Proton Pass for Business -etusivu

Salasananhallinta, jonka avaimet ovat vain tiiminne hallussa

Proton Passin zero-access-suojausarkkitehtuuri tekee kirjautumistiedoistanne matemaattisesti kenen tahansa ulottumattomissa olevia – ulkopuolisten tarkastajien riippumattomasti vahvistama väite. Salasanojanne ei voida saada haltuun missään olosuhteissa, ei edes oikeudellisen pakon edessä.

Yli 100 000 yrityksen ja 100 miljoonan ihmisen luottama ympäri maailmaa

Yritystason salasananhallinta samalta tiimiltä, joka loi Proton Mailin – maailman suurimman päästä päähän -salatun sähköpostipalvelun. Proton Pass suojaa terveydenhuollon, rahoitusalan, lakialan ja julkishallinnon organisaatioiden kirjautumistiedot.

Suojausarkkitehtuuri

Kirjautumistietojen keskittäminen ei luo yksittäistä vikapistettä. Se poistaa niistä kymmeniä.

Toisin kuin perinteiset salasananhallintaohjelmat, jotka salaavat tietonne mutta säilyttävät kyvyn purkaa niiden salauksen, Protonilla ei ole mitään keinoa käyttää holvianne.

Proton Pass on rakennettu zero-access-arkkitehtuurille, joten kirjautumistiedonne salataan laitteellanne ennen kuin ne koskaan päätyvät palvelimillemme. 

Emme hallitse avaimia,  tallenna pelkkää tekstiä emmekä pysty näkemään tietojanne — emme edes oikeudellisen pakon edessä. Siinä epätodennäköisessä tapauksessa, että hyökkääjä pääsee Protonin palvelimille, hän löytäisi vain salattua tekstiä, jonka salausta hän ei voi purkaa.

Rakennettu suojaamaan tietonne jokaisella tasolla

Tiedot salataan ennen kuin ne lähtevät laitteeltanne

Jokainen kohde salataan laitteellanne 256-bittisellä AES-GCM-salauksella ennen kuin se päätyy Protonin palvelimille. Salausavain ei koskaan poistu laitteeltanne. Protonilla ei ole sitä hallussaan, se ei voi hakea sitä, eikä sillä ole keinoa purkaa holvinne salausta – ei edes oikeudellisen pakon edessä.

Tiedot on salattu lepotilassa ja siirron aikana

Holvin jakamisessa käytetään OpenPGP-suojausta ECC-salauksella (Curve25519) — avointa standardia, jota on auditoitu ja koeteltu käytännössä yli 25 vuoden ajan. Jokainen holvimerkintä salataan itsenäisesti. Ei ole olemassa yhtä pääavainta, joka avaa kaiken.

Salasananhallinnan ominaisuudet yrityksille

Yritystason salasananhallinta samalta tiimiltä, joka loi Proton Mailin – maailman suurimman päästä päähän -salatun sähköpostipalvelun. Proton Pass suojaa terveydenhuollon, rahoitusalan, lakialan ja julkishallinnon organisaatioiden kirjautumistiedot.

Monivaiheinen tunnistautuminen

Jokainen Proton Pass -tili tukee TOTP-todennussovelluksia, FIDO2-laitteistosuojausavaimia, pääsyavaimia, biometristä lukituksen avausta (sormenjälki ja Face ID), PIN-koodia ja lisäsalasanaa – ylimääräistä holvin salasanaa Proton-tilin kirjautumisen lisäksi.

Ylläpitäjän määräämä 2FA-käytäntö

Ylläpitäjä määrittää 2FA-vaatimuksen organisaatiotasolla. Kun se on otettu käyttöön, sitä sovelletaan johdonmukaisesti kaikkiin tileihin – ei yksittäisiä kieltäytymisiä, ei lykkäyksiä, joista tulee vähitellen pysyviä, eikä poikkeuksia, jotka aiheuttavat aukkoja tietoturvaanne.

Proton Sentinel

Proton Sentinel suojaa tilikaappauksilta yli 100 miljoonalla tilillä käyttäen tekoälypohjaista uhkien havaitsemista, jota tukee ihmisanalyytikkojen tekemä 24/7-arviointi. Epäilyttävät kirjautumisyritykset merkitään ja estetään – niitä ei vain rajoiteta.

Ulkopuolisen tahon auditoinnit ja sertifioinnit

Ulkopuolisten turvallisuustarkastajien riippumattomasti vahvistama

Proton Pass on avointa lähdekoodia ja itsenäisesti todennettavissa. Kaikki väitteemme voidaan vahvistaa – ja ne on vahvistettu – ulkopuolisten tahojen turvallisuusasiantuntijoiden toimesta.

Proton Pass on avointa lähdekoodia – ulkopuolisten tahojen turvallisuusasiantuntijoiden vahvistama

Yritys

Aikajakso

Soveltamisala / Havainto

Cure53 (Saksa)

Touko–kesäkuu 2023

Kaikki Pass-mobiilisovellukset, selainlaajennukset ja API.

Recurity Labs (ISO 27001 -sertifioitu)

Tammi–huhtikuu 2026

Selainlaajennukset, mobiili- ja työpöytäsovellukset, CLI. Havainto: ”yleinen tietoturvataso on selvästi keskitasoa parempi — etähyökkäyksiä tai salauksen ohituksia ei havaittu.”

Älkää vain uskoko puheitamme: tietoturvatiiminne voi auditoida Proton Passin salauksen toteutuksen ja asiakassovelluksemme osoitteessa github.com/protonpass(uusi ikkuna).

Vaatimustenmukaisuussertifioinnit

Nämä sertifioinnit vahvistavat sen, miten Proton toimii organisaationa – erillään edellä mainituista kryptografisista auditoinneista ja niiden lisäksi.

ISO 27001 -sertifioitu

Proton on ISO 27001 -sertifioitu. Passissa hallitut kirjautumistiedot toimivat sertifioidun tietoturvan hallintakehyksen puitteissa.

SOC 2 Type II

SOC 2 Type II -varmennus valmistui heinäkuussa 2025, Schellmanin riippumattomasti vahvistamana. Kattaa Protonin infrastruktuurin ja hallintatoimenpiteiden turvallisuuden, saatavuuden ja luottamuksellisuuden – kyseessä ei ole vain yksittäisen ajanhetken tilannekuva.

Sveitsin lainsäädäntö

Mitä tapahtuu, jos viranomaiset vaativat tietojanne?

Protonin pääkonttori sijaitsee Genevessä, Sveitsissä. 

Tietonne tallennetaan Saksassa, Sveitsissä ja Norjassa sijaitseville palvelimille, ja niihin sovelletaan GDPR-asetusta sekä Sveitsin liittovaltion tietosuojalakia (FADP) – joka on yksi maailman tiukimmista tietosuojajärjestelmistä. 

Sveitsin laki kieltää Protonia noudattamasta ulkomaisia valvontamääräyksiä ilman asianmukaista oikeudenkäyntiä Sveitsin tuomioistuimissa.

Proton Pass

Aloittakaa kirjautumistietojenne suojaaminen jo tänään