Homepage di Proton Pass for Business

Applica le policy sulle credenziali, verifica ogni azione e dimostra la conformità

Proton Pass ti offre i controlli per governare l'accesso alle credenziali, così hai tutte le prove di cui i tuoi revisori hanno bisogno, il tutto da un'unica console di amministrazione.

Scelto da oltre 100.000 aziende e 100 milioni di persone in tutto il mondo

Gestione delle password aziendali dallo stesso team che ha creato Proton Mail, il servizio di email crittografato end-to-end più grande al mondo. Proton Pass protegge le credenziali di organizzazioni nei settori sanitario, finanziario, legale e governativo.

Controllo delle credenziali

L'esposizione che non vedi è un'esposizione che non puoi affrontare

Quando non vedi dove si trovano le tue credenziali o chi vi ha accesso, dimostrare la conformità diventa un tirare a indovinare. E nel probabile caso di un incidente di sicurezza, ti ritrovi a ricostruire una cronologia da resoconti contrastanti e registrazioni incomplete.

Con Proton Pass, puoi:

  • Dimostra che la 2FA è applicata a ogni dipendente e a ogni account

  • Tieni traccia di quali dipendenti accedono a quali sistemi

  • Mostra una traccia di controllo con marca temporale se si verifica un incidente

  • Dimostra come soddisfi i requisiti normativi

Applicazione delle policy

Definisci le regole che tutta l'organizzazione seguirà

Applicazione obbligatoria della 2FA

Configura la 2FA come requisito obbligatorio per tutta l'organizzazione. Ogni dipendente è registrato. Non esiste rinuncia individuale, né un periodo di tolleranza che diventa silenziosamente permanente. Gli amministratori vedono lo stato di registrazione in ogni momento.

Requisiti di complessità delle password

Applica password complesse su larga scala: ogni credenziale generata dal tuo team soddisfa automaticamente la tua policy di sicurezza. Le password importate che non soddisfano i requisiti vengono segnalate immediatamente.

Applicazione e visibilità della condivisione sicura

Riduci la fuga di dati controllando se e come  le credenziali possono essere condivise al di fuori della tua organizzazione. Limita la finestra di esposizione con regole definite per la condivisione dei link: date di scadenza, protezione con password e accesso in sola visualizzazione. Rafforza la risposta agli incidenti e gli audit con una visibilità completa sulla condivisione: chi ha condiviso quale credenziale, con chi e quando, così il reparto IT può tracciare, esaminare e correggere rapidamente gli accessi a rischio.

Autorizzazioni delle cassaforti e livelli di accesso

Semplifica l'applicazione del privilegio minimo su larga scala: assegna autorizzazioni granulari per utente e per cassaforte — sola lettura, modifica e amministrazione — in modo indipendente. Chi viene assunto riceve accesso solo alle cassaforti pertinenti al proprio ambito. Nulla di più.

Controlli su dispositivi e sessioni

Definisci i dispositivi attendibili e le policy di timeout delle sessioni. Le sessioni scadono secondo la pianificazione. L'accesso da un dispositivo non riconosciuto attiva una verifica aggiuntiva prima che le credenziali siano accessibili.

Offboarding: una singola azione dell'amministratore rimuove immediatamente tutti gli accessi. Il dipendente che lascia l'azienda non può recuperare le credenziali dopo che è stata eseguita tale azione.

Prove per gli audit di sicurezza

Un registro completo di tutto ciò che accade alle tue credenziali

Un log con marca temporale e attribuzione elimina la variabile umana dalla risposta agli incidenti e dalla rendicontazione di conformità. È la differenza tra avere prove e avere una raccolta di resoconti ricordati male che si contraddicono a vicenda.

Cosa viene registrato nei log

Viene acquisito ogni evento di accesso alla cassaforte, creazione, modifica, eliminazione e condivisione di elementi. Le azioni degli amministratori, gli eventi di login, le modifiche alla registrazione 2FA e i tentativi di accesso falliti vengono tutti registrati con marca temporale, attribuzione dell'utente e indirizzi IP.

Anticipa le minacce con il Monitoraggio del Dark Web

Pass Monitor scansiona i database delle violazioni e ti avvisa quando le credenziali di un dipendente compaiono in dati di violazione noti, prima che un attaccante le usi. Notifica proattiva, non scoperta dopo l'incidente.

Esportazione semplice per i team SIEM e di conformità

I log di controllo sono esportabili in formati strutturati per l'acquisizione da parte di SIEM. Scarica direttamente per i pacchetti di prove di conformità o alimenta la tua pipeline di monitoraggio esistente. L'integrazione SIEM è disponibile su Pass Professional: contatta il team per attivarla.

Conservazione e disponibilità dei log

I log vengono conservati e sono disponibili su richiesta, non solo quando si ha un preavviso di audit. Conferma i periodi di conservazione specifici con il team del tuo account.

Framework di conformità supportati da Proton Pass

GDPR (articolo 32)

Log di audit esportabili, crittografia dei dati a riposo e in transito e controlli di accesso documentati, pronti a essere presentati come prova di misure tecniche adeguate.

NIS2

Controlli di accesso applicati, una traccia di audit completa e giurisdizione svizzera con trattamento dei dati allineato al GDPR: ciascuno mappato direttamente sui requisiti tecnici di conformità NIS2.

ISO 27001 e SOC 2 Type II

Proton è in possesso della certificazione ISO 27001 e dell'attestazione SOC 2 Type II, verificate da Schellman a luglio 2025. Il processo di gestione delle credenziali opera all'interno di quel framework certificato: un input diretto per il tuo audit. 

HIPAA

Controlli di accesso granulari, archiviazione crittografata delle credenziali e una traccia di audit completa di chi ha avuto accesso alle credenziali relative alla salute e quando, a copertura dei requisiti tecnici di salvaguardia HIPAA.

Un'unica interfaccia di sicurezza

Una vista in tempo reale della sicurezza delle credenziali della tua organizzazione

Caso di studio

Perché GILAI ha scelto Proton Pass per proteggere i dati sensibili

GILAI gestisce l'infrastruttura IT per oltre 1.000 dipendenti in sei uffici svizzeri di assicurazione contro l'invalidità. Hanno scelto Proton Pass per soddisfare i severi requisiti del GDPR e della Legge federale svizzera sulla protezione dei dati (FADP), applicare l'autenticazione a due fattori (2FA) in tutta l'organizzazione e mantenere il pieno controllo amministrativo sull'accesso alle credenziali.

Jihane Islis

Specialista in ICT e cybersicurezza

Volevamo un gestore di password facile da usare e da gestire, sia per gli amministratori sia per gli utenti finali.

Proton Pass

Avvia la tua distribuzione pronta per la conformità