Keamanan tanpa pengawasan hanyalah klaim. Itulah sebabnya semua aplikasi dibuat agara open source, dan menerbitkan hasil audit independen untuk diverifikasi oleh semua orang.
Tahun ini,a Recurity Labs(jendela baru), konsultan keamanan TI bersertifikat ISO 27001, menguji semua hal yang berinteraksi dengan pengguna Proton Pass: ekstensi peramban(jendela baru)a Proton Pass, Proton Pass,a aplikasi seluler dan desktop(jendela baru), serta Command Line Interface(CLI).
Firma keamanan tersebut, yang tidak memiliki hubungan keuangan dengan Proton, memiliki pengalaman tepercaya selama hampir dua dekade dalam membantu organisasi mengamankan sistem yang kompleks dan mengaudit pengelola kata sandi(jendela baru)a Protona antara Januari dan April 2026.
Recruity Labs menemukan postur keamanan Proton Pass secara keseluruhan “jauh di atas rata-rata”.
Proton Pass dibangun di atas fondasi keamanan yang kukuh
Audit tersebut mengonfirmasi bahwa keamanan Proton Pass sangat kuat:
- Tidak ada eksploitasi jarak jauh yang ditemukan: Pengguna tidak dapat diretas hanya dengan mengunjungi situs web berbahaya atau mengeklik tautan.
- Tidak ada bypass enkripsi yang diidentifikasi: Penyerang tidak dapat menggunakan pintasan, pintu belakang, atau kunci lemah untuk melewati lapisan enkripsi.
Audit keamanan terutama merupakan kesempatan untuk menguji dan meningkatkan implementasi kami. Kami berterima kasih kepada auditor di Recruity yang telah membantu mengidentifikasi beberapa area yang perlu ditingkatkan di luar persyaratan keamanan inti.
Laporan tersebuta mencatat beberapa pengamatana — rekomendasi yang berfokus pada penguatan praktik seperti bagaimana rahasia dikelola dalam memori komputer saat aplikasi sedang berjalan.
Proton menanggapi temuan ini dengan serius dan memilih untuk menerapkan perbaikana bahkan untuk area yang berada di luar model ancaman langsung. Selama pengujian ulang, semua isu penanganan memori desktop telah diatasi, yang menunjukkan komitmen untuk menindaklanjuti masukan ahli dan terus meningkatkan postur keamanan.”
Dapat dibaca audit Proton Pass oleh Recruity(jendela baru) secara mandiri. Laporan audit untuk semua layanan Proton(jendela baru) juga dapat ditemukan.
Transparansi sebagai fitur keamanana
Proton didirikan oleh ilmuwan CERN yang percaya pada tinjauan sejawat dan verifikasi. Dengan menjaga kode tetap terbuka dan memublikasikan hasil audit independen, siapa pun dapat menguji klaim yang dibuat.
Pengawasan publik yang ketat ini membantu menemukan dan memperbaiki kerentanan dengan lebih cepat, membuktikan bahwa transparansi adalah fondasi terkuat untuk privasi.
Bagi peneliti keamanan, silakan periksa kode Proton melaluia Program Bug Bounty publik kami. Jika memiliki pertanyaan atau komentar tentang Proton Pass, audit keamanannya, atau pendekatan kami terhadap open source, silakan bagikan.
Silakan bergabung dalam percakapan dia X(jendela baru)a dana Reddit(jendela baru)






