Beranda Proton Pass for Business

Terapkan kebijakan kredensial, audit setiap tindakan, dan buktikan kepatuhan Anda

Proton Pass memberi Anda kontrol untuk mengelola akses kredensial, sehingga Anda memiliki semua bukti yang dibutuhkan auditor, semuanya dari satu konsol admin.

Dipercaya oleh lebih dari 100.000 bisnis dan 100 juta orang di seluruh dunia

Pengelolaan kata sandi perusahaan dari tim yang sama yang membangun Proton Mail — layanan email terenkripsi secara end-to-end terbesar di dunia. Proton Pass melindungi kredensial organisasi di bidang kesehatan, keuangan, hukum, dan pemerintah.

Kontrol kredensial

Paparan yang tidak terlihat adalah paparan yang tidak dapat ditangani

Ketika Anda tidak dapat melihat di mana kredensial berada atau siapa yang memiliki akses ke sana, membuktikan kepatuhan hanya menjadi sekadar dugaan. Dan bila terjadi insiden keamanan, Anda harus merekonstruksi kronologi dari keterangan yang saling bertentangan dan catatan yang tidak lengkap.

Dengan Proton Pass, Anda dapat:

  • buktikan 2FA diterapkan pada setiap karyawan dan setiap akun

  • lacak karyawan mana yang mengakses sistem mana

  • tampilkan jejak audit berstempel waktu bila terjadi insiden

  • tunjukkan bagaimana Anda memenuhi persyaratan regulasi

Penegakan kebijakan

Tetapkan aturan yang akan diikuti seluruh organisasi

Penegakan 2FA wajib

Konfigurasikan 2FA sebagai persyaratan wajib di seluruh organisasi. Setiap karyawan terdaftar. Tidak ada opsi keluar individual, tidak ada masa tenggang yang diam-diam menjadi permanen. Admin dapat melihat status pendaftaran kapan saja.

Persyaratan kerumitan kata sandi

Terapkan kata sandi yang kuat secara masif: setiap kredensial yang dibuat tim Anda otomatis memenuhi kebijakan keamanan. Kata sandi hasil impor yang tidak memenuhi persyaratan langsung ditandai.

Penegakan dan visibilitas berbagi yang aman

Kurangi kebocoran data dengan mengontrol apakah kredensial dapat dibagikan ke luar organisasi Anda dan bagaimana caranya. Batasi jendela paparan dengan aturan yang telah ditetapkan untuk berbagi tautan: tanggal kedaluwarsa, perlindungan kata sandi, dan akses hanya lihat. Perkuat respons insiden dan audit dengan visibilitas penuh atas aktivitas berbagi: siapa membagikan kredensial mana, kepada siapa, dan kapan, sehingga tim TI dapat dengan cepat melacak, meninjau, dan memperbaiki akses yang berisiko.

Izin brankas dan tingkat akses

Sederhanakan penerapan hak akses minimum secara masif: tetapkan izin terperinci untuk setiap pengguna dan setiap brankas secara independen, yaitu hanya baca, edit, dan admin. Karyawan baru hanya menerima akses ke brankas yang relevan dengan lingkup kerjanya. Tidak lebih.

Kontrol perangkat dan sesi

Tentukan perangkat tepercaya dan kebijakan batas waktu sesi. Sesi kedaluwarsa sesuai jadwal. Akses dari perangkat yang tidak dikenal memicu verifikasi tambahan sebelum kredensial dapat diakses.

Offboarding: satu tindakan admin langsung menghapus semua akses. Karyawan yang keluar tidak dapat mengambil kredensial setelah tindakan itu dilakukan.

Bukti untuk audit keamanan

Catatan lengkap atas semua yang terjadi pada kredensial Anda

Log berstempel waktu dengan atribusi menghilangkan faktor manusia dari respons insiden dan pelaporan kepatuhan. Inilah perbedaan antara memiliki bukti dan memiliki kumpulan keterangan yang salah diingat dan saling bertentangan.

Apa yang dicatat dalam log

Setiap akses brankas, pembuatan item, perubahan, penghapusan, dan peristiwa berbagi tercatat. Tindakan admin, peristiwa masuk, perubahan pendaftaran 2FA, dan upaya akses yang tidak berhasil semuanya dicatat dalam log beserta stempel waktu, atribusi pengguna, dan alamat IP.

Antisipasi ancaman dengan Monitoring Dark Web

Pass Monitor memindai basis data pembobolan dan memberi tahu Anda saat kredensial karyawan muncul dalam data pembobolan yang diketahui, sebelum penyerang menggunakannya. Notifikasi proaktif, bukan penemuan setelah insiden.

Ekspor mudah untuk tim SIEM dan kepatuhan

Log audit dapat diekspor dalam format terstruktur untuk diumpankan ke SIEM. Unduh langsung untuk paket bukti kepatuhan atau alirkan ke pipeline monitoring yang sudah ada. Integrasi SIEM tersedia di Pass Professional. Hubungi tim untuk mengaktifkannya.

Retensi dan ketersediaan log

Log disimpan dan tersedia sesuai permintaan, bukan hanya saat Anda mendapat pemberitahuan audit sebelumnya. Konfirmasi periode retensi spesifik dengan tim akun Anda.

Kerangka kepatuhan yang didukung Proton Pass

GDPR (Pasal 32)

Log audit yang dapat diekspor, enkripsi saat diam dan saat transit, serta kontrol akses yang terdokumentasi, siap diajukan sebagai bukti tindakan teknis yang memadai.

NIS2

Kontrol akses yang diberlakukan, jejak audit lengkap, dan yurisdiksi Swiss dengan penanganan data yang selaras dengan GDPR, masing-masing dipetakan langsung ke persyaratan kepatuhan teknis NIS2.

ISO 27001 dan SOC 2 Type II

Proton tersertifikasi ISO 27001 dan memegang atestasi SOC 2 Type II, yang diverifikasi oleh Schellman pada Juli 2025. Proses pengelolaan kredensial Anda beroperasi dalam kerangka tersertifikasi tersebut, sebuah input langsung untuk audit Anda sendiri. 

HIPAA

Kontrol akses yang terperinci, penyimpanan kredensial terenkripsi, dan jejak audit lengkap tentang siapa yang mengakses kredensial terkait kesehatan dan kapan, mencakup persyaratan perlindungan teknis HIPAA.

Antarmuka keamanan tunggal

Tampilan langsung keamanan kredensial organisasi Anda

Studi kasus

Mengapa GILAI memilih Proton Pass untuk melindungi data sensitif

GILAI mengelola infrastruktur TI untuk lebih dari 1.000 karyawan di enam kantor asuransi disabilitas Swiss. Mereka memilih Proton Pass untuk memenuhi persyaratan GDPR yang ketat dan Undang-Undang Federal Swiss tentang Perlindungan Data (FADP), memberlakukan 2FA di seluruh organisasi, serta mempertahankan kontrol admin penuh atas akses kredensial.

Jihane Islis

Spesialis TIK & Keamanan Siber

Kami menginginkan pengelola kata sandi yang mudah digunakan dan mudah dikelola bagi administrator maupun pengguna akhir.

Proton Pass

Mulai penerapan yang siap kepatuhan