ビジネス向けProton Passホームページ

認証情報ポリシーを適用し、すべての操作を監査し、コンプライアンスを証明できます

Proton Passには認証情報へのアクセスを管理するためのコントロールが備わっており、監査担当者が必要とするすべての証拠を1つの管理者コンソールから得られます。

世界中の100,000社以上の企業と100,000,000人以上の人々に信頼されています

世界最大のエンドツーエンド暗号化メールサービスであるProton Mailを開発したチームが提供する、エンタープライズ向けパスワード管理。 Proton Passは、医療、金融、法務、政府機関などの組織の認証情報を保護します。

認証情報の管理

見えないリスクは、対処できない

認証情報がどこにあり、誰がアクセスできるのかを把握できなければ、コンプライアンスの証明は推測に頼るしかありません。そしてセキュリティインシデントが発生すれば、矛盾する説明と不完全な記録からタイムラインを再構築する羽目になります。

Proton Passでは、以下が可能です。

  • すべての従業員とすべてのアカウントで2要素認証が適用されていることを証明

  • どの従業員がどのシステムにアクセスしているかを追跡

  • インシデント発生時にタイムスタンプ付きの監査証跡を表示

  • 規制要件をどのように満たしているかを証明

ポリシーの適用

組織全体が従うルールを設定

2要素認証の必須化

2要素認証を組織全体の必須要件として設定します。すべての従業員が登録されます。個人によるオプトアウトはなく、いつの間にか恒久化する猶予期間もありません。管理者はいつでも登録状況を確認できます。

パスワードの複雑さの要件

強力なパスワードを大規模に適用します。チームが生成するすべての認証情報が自動的にセキュリティポリシーを満たします。要件を下回るインポートされたパスワードには直ちにフラグが立てられます。

安全な共有の適用と可視化

認証情報を組織外で共有できるか、どのように 共有するかを制御し、データ漏えいを減らします。リンク共有のルールを設定して露出期間を限定します。有効期限、パスワード保護、閲覧のみのアクセスなどです。共有を完全に可視化してインシデント対応と監査を強化します。誰がどの認証情報を、誰と、いつ共有したかを把握できるため、IT部門はリスクのあるアクセスを迅速に追跡、レビュー、修正できます。

保管庫の権限とアクセスレベル

最小権限の適用を大規模に簡素化します。ユーザーごと、保管庫ごとにきめ細かな権限を個別に割り当てられます。閲覧のみ、編集、管理者などです。新入社員は、自分の担当範囲に関連する保管庫にのみアクセスできます。それ以外へのアクセスを防げます。

デバイスとセッションの管理

信頼できるデバイスとセッションタイムアウトポリシーを定義します。セッションは予定どおりに期限切れになります。未認識のデバイスからのアクセスは、認証情報にアクセスする前に追加の確認を要求します。

オフボーディング: 管理者の1つの操作で、すべてのアクセスを即座に削除できます。退職する従業員は、その操作が行われた後は認証情報を取得できません。

セキュリティ監査の証拠

認証情報に起こるすべてを記録する完全な記録

タイムスタンプと実行者が記録されたログにより、インシデント対応とコンプライアンス報告から人的要因を排除できます。証拠があることと、互いに矛盾する記憶違いの証言を集めただけであることの違いです。

記録される内容

保管庫へのアクセス、アイテムの作成、変更、削除、共有のすべてが記録されます。管理者の操作、ログイン、2要素認証の登録変更、失敗したアクセスの試行はすべて、タイムスタンプ、ユーザー、IPアドレスとともに記録されます。

ダークウェブモニタリングで脅威を先回りして防ぐ

Pass Monitorは侵害データベースをスキャンし、従業員の認証情報が既知の侵害データに現れた時点で、攻撃者に悪用される前に通知します。インシデント後の発覚ではなく、先手を打った通知。

SIEMとコンプライアンスチーム向けの簡単なエクスポート

監査ログは、SIEMへの取り込み用に構造化フォーマットでエクスポートできます。コンプライアンス証拠パッケージ用に直接ダウンロードするか、既存の監視パイプラインに取り込めます。 SIEM連携はPass Professionalで利用できます。有効化するにはチームまでお問い合わせください。

ログのデータ保持と可用性

ログは保持され、監査の事前通知がある場合だけでなく、オンデマンドで利用できます。具体的なデータ保持期間については、アカウントチームにご確認ください。

Proton Passがサポートするコンプライアンスフレームワーク

GDPR(第32条)

エクスポート可能な監査ログ、保存時および転送時の暗号化、文書化されたアクセス制御。適切な技術的措置の証拠として提出できます。

NIS2

強制されたアクセス制御、完全な監査証跡、GDPRに準拠したデータ処理を伴うスイスの管轄。それぞれがNIS2の技術的コンプライアンス要件に直接対応しています。

ISO 27001およびSOC 2 Type II

ProtonはISO 27001認証を取得し、SOC 2 Type IIの証明書を保持しています。これは2025年7月にSchellmanによって検証されました。認証情報管理プロセスは、その認定フレームワーク内で運用されます。これはお客様自身の監査への直接的なインプットとなります。 

HIPAA

詳細なアクセス制御、暗号化された認証情報ストレージ、健康関連の認証情報に誰がいつアクセスしたかの完全な監査証跡。HIPAAの技術的保護要件を網羅します。

単一のセキュリティインターフェース

組織の認証情報セキュリティのライブビュー

ケーススタディ

GILAIが機密データを保護するためにProton Passを選んだ理由

GILAIは、スイスの6つの障害保険オフィスにわたる1,000人以上の従業員のITインフラを管理しています。同社は、厳格なGDPRおよびスイス連邦データ保護法(FADP)の要件を満たし、組織全体で2要素認証を強制し、認証情報へのアクセスに対する完全な管理者制御を維持するためにProton Passを選びました。

Jihane Islis

ICT・サイバーセキュリティスペシャリスト

管理者にとってもエンドユーザーにとっても、使いやすく管理しやすいパスワードマネージャーを求めていました。

Proton Pass

コンプライアンス対応の導入を開始する