प्रमाण नीतियों को लागू करें, हर कार्रवाई का ऑडिट करें, और अपने अनुपालन को साबित करें।
Proton Pass आपको प्रमाण एक्सेस को नियंत्रित करने के लिए नियंत्रण देता है ताकि आपके पास वह सारे सबूत हों जो आपके ऑडिटर को चाहिए, सब कुछ एक एडमिन कंसोल से।

दुनिया भर में 100,000 से अधिक व्यवसायों और 100 मिलियन लोगों द्वारा विश्वसनीय
उसी टीम की ओर से एंटरप्राइज पासवर्ड प्रबंधन जिसने Proton Mail बनाया — दुनिया की सबसे बड़ी शुरु-से-अंत तक एन्क्रिप्ट ईमेल सेवा। Proton Pass स्वास्थ्य सेवा, वित्त, कानूनी और सरकारी क्षेत्र के संगठन के प्रमाण की रक्षा करता है।
जो एक्सपोज़र आप देख नहीं सकते, वही एक्सपोज़र आप संबोधित नहीं कर सकते।
जब आप यह नहीं देख सकते कि आपके प्रमाण कहां हैं या उन तक किसका एक्सेस है, तो अनुपालन साबित करना अनुमान लगाना बन जाता है। और सुरक्षा घटना की संभावित स्थिति में, आपको परस्पर विरोधी खातों और अपूर्ण रिकॉर्ड से एक टाइमलाइन फिर से बनानी पड़ती है।
Proton Pass के साथ, आप कर सकते हैं:
साबित करें कि हर कर्मचारी और हर खाते में 2-एफए लागू है।
ट्रैक करें कि कौन से कर्मचारी किन सिस्टम्स का एक्सेस करते हैं।
अगर कोई घटना होती है तो टाइमस्टैम्प वाला ऑडिट ट्रेल दिखाएं।
प्रदर्शित करें कि आप नियामक आवश्यकताओं को कैसे पूरा करते हैं।

नियम सेट करें जिनका पूरा संगठन पालन करेगा।
अनिवार्य 2-एफए प्रवर्तन
2-एफए को अनिवार्य संगठन-व्यापी आवश्यकता के रूप में कॉन्फ़िगर करें। हर कर्मचारी नामांकित है। कोई व्यक्तिगत ऑप्ट-आउट नहीं है, कोई ग्रेस पीरियड नहीं है जो चुपचाप स्थायी हो जाए। एडमिन हर समय नामांकन स्थिति देखते हैं।

पासवर्ड जटिलता आवश्यकताएं
बड़े पैमाने पर मजबूत पासवर्ड लागू करें, आपकी टीम द्वारा जनरेट किया गया हर प्रमाण स्वचालित रूप से आपकी सुरक्षा नीति को पूरा करता है। आयातित पासवर्ड जो आवश्यकताओं से नीचे हैं, तुरंत फ्लैग किए जाते हैं।

सुरक्षित शेयरिंग प्रवर्तन और दृश्यता
यह नियंत्रित करके कि आपके संगठन के बाहर प्रमाण शेयर किए जा सकते हैं या नहीं और कैसे, डाटा लीकेज कम करें। लिंक शेयरिंग के लिए निर्धारित नियमों के साथ एक्सपोज़र विंडो को सीमित करें, समाप्ति तिथियां, पासवर्ड सुरक्षा, और केवल-देखने का एक्सेस। शेयरिंग में पूरी दृश्यता के साथ घटना प्रतिक्रिया और ऑडिट को मजबूत करें: किसने कौन सा प्रमाण शेयर किया, किसके साथ, और कब, ताकि IT जोखिम भरे एक्सेस को जल्दी से ट्रेस, समीक्षा, और ठीक कर सके।

तिजोरी अनुमतियां और एक्सेस स्तर
बड़े पैमाने पर न्यूनतम-विशेषाधिकार प्रवर्तन को सरल बनाएं: प्रति उपयोगकर्ता और प्रति तिजोरी विस्तृत अनुमतियां असाइन करें, केवल-पढ़ने, बदलें, और एडमिन, स्वतंत्र रूप से। एक नया कर्मचारी केवल उन तिजोरियों तक एक्सेस प्राप्त करता है जो उनके दायरे से संबंधित हैं। और कुछ नहीं।

डिवाइस और सत्र नियंत्रण
विश्वसनीय डिवाइस और सत्र टाइमआउट नीतियां परिभाषित करें। सत्र निर्धारित समय पर समाप्त हो जाते हैं। अपरिचित डिवाइस एक्सेस प्रमाण के एक्सेस होने से पहले अतिरिक्त सत्यापन ट्रिगर करता है।
ऑफबोर्डिंग: एक ही एडमिन कार्रवाई से सभी एक्सेस तुरंत हट जाते हैं। उस कार्रवाई के बाद जाने वाला कर्मचारी प्रमाणों को पुनः प्राप्त नहीं कर सकता।

