Valvo kirjautumistietoja koskevia käytäntöjä, tarkasta jokainen toiminto ja todista vaatimustenmukaisuutesi
Proton Pass tarjoaa työkalut kirjautumistietojen käytön hallintaan, joten tarkastajien tarvitsemat todisteet ovat saatavilla yhdestä ylläpitokonsolista.

Yli 100 000 yrityksen ja 100 miljoonan ihmisen luottama ympäri maailmaa
Yritystason salasananhallinta samalta tiimiltä, joka loi Proton Mailin – maailman suurimman päästä päähän -salatun sähköpostipalvelun. Proton Pass suojaa terveydenhuollon, rahoitusalan, lakialan ja julkishallinnon organisaatioiden kirjautumistiedot.
Altistuminen, jota et näe, on altistumista, jota et voi korjata
Kun et näe, missä kirjautumistietosi sijaitsevat tai kenellä on niihin pääsy, vaatimustenmukaisuuden todistaminen muuttuu arvailuksi. Ja kun tietoturvapoikkeama todennäköisesti sattuu, edessäsi on aikajanan rakentaminen ristiriitaisten kertomusten ja puutteellisten tietojen pohjalta.
Proton Passin avulla voit:
Osoita, että 2FA on käytössä jokaisella työntekijällä ja jokaisessa tilissä
Seuraa, ketkä työntekijät käyttävät mitäkin järjestelmiä
Näytä aikaleimattu tarkastusjälki, jos poikkeama sattuu
Osoita, miten täytät sääntelyvaatimukset

Aseta säännöt, joita koko organisaatio noudattaa
Pakollinen 2FA:n käyttöönotto
Määritä 2FA pakolliseksi koko organisaatiossa. Jokainen työntekijä on rekisteröitynyt. Yksilöllistä poisjättäytymismahdollisuutta ei ole, eikä siirtymäaikaa, joka huomaamatta muuttuu pysyväksi. Ylläpitäjät näkevät rekisteröitymistilan jatkuvasti.

Salasanan monimutkaisuusvaatimukset
Pakota vahvat salasanat laajassa mittakaavassa: jokainen tiimisi luoma kirjautumistieto täyttää automaattisesti tietoturvakäytäntösi. Vaatimukset alittavat tuodut salasanat merkitään välittömästi.

Turvallisen jakamisen valvonta ja näkyvyys
Vähennä tietovuotoja valvomalla, voidaanko kirjautumistietoja jakaa organisaatiosi ulkopuolelle ja miten. Rajoita altistumisen aikaikkunaa määrittämällä säännöt linkkien jakamiselle: erääntymispäivät, salasanasuojaus ja pelkkä katseluoikeus. Vahvista poikkeamien hallintaa ja tarkastuksia täydellisellä näkyvyydellä jakamiseen: kuka jakoi minkä kirjautumistiedon, kenelle ja milloin, jotta IT voi nopeasti jäljittää, tarkistaa ja korjata riskialttiin käytön.

Holvin käyttöoikeudet ja pääsytasot
Yksinkertaista vähimmän oikeuden periaatetta laajassa mittakaavassa: myönnä jokaiselle käyttäjälle ja holville erikseen hienojakoiset oikeudet, kuten vain luku, muokkaus ja ylläpito. Uusi työntekijä saa käyttöoikeuden vain tehtäviensä kannalta olennaisiin holveihin. Ei mitään muuta.

Laitteiden ja istuntojen hallinta
Määritä luotetut laitteet ja istuntojen aikakatkaisukäytännöt. Istunnot erääntyvät aikataulun mukaisesti. Tunnistamattomasta laitteesta tapahtuva käyttö laukaisee lisävahvistuksen ennen kuin kirjautumistiedot ovat käytettävissä.
Käytöstä poisto: yksi ylläpitäjän toimenpide poistaa kaikki käyttöoikeudet välittömästi. Lähtevä työntekijä ei voi hakea kirjautumistietoja sen jälkeen, kun toimenpide on tehty.

