Page d’accueil Proton Pass for Business

Le gestionnaire de mots de passe dont seule votre équipe détient les clés

L'architecture de sécurité à accès zéro de Proton Pass rend vos identifiants mathématiquement inaccessibles à quiconque — une affirmation vérifiée de manière indépendante par des auditeurs externes. Vos mots de passe ne peuvent être obtenus en aucune circonstance, pas même sur réquisition judiciaire.

Plus de 100 000 entreprises et 100 millions de personnes dans le monde entier nous font confiance

Une gestion des mots de passe d'entreprise développée par l'équipe à l'origine de Proton Mail — le plus grand service de messagerie chiffrée de bout en bout au monde. Proton Pass protège les identifiants d'organisations dans les secteurs de la santé, de la finance, du droit et de l'administration publique.

Architecture de sécurité

Centraliser les identifiants ne crée pas de point de défaillance unique. Cela en élimine des dizaines.

Contrairement aux gestionnaires de mots de passe conventionnels, qui chiffrent vos données mais conservent la possibilité de les déchiffrer, Proton n'a aucun moyen d'accéder à votre coffre-fort.

Proton Pass repose sur une architecture à accès zéro, de sorte que vos identifiants sont chiffrés sur votre appareil avant même d'atteindre nos serveurs. 

Nous ne détenons pas de clés, ne stockons pas de texte brut et n'avons pas la possibilité de voir vos données — pas même sous la pression de la justice. Dans l'éventualité peu probable où un attaquant accéderait aux serveurs de Proton, il ne trouverait que du texte chiffré qu'il ne pourrait pas déchiffrer.

Conçu pour sécuriser vos données à tous les niveaux

Les données sont chiffrées avant de quitter votre appareil

Chaque élément est chiffré sur votre appareil à l'aide de 256-bit AES-GCM avant d'atteindre les serveurs de Proton. La clé de chiffrement ne quitte jamais votre appareil. Proton ne la détient pas, ne peut pas la récupérer et n'a aucun moyen de déchiffrer votre coffre-fort — même sur réquisition judiciaire.

Les données sont chiffrées au repos et en transit

Le partage de coffre-fort utilise OpenPGP avec ECC (Curve25519) — un standard ouvert, audité et éprouvé depuis plus de 25 ans. Chaque élément du coffre-fort est chiffré indépendamment. Il n'y a pas de clé maîtresse unique qui déverrouille tout.

Fonctionnalités de gestion des mots de passe pour les entreprises

Une gestion des mots de passe d'entreprise développée par l'équipe à l'origine de Proton Mail — le plus grand service de messagerie chiffrée de bout en bout au monde. Proton Pass protège les identifiants d'organisations dans les secteurs de la santé, de la finance, du droit et de l'administration publique.

Authentification multifacteur

Chaque compte Proton Pass prend en charge les authentificateurs TOTP, les clés de sécurité matérielles FIDO2, les clés d'accès, le déverrouillage biométrique (empreinte digitale et Face ID), le code PIN et le mot de passe supplémentaire — un mot de passe de coffre-fort additionnel qui s'ajoute aux identifiants du compte Proton.

Politique d'A2F imposée par l'admin

L'obligation d'utiliser l'A2F est définie au niveau de l'organisation par l'admin. Une fois activée, elle s'applique de manière uniforme à tous les comptes — pas de désactivation individuelle, pas de reports qui deviennent discrètement permanents, et aucune exception qui créerait des failles dans votre posture de sécurité.

Proton Sentinel

Proton Sentinel protège contre le piratage de compte sur plus de 100 millions de comptes grâce à une détection des menaces par IA, appuyée par l'analyse d'experts humains 24/7. Les tentatives de connexion suspectes sont signalées et bloquées — et pas seulement limitées en nombre.

Audits et certifications par des tiers

Vérifié de manière indépendante par des auditeurs de sécurité externes

Proton Pass est open source et vérifiable de manière indépendante. Toutes nos affirmations peuvent être — et ont été — vérifiées par des experts en sécurité tiers.

Proton Pass est open source - vérifié par des experts en sécurité tiers

Cabinet

Période

Portée / Résultat

Cure53 (Allemagne)

Mai–juin 2023

Toutes les applications mobiles Pass, les extensions de navigateur et l'API.

Recurity Labs (certifié ISO 27001)

Janv.–avr. 2026

Extensions de navigateur, applications mobiles et de bureau, CLI. Constat : "posture de sécurité globale bien supérieure à la moyenne — aucun exploit à distance ni contournement du chiffrement n'ont été identifiés."

Ne nous croyez pas sur parole : votre équipe de sécurité peut auditer l'implémentation du chiffrement de Proton Pass et nos applications clientes sur github.com/protonpass(nouvelle fenêtre).

Certifications de conformité

Ces certifications vérifient la manière dont Proton fonctionne en tant qu'organisation — indépendamment et en plus des audits cryptographiques mentionnés ci-dessus.

Certifié ISO 27001

Proton est certifié ISO 27001. Les identifiants gérés dans Pass fonctionnent au sein d'un cadre certifié de gestion de la sécurité de l'information.

SOC 2 Type II

Attestation SOC 2 Type II obtenue en juillet 2025, vérifiée de manière indépendante par Schellman. Couvre la sécurité, la disponibilité et la confidentialité de l'infrastructure et des contrôles de Proton — il ne s'agit pas d'un instantané ponctuel.

Juridiction suisse

Que se passe-t-il si un gouvernement exige vos données ?

Le siège social de Proton se trouve à Genève, en Suisse. 

Vos données sont stockées sur des serveurs situés en Allemagne, en Suisse et en Norvège, et sont soumises au GDPR et à la loi fédérale suisse sur la protection des données (LPD) — l'un des régimes de protection des données les plus stricts au monde. 

La législation suisse interdit à Proton de se conformer à des ordonnances de surveillance étrangères sans procédure régulière devant les tribunaux suisses.