Pengelola kata sandi tempat hanya tim yang memegang kunci
Arsitektur keamanan zero-access Proton Pass membuat kredensial tidak dapat diakses oleh siapa pun secara matematis — klaim yang diverifikasi secara independen oleh auditor eksternal. Kata sandi tidak dapat diperoleh dalam keadaan apa pun, bahkan di bawah paksaan hukum.

Dipercaya oleh lebih dari 100.000 bisnis dan 100 juta orang di seluruh dunia
Pengelolaan kata sandi perusahaan dari tim yang sama yang membangun Proton Mail — layanan email terenkripsi secara end-to-end terbesar di dunia. Proton Pass melindungi kredensial organisasi di bidang kesehatan, keuangan, hukum, dan pemerintah.
Memusatkan kredensial tidak menciptakan titik kegagalan tunggal. Langkah ini mengeliminasi puluhan titik kegagalan.
Tidak seperti pengelola kata sandi konvensional, yang mengenkripsi data tetapi mempertahankan kemampuan untuk mendekripsinya, Proton tidak memiliki mekanisme untuk mengakses brankas.
Proton Pass dibangun di atas arsitektur zero-access sehingga kredensial terenkripsi di perangkat sebelum mencapai server.
Tidak menyimpan kunci,absent_nbsp_marker_here Jika terjadi serangan yang jarang terjadi di mana penyerang mengakses server Proton, mereka hanya akan menemukan teks sandi yang tidak dapat didekripsi.

Dibuat untuk mengamankan data di setiap lapisan
Data terenkripsi sebelum meninggalkan perangkat
Setiap item terenkripsi di perangkat menggunakan 256-bit AES-GCM sebelum mencapai server Proton. Kunci enkripsi tidak pernah meninggalkan perangkat. Proton tidak memegangnya, tidak dapat memulihkannya, dan tidak memiliki mekanisme untuk mendekripsi brankas — bahkan di bawah paksaan hukum.
Data terenkripsi saat disimpan dan saat transit
Berbagi brankas menggunakan OpenPGP dengan ECC (Curve25519) — standar terbuka yang diaudit dan teruji selama lebih dari 25 tahun. Setiap entri brankas terenkripsi secara independen. Tidak ada kunci utama tunggal yang membuka semuanya.
Fitur pengelolaan kata sandi untuk Bisnis
Pengelolaan kata sandi perusahaan dari tim yang sama yang membangun Proton Mail — layanan email terenkripsi secara end-to-end terbesar di dunia. Proton Pass melindungi kredensial organisasi di bidang kesehatan, keuangan, hukum, dan pemerintah.
Autentikasi multifaktor
Setiap akun Proton Pass mendukung autentikator TOTP, kunci keamanan perangkat keras FIDO2, kunci sandi, pembukaan kunci biometrik (sidik jari dan Face ID), kode PIN, dan Kata Sandi Tambahan — kata sandi brankas tambahan selain masuk akun Proton.

Kebijakan 2FA yang diterapkan oleh admin
Penerapan 2FA ditetapkan pada tingkat organisasi oleh admin. Setelah diaktifkan, aturan ini berlaku secara konsisten di setiap akun — tanpa pengecualian individu, tanpa penundaan yang diam-diam menjadi permanen, dan tanpa pengecualian yang menimbulkan celah dalam postur keamanan.

Proton Sentinel
Proton Sentinel melindungi dari pengambilalihan akun di lebih dari 100 juta akun menggunakan deteksi ancaman bertenaga AI, didukung oleh peninjauan analis manusia 24/7. Upaya masuk yang mencurigakan ditandai dan diblokir — tidak hanya dibatasi lajunya.

Diverifikasi secara independen oleh auditor keamanan eksternal
Proton Pass bersifat open-source dan dapat diverifikasi secara independen. Semua klaim dapat — dan telah — diverifikasi oleh pakar keamanan pihak ketiga.
Firma | Periode | Cakupan / Temuan |
|---|---|---|
Cure53 (Jerman) | Mei–Juni 2023 | Semua aplikasi seluler, ekstensi peramban, dan API Pass. |
Recurity Labs (bersertifikasi ISO 27001) | Jan–Apr 2026 | Ekstensi peramban, aplikasi seluler dan desktop, CLI. Temuan: “postur keamanan keseluruhan jauh di atas rata-rata — tidak ada eksploitasi jarak jauh atau bypass enkripsi yang diidentifikasi.” |
Jangan hanya percaya pada kata-kata kami: Tim keamanan dapat mengaudit implementasi enkripsi Proton Pass dan aplikasi klien di github.com/protonpass(jendela baru).
Sertifikasi kepatuhan
Sertifikasi ini memverifikasi bagaimana Proton beroperasi sebagai organisasi — terpisah dari, dan sebagai tambahan untuk, audit kriptografi di atas.
Bersertifikasi ISO 27001
Proton bersertifikasi ISO 27001. Kredensial yang dikelola di Pass beroperasi dalam kerangka kerja manajemen keamanan informasi yang bersertifikasi.
SOC 2 Tipe II
Atestasi SOC 2 Tipe II selesai pada Juli 2025, diverifikasi secara independen oleh Schellman. Mencakup keamanan, ketersediaan, dan kerahasiaan infrastruktur serta kontrol Proton — bukan sekadar tinjauan sesaat.
Apa yang terjadi jika pemerintah meminta data?
Proton berkantor pusat di Jenewa, Swiss.
Data disimpan di server yang berlokasi di Jerman, Swiss, dan Norwegia serta tunduk pada GDPR dan Undang-Undang Perlindungan Data Federal Swiss (FADP) — salah satu rezim perlindungan data terkuat di dunia.
Hukum Swiss melarang Proton mematuhi perintah pengawasan asing tanpa proses hukum di pengadilan Swiss.

Mulai lindungi kredensial hari ini