Täydellinen kirjanpito kaikesta, mitä kirjautumistiedoillesi tapahtuu
Aikaleimattu loki, josta käy ilmi tekijä, poistaa inhimillisen muuttujan poikkeamien hallinnasta ja vaatimustenmukaisuuden raportoinnista. Se on ero sen välillä, onko käytettävissä todisteita vai kokoelma muistikuvien varassa syntyneitä, keskenään ristiriitaisia kertomuksia.
Mitä lokiin tallennetaan
Jokainen holvin käyttö, kohteen luonti, muokkaus, poisto ja jakamistapahtuma tallennetaan. Ylläpitäjän toimenpiteet, kirjautumistapahtumat, 2FA-rekisteröitymisen muutokset ja epäonnistuneet käyttöyritykset kirjataan lokiin aikaleimoilla, käyttäjätiedoilla ja IP-osoitteilla.
Ennakoi uhat pimeän verkon valvonnalla
Pass Monitor skannaa murtojen tietokantoja ja ilmoittaa, kun työntekijän kirjautumistiedot esiintyvät tunnetuissa murtoaineistoissa, ennen kuin hyökkääjä ehtii käyttää niitä. Ennakoiva ilmoitus, ei poikkeaman jälkeinen havainto.
Helppo vienti SIEM- ja vaatimustenmukaisuustiimeille
Tarkastuslokit ovat vietävissä jäsennellyissä muodoissa SIEM-järjestelmän syötettäviksi. Lataa suoraan vaatimustenmukaisuuden todisteaineistoja varten tai syötä olemassa olevaan valvontaputkeesi. SIEM-integraatio on saatavilla Pass Professionalissa. Ota yhteyttä tiimiin aktivoidaksesi sen.
Lokien säilytys ja saatavuus
Lokit säilytetään ja ne ovat saatavilla pyynnöstä, ei vain silloin, kun tiedät tarkastuksesta etukäteen. Vahvista tarkat säilytysajat tilistäsi vastaavalta tiimiltä.
Vaatimustenmukaisuuskehykset, joita Proton Pass tukee
GDPR (32 artikla)
Vietävät tarkastuslokit, salaus levossa ja siirron aikana sekä dokumentoidut käyttöoikeuksien hallinnat, valmiina toimitettavaksi todisteena asianmukaisista teknisistä toimenpiteistä.

NIS2
Pakotetut käyttöoikeuksien hallinnat, täysi tarkastusjälki ja sveitsiläinen lainkäyttövalta, jossa tietojen käsittely on GDPR:n mukaista, ja jokainen näistä vastaa suoraan NIS2:n teknisiä vaatimuksia.

ISO 27001 ja SOC 2 Type II
Proton on ISO 27001 -sertifioitu ja sillä on SOC 2 Type II -todistus, jonka Schellman on varmentanut heinäkuussa 2025. Kirjautumistietojesi hallintaprosessi toimii tässä sertifioidussa kehyksessä, mikä on suora panos omaan tarkastukseesi.

HIPAA
Yksityiskohtaiset käyttöoikeuksien hallinnat, salattu kirjautumistietojen tallennus ja täydellinen tarkastusjälki siitä, kuka on käyttänyt terveyteen liittyviä kirjautumistietoja ja milloin, kattaen HIPAA:n tekniset suojatoimenpidevaatimukset.

Reaaliaikainen näkymä organisaatiosi kirjautumistietojen tietoturvaan

Miksi GILAI valitsi Proton Passin arkaluontoisten tietojen suojaamiseen
GILAI hallinnoi IT-infrastruktuuria yli 1 000 työntekijälle kuudessa sveitsiläisessä vammaisvakuutustoimistossa. He valitsivat Proton Passin täyttääkseen tiukat GDPR:n ja Sveitsin liittovaltion tietosuojalain (FADP) vaatimukset, ottaakseen 2FA:n käyttöön koko organisaatiossa ja säilyttääkseen täyden ylläpitäjän hallinnan kirjautumistietojen käyttöön.
Jihane Islis
ICT- ja kyberturvallisuusasiantuntija
Halusimme salasananhallinnan, joka on helppokäyttöinen ja helppo hallita niin ylläpitäjille kuin loppukäyttäjille.
