Il gestore di password in cui solo il tuo team possiede le chiavi
L'architettura di sicurezza zero-access di Proton Pass rende le tue credenziali matematicamente inaccessibili a chiunque, un'affermazione verificata in modo indipendente da revisori esterni. Le tue password non possono essere ottenute in nessuna circostanza, nemmeno per obbligo legale.

Scelto da oltre 100.000 aziende e 100 milioni di persone in tutto il mondo
Gestione delle password aziendali dallo stesso team che ha creato Proton Mail, il servizio di email crittografato end-to-end più grande al mondo. Proton Pass protegge le credenziali di organizzazioni nei settori sanitario, finanziario, legale e governativo.
Centralizzare le credenziali non crea un singolo punto di vulnerabilità. Ne elimina a decine.
A differenza dei gestori di password convenzionali, che crittografano i tuoi dati ma conservano la capacità di decriptarli, Proton non ha alcun meccanismo per accedere alla tua cassaforte.
Proton Pass è basato su un'architettura zero-access, quindi le tue credenziali vengono crittografate sul tuo dispositivo prima ancora di raggiungere i nostri server.
Non conserviamo le chiavi, non memorizziamo testo in chiaro e non abbiamo la possibilità di vedere i tuoi dati — nemmeno sotto pressioni legali. Nell'improbabile eventualità che un malintenzionato acceda ai server di Proton, troverebbe solo testo cifrato che non può decriptare.

Creato per proteggere i tuoi dati a ogni livello
I dati vengono crittografati prima di lasciare il tuo dispositivo
Ogni elemento viene crittografato sul tuo dispositivo tramite AES-GCM a 256 bit prima di raggiungere i server di Proton. La chiave crittografica non lascia mai il tuo dispositivo. Proton non la possiede, non può recuperarla e non ha alcun meccanismo per decriptare la tua cassaforte, nemmeno per obbligo legale.
I dati sono crittografati a riposo e in transito
La condivisione delle casseforti utilizza OpenPGP con ECC (Curve25519), uno standard aperto sottoposto ad audit e ampiamente testato da oltre 25 anni. Ogni elemento della cassaforte viene crittografato in modo indipendente. Non esiste una singola chiave master che sblocca tutto.
Funzionalità di gestione delle password per le aziende
Gestione delle password aziendali dallo stesso team che ha creato Proton Mail, il servizio di email crittografato end-to-end più grande al mondo. Proton Pass protegge le credenziali di organizzazioni nei settori sanitario, finanziario, legale e governativo.
Autenticazione a più fattori
Ogni account Proton Pass supporta gli autenticatori TOTP, le chiavi di sicurezza hardware FIDO2, le chiavi di accesso, lo sblocco biometrico (impronta digitale e Face ID), il codice PIN e la password aggiuntiva, ovvero una password supplementare per la cassaforte oltre al login dell'account Proton.

Policy 2FA imposta dall'amministratore
L'obbligo di 2FA è impostato a livello di organizzazione dall'amministratore. Una volta attivato, si applica in modo uniforme a ogni account: nessun opt-out individuale, nessun rinvio che silenziosamente diventa permanente e nessuna eccezione che introduca falle nel tuo livello di sicurezza.

Proton Sentinel
Proton Sentinel protegge dal furto di account oltre 100 milioni di account grazie al rilevamento delle minacce basato sull'IA, supportato dall'analisi di analisti umani 24/7. I tentativi di login sospetti vengono segnalati e bloccati, non semplicemente limitati nella frequenza.

Verificato in modo indipendente da revisori esterni della sicurezza
Proton Pass è open source e verificabile in modo indipendente. Tutte le nostre affermazioni possono essere, e sono state, verificate da esperti di sicurezza di terze parti.
Società | Periodo | Ambito / Risultati |
|---|---|---|
Cure53 (Germania) | Maggio–Giugno 2023 | Tutte le app mobili, le estensioni del browser e le API di Pass. |
Recurity Labs (certificata ISO 27001) | Gen–Apr 2026 | Estensioni del browser, app mobili e desktop, CLI. Risultato: “livello di sicurezza generale ben al di sopra della media: non sono stati identificati exploit da remoto o violazioni della crittografia.” |
Non fidarti solo della nostra parola: il tuo team di sicurezza può verificare l'implementazione della crittografia di Proton Pass e le nostre app client su github.com/protonpass(nuova finestra).
Certificazioni di conformità
Queste certificazioni verificano il modo in cui opera Proton come organizzazione, separatamente e in aggiunta agli audit crittografici sopra menzionati.
Certificato ISO 27001
Proton è certificata ISO 27001. Le credenziali gestite in Pass operano all'interno di una struttura di gestione della sicurezza delle informazioni certificata.
SOC 2 Tipo II
Attestazione SOC 2 Tipo II completata a luglio 2025, verificata in modo indipendente da Schellman. Copre la sicurezza, la disponibilità e la riservatezza dell'infrastruttura e dei controlli di Proton, non si tratta di un'istantanea temporanea.
Cosa succede se un governo richiede i tuoi dati?
Proton ha sede a Ginevra, in Svizzera.
I tuoi dati sono archiviati su server situati in Germania, Svizzera e Norvegia e sono soggetti al GDPR e alla Legge federale svizzera sulla protezione dei dati (LPD), uno dei regimi di protezione dei dati più severi al mondo.
La legge svizzera vieta a Proton di conformarsi a ordini di sorveglianza stranieri senza un regolare processo nei tribunali svizzeri.

Inizia a proteggere le tue credenziali oggi stesso


