Salasananhallinta, jonka avaimet ovat vain tiiminne hallussa
Proton Passin zero-access-suojausarkkitehtuuri tekee kirjautumistiedoistanne matemaattisesti kenen tahansa ulottumattomissa olevia – ulkopuolisten tarkastajien riippumattomasti vahvistama väite. Salasanojanne ei voida saada haltuun missään olosuhteissa, ei edes oikeudellisen pakon edessä.

Yli 100 000 yrityksen ja 100 miljoonan ihmisen luottama ympäri maailmaa
Yritystason salasananhallinta samalta tiimiltä, joka loi Proton Mailin – maailman suurimman päästä päähän -salatun sähköpostipalvelun. Proton Pass suojaa terveydenhuollon, rahoitusalan, lakialan ja julkishallinnon organisaatioiden kirjautumistiedot.
Kirjautumistietojen keskittäminen ei luo yksittäistä vikapistettä. Se poistaa niistä kymmeniä.
Toisin kuin perinteiset salasananhallintaohjelmat, jotka salaavat tietonne mutta säilyttävät kyvyn purkaa niiden salauksen, Protonilla ei ole mitään keinoa käyttää holvianne.
Proton Pass on rakennettu zero-access-arkkitehtuurille, joten kirjautumistiedonne salataan laitteellanne ennen kuin ne koskaan päätyvät palvelimillemme.
Emme hallitse avaimia, tallenna pelkkää tekstiä emmekä pysty näkemään tietojanne — emme edes oikeudellisen pakon edessä. Siinä epätodennäköisessä tapauksessa, että hyökkääjä pääsee Protonin palvelimille, hän löytäisi vain salattua tekstiä, jonka salausta hän ei voi purkaa.

Rakennettu suojaamaan tietonne jokaisella tasolla
Tiedot salataan ennen kuin ne lähtevät laitteeltanne
Jokainen kohde salataan laitteellanne 256-bittisellä AES-GCM-salauksella ennen kuin se päätyy Protonin palvelimille. Salausavain ei koskaan poistu laitteeltanne. Protonilla ei ole sitä hallussaan, se ei voi hakea sitä, eikä sillä ole keinoa purkaa holvinne salausta – ei edes oikeudellisen pakon edessä.
Tiedot on salattu lepotilassa ja siirron aikana
Holvin jakamisessa käytetään OpenPGP-suojausta ECC-salauksella (Curve25519) — avointa standardia, jota on auditoitu ja koeteltu käytännössä yli 25 vuoden ajan. Jokainen holvimerkintä salataan itsenäisesti. Ei ole olemassa yhtä pääavainta, joka avaa kaiken.
Salasananhallinnan ominaisuudet yrityksille
Yritystason salasananhallinta samalta tiimiltä, joka loi Proton Mailin – maailman suurimman päästä päähän -salatun sähköpostipalvelun. Proton Pass suojaa terveydenhuollon, rahoitusalan, lakialan ja julkishallinnon organisaatioiden kirjautumistiedot.
Monivaiheinen tunnistautuminen
Jokainen Proton Pass -tili tukee TOTP-todennussovelluksia, FIDO2-laitteistosuojausavaimia, pääsyavaimia, biometristä lukituksen avausta (sormenjälki ja Face ID), PIN-koodia ja lisäsalasanaa – ylimääräistä holvin salasanaa Proton-tilin kirjautumisen lisäksi.

Ylläpitäjän määräämä 2FA-käytäntö
Ylläpitäjä määrittää 2FA-vaatimuksen organisaatiotasolla. Kun se on otettu käyttöön, sitä sovelletaan johdonmukaisesti kaikkiin tileihin – ei yksittäisiä kieltäytymisiä, ei lykkäyksiä, joista tulee vähitellen pysyviä, eikä poikkeuksia, jotka aiheuttavat aukkoja tietoturvaanne.

Proton Sentinel
Proton Sentinel suojaa tilikaappauksilta yli 100 miljoonalla tilillä käyttäen tekoälypohjaista uhkien havaitsemista, jota tukee ihmisanalyytikkojen tekemä 24/7-arviointi. Epäilyttävät kirjautumisyritykset merkitään ja estetään – niitä ei vain rajoiteta.

Ulkopuolisten turvallisuustarkastajien riippumattomasti vahvistama
Proton Pass on avointa lähdekoodia ja itsenäisesti todennettavissa. Kaikki väitteemme voidaan vahvistaa – ja ne on vahvistettu – ulkopuolisten tahojen turvallisuusasiantuntijoiden toimesta.
Yritys | Aikajakso | Soveltamisala / Havainto |
|---|---|---|
Cure53 (Saksa) | Touko–kesäkuu 2023 | Kaikki Pass-mobiilisovellukset, selainlaajennukset ja API. |
Recurity Labs (ISO 27001 -sertifioitu) | Tammi–huhtikuu 2026 | Selainlaajennukset, mobiili- ja työpöytäsovellukset, CLI. Havainto: ”yleinen tietoturvataso on selvästi keskitasoa parempi — etähyökkäyksiä tai salauksen ohituksia ei havaittu.” |
Älkää vain uskoko puheitamme: tietoturvatiiminne voi auditoida Proton Passin salauksen toteutuksen ja asiakassovelluksemme osoitteessa github.com/protonpass(uusi ikkuna).
Vaatimustenmukaisuussertifioinnit
Nämä sertifioinnit vahvistavat sen, miten Proton toimii organisaationa – erillään edellä mainituista kryptografisista auditoinneista ja niiden lisäksi.
ISO 27001 -sertifioitu
Proton on ISO 27001 -sertifioitu. Passissa hallitut kirjautumistiedot toimivat sertifioidun tietoturvan hallintakehyksen puitteissa.
SOC 2 Type II
SOC 2 Type II -varmennus valmistui heinäkuussa 2025, Schellmanin riippumattomasti vahvistamana. Kattaa Protonin infrastruktuurin ja hallintatoimenpiteiden turvallisuuden, saatavuuden ja luottamuksellisuuden – kyseessä ei ole vain yksittäisen ajanhetken tilannekuva.
Mitä tapahtuu, jos viranomaiset vaativat tietojanne?
Protonin pääkonttori sijaitsee Genevessä, Sveitsissä.
Tietonne tallennetaan Saksassa, Sveitsissä ja Norjassa sijaitseville palvelimille, ja niihin sovelletaan GDPR-asetusta sekä Sveitsin liittovaltion tietosuojalakia (FADP) – joka on yksi maailman tiukimmista tietosuojajärjestelmistä.
Sveitsin laki kieltää Protonia noudattamasta ulkomaisia valvontamääräyksiä ilman asianmukaista oikeudenkäyntiä Sveitsin tuomioistuimissa.

Aloittakaa kirjautumistietojenne suojaaminen jo tänään


