Page d’accueil Proton Pass for Business

Imposez des politiques relatives aux identifiants, auditez chaque action et prouvez votre conformité

Proton Pass vous offre les contrôles nécessaires pour encadrer l'accès aux identifiants et réunir toutes les preuves dont vos auditeurs ont besoin, depuis une seule console d'administration.

Plus de 100 000 entreprises et 100 millions de personnes dans le monde entier nous font confiance

Une gestion des mots de passe d'entreprise développée par l'équipe à l'origine de Proton Mail — le plus grand service de messagerie chiffrée de bout en bout au monde. Proton Pass protège les identifiants d'organisations dans les secteurs de la santé, de la finance, du droit et de l'administration publique.

Contrôle des identifiants

Une exposition que vous ne voyez pas est une exposition que vous ne pouvez pas traiter

Lorsque vous ne savez pas où se trouvent vos identifiants ni qui y a accès, prouver votre conformité relève de la conjecture. Et en cas d'incident de sécurité, ce qui est probable, vous devez reconstituer une chronologie à partir de témoignages contradictoires et de dossiers incomplets.

Avec Proton Pass, vous pouvez :

  • Prouver que l'A2F est appliquée à chaque employé et à chaque compte

  • Suivre quels employés accèdent à quels systèmes

  • Présenter une piste d'audit horodatée en cas d'incident

  • Démontrer comment vous répondez aux exigences réglementaires

Application des politiques

Définir des règles que toute l'organisation appliquera

Application obligatoire de l'A2F

Configurez l'A2F comme une exigence obligatoire à l'échelle de l'organisation. Tous les employés sont inscrits. Il n'existe aucun désistement individuel ni de délai de grâce qui finit discrètement par devenir permanent. Les administrateurs voient l'état d'inscription à tout moment.

Exigences de complexité des mots de passe

Imposez des mots de passe robustes à grande échelle : chaque identifiant généré par votre équipe respecte automatiquement votre politique de sécurité. Les mots de passe importés qui ne répondent pas aux exigences sont signalés immédiatement.

Application et visibilité du partage sécurisé

Réduisez les fuites de données en contrôlant si, et comment, les identifiants peuvent être partagés en dehors de votre organisation. Limitez la fenêtre d'exposition grâce à des règles définies pour le partage de liens : dates d'expiration, protection par mot de passe et accès en lecture seule. Renforcez la réponse aux incidents et les audits grâce à une visibilité complète sur le partage : qui a partagé quel identifiant, avec qui et quand, afin que le service informatique puisse rapidement tracer, examiner et corriger les accès à risque.

Autorisations et niveaux d'accès des coffres-forts

Simplifiez l'application du principe de moindre privilège à grande échelle : attribuez des autorisations granulaires par utilisateur et par coffre-fort (lecture seule, modification et administration) de manière indépendante. Une personne nouvellement recrutée n'a accès qu'aux coffres-forts correspondant à son périmètre. Et le tour est joué.

Contrôles des appareils et des sessions

Définissez des appareils approuvés et des politiques d'expiration de session. Les sessions expirent comme prévu. L'accès depuis un appareil non reconnu déclenche une vérification supplémentaire avant que les identifiants ne soient accessibles.

Départ : une seule action d'administration retire immédiatement tous les accès. L'employé qui quitte l'entreprise ne peut plus récupérer ses identifiants une fois cette action effectuée.

Preuves pour les audits de sécurité

Un enregistrement complet de toutes les opérations effectuées sur vos identifiants

Un journal horodaté et attribué élimine le facteur humain de la réponse aux incidents et des rapports de conformité. C'est la différence entre disposer de preuves et disposer d'un ensemble de témoignages erronés qui se contredisent.

Ce qui est journalisé

Chaque accès à un coffre-fort, chaque création, modification, suppression et partage d'élément est enregistré. Les actions d'administration, les événements de connexion, les modifications d'inscription à l'A2F et les tentatives d'accès échouées sont tous journalisés avec horodatage, attribution à l'utilisateur et adresses IP.

Gardez une longueur d'avance sur les menaces grâce à la Surveillance du dark web

Pass Monitor scanne les bases de données de fuites et vous alerte lorsque les identifiants d'un employé apparaissent dans des fuites connues, avant qu'un attaquant ne les utilise. Une notification proactive, et non une découverte après l'incident.

Un export facile pour les équipes SIEM et de conformité

Les journaux d'audit sont exportables dans des formats structurés pour l'ingestion par un SIEM. Téléchargez-les directement pour constituer vos dossiers de preuves de conformité ou intégrez-les à votre chaîne de surveillance existante. L'intégration SIEM est disponible avec Pass Professional : contactez l'équipe pour l'activer.

Conservation et disponibilité des journaux

Les journaux sont conservés et disponibles à la demande, pas seulement lorsqu'un audit est annoncé à l'avance. Confirmez les durées de conservation précises auprès de l'équipe en charge de votre compte.

Cadres de conformité pris en charge par Proton Pass

GDPR (article 32)

Journaux d'audit exportables, chiffrement au repos et en transit, contrôles d'accès documentés, prêts à être présentés comme preuve de mesures techniques appropriées

NIS2

Contrôles d'accès stricts, piste d'audit complète et juridiction suisse avec un traitement des données conforme au GDPR, chacun directement associé aux exigences techniques de conformité NIS2

ISO 27001 et SOC 2 Type II

Proton est certifié ISO 27001 et dispose de l'attestation SOC 2 Type II, vérifiée par Schellman en juillet 2025. Votre processus de gestion des identifiants s'inscrit dans ce cadre certifié, ce qui constitue une contribution directe à votre propre audit. 

HIPAA

Contrôles d'accès granulaires, stockage chiffré des identifiants et piste d'audit complète indiquant qui a accédé à des identifiants liés à la santé et à quel moment, couvrant les exigences en matière de garanties techniques HIPAA

Une interface de sécurité unique

Une vue en direct de la sécurité des identifiants de votre organisation

Étude de cas

Pourquoi GILAI a choisi Proton Pass pour protéger les données sensibles

GILAI gère l'infrastructure informatique de plus de 1 000 collaborateurs répartis dans six bureaux suisses d'assurance invalidité. GILAI a choisi Proton Pass pour répondre aux exigences strictes du GDPR et de la loi fédérale suisse sur la protection des données (FADP), imposer l'A2F à l'échelle de l'organisation et conserver un contrôle administratif total sur l'accès aux identifiants.

Jihane Islis

Spécialiste des TIC et de la cybersécurité

Nous voulions un gestionnaire de mots de passe facile à utiliser et à gérer pour les administrateurs comme pour les utilisateurs finaux.

Proton Pass

Démarrez votre déploiement prêt pour la conformité