आपके प्रमाणों के साथ होने वाली हर चीज़ का पूरा रिकॉर्ड।
टाइमस्टैम्प वाला, एट्रिब्यूटेड लॉग घटना प्रतिक्रिया और अनुपालन रिपोर्टिंग से मानव चर को हटा देता है। यह सबूत होने और एक-दूसरे का खंडन करने वाले गलत तरीके से याद किए गए खातों का संग्रह होने के बीच का अंतर है।
क्या लॉग किया जाता है
हर तिजोरी एक्सेस, आइटम निर्माण, संशोधन, विलोपन, और शेयरिंग घटना कैप्चर की जाती है। एडमिन कार्रवाइयां, लॉगइन घटनाएं, 2-एफए नामांकन परिवर्तन, और असफल एक्सेस प्रयास सभी टाइमस्टैम्प, उपयोगकर्ता एट्रिब्यूशन, और IP पतों के साथ लॉग किए जाते हैं।
डार्क वेब मॉनिटरिंग के साथ खतरों से आगे रहें
Pass Monitor लीक डेटाबेस को स्कैन करता है और आपको अलर्ट करता है जब किसी कर्मचारी के प्रमाण ज्ञात लीक डाटा में दिखाई देते हैं, इससे पहले कि कोई हमलावर उनका उपयोग करे। सक्रिय सूचना, घटना के बाद की खोज नहीं।
SIEM और अनुपालन टीमों के लिए आसान निर्यात
ऑडिट लॉग SIEM इनजेशन के लिए संरचित प्रारूपों में निर्यात करने योग्य हैं। अनुपालन सबूत पैकेजों के लिए सीधे डाउनलोड करें या अपने मौजूदा निगरानी पाइपलाइन में फीड करें। Pass Professional पर SIEM इंटीग्रेशन उपलब्ध है, इसे चालू करने के लिए टीम से संपर्क करें।
लॉग रिटेंशन और उपलब्धता
लॉग रखे जाते हैं और ज़रूरत पड़ने पर उपलब्ध होते हैं, सिर्फ़ तब नहीं जब आपको ऑडिट की पहले से जानकारी हो। रिटेंशन की विशिष्ट अवधि के बारे में अपनी खाता टीम से पुष्टि करें।
Proton Pass द्वारा समर्थित अनुपालन फ्रेमवर्क
GDPR (अनुच्छेद 32)
निर्यात करने योग्य ऑडिट लॉग, स्टोर होने और ट्रांज़िट के दौरान एन्क्रिप्शन, और दस्तावेज़ीकृत एक्सेस नियंत्रण, जो उपयुक्त तकनीकी उपायों के प्रमाण के रूप में जमा करने के लिए तैयार हैं।

NIS2
लागू किए गए एक्सेस नियंत्रण, पूरा ऑडिट ट्रेल और GDPR-अनुरूप डाटा हैंडलिंग वाला स्विस क्षेत्राधिकार, जिनमें से हर एक सीधे NIS2 की तकनीकी अनुपालन ज़रूरतों से जुड़ा है।

ISO 27001 और SOC 2 Type II
Proton, ISO 27001 प्रमाणित है और इसके पास SOC 2 Type II अटेस्टेशन है, जिसे Schellman ने जुलाई 2025 में सत्यापित किया है। आपकी प्रमाण प्रबंधन प्रक्रिया उसी प्रमाणित फ्रेमवर्क के भीतर चलती है, जो आपके अपने ऑडिट के लिए सीधा इनपुट है।

HIPAA
बारीक एक्सेस नियंत्रण, एन्क्रिप्ट किया गया प्रमाण स्टोरेज, और इस बात का पूरा ऑडिट ट्रेल कि स्वास्थ्य से जुड़े प्रमाण किसने और कब एक्सेस किए, जो HIPAA की तकनीकी सुरक्षा ज़रूरतों को पूरा करता है।

आपके संगठन की प्रमाण सुरक्षा की लाइव जानकारी

GILAI ने संवेदनशील डाटा की सुरक्षा के लिए Proton Pass क्यों चुना
GILAI, स्विट्ज़रलैंड के छह विकलांगता बीमा कार्यालयों में 1,000+ कर्मचारियों के लिए IT इंफ्रास्ट्रक्चर संभालता है। उन्होंने सख्त GDPR और स्विस फेडरल एक्ट ऑन डाटा प्रोटेक्शन (FADP) की ज़रूरतों को पूरा करने, पूरे संगठन में 2FA लागू करने और प्रमाण एक्सेस पर पूरा एडमिन नियंत्रण बनाए रखने के लिए Proton Pass चुना।
Jihane Islis
ICT और साइबर सुरक्षा विशेषज्ञ
हम ऐसा पासवर्ड मैनेजर चाहते थे जो इस्तेमाल में आसान हो और एडमिन तथा अंतिम उपयोगकर्ताओं के लिए संभालना भी आसान हो।
