipo II completada en julio de 2025, verificada de forma independiente por Schellman. Cubre la seguridad, disponibilidad y confidencialidad de la infraestructura y los controles de Proton, no es una instantánea de un momento puntual.
¿Qué ocurre si un gobierno exige tus datos?
Proton tiene su sede en Ginebra, Suiza.
Tus datos están almacenados en servidores ubicados en Alemania, Suiza y Noruega, y están sujetos al GDPR y a la Ley Federal Suiza de Protección de Datos (LPD), uno de los regímenes de protección de datos más estrictos del mundo.
La legislación suiza prohíbe a Proton cumplir con órdenes de vigilancia extranjeras sin el debido proceso en los tribunales suizos.

Empieza hoy mismo a proteger tus credenciales


