ビジネス向けProton Passホームページ

お客様のチームだけが鍵を握るパスワードマネージャー

Proton Passのゼロアクセスセキュリティアーキテクチャにより、お客様の認証情報は誰であっても数学的にアクセス不可能になります。この主張は、外部監査人によって独立して検証されています。 法的な強制力があったとしても、いかなる状況においてもお客様のパスワードが取得されることはありません。

世界中の100,000社以上の企業と100,000,000人以上の人々に信頼されています

世界最大のエンドツーエンド暗号化メールサービスであるProton Mailを開発したチームが提供する、エンタープライズ向けパスワード管理。 Proton Passは、医療、金融、法務、政府機関などの組織の認証情報を保護します。

セキュリティアーキテクチャ

認証情報を一元管理しても、単一障害点が生じることはありません。 それどころか、数十もの単一障害点を排除できます。

データを暗号化するものの復号化する能力を保持している従来のパスワードマネージャーとは異なり、Protonにはお客様の保管庫にアクセスする仕組みがありません。

Proton Passはゼロアクセスアーキテクチャに基づいて構築されているため、お客様の認証情報は当社のサーバーに到達する前にお客様のデバイス上で暗号化されます。 

当社は鍵を保持せず、プレーンテキストを保存せず、お客様のデータを見る能力もありません。法的な圧力の下であっても同様です。 万一、攻撃者がProtonのサーバーにアクセスしたとしても、復号化できない暗号文しか見つかりません。

あらゆるレイヤーでお客様のデータを保護するように設計されています

データはお客様のデバイスから送信される前に暗号化されます

すべてのアイテムは、Protonのサーバーに到達する前にお客様のデバイス上で256-bit AES-GCMを使用して暗号化されます。 暗号鍵がお客様のデバイスから外部へ送信されることはありません。 Protonがそれを保持することはなく、回収することもできません。また、法的な強制力があったとしても、お客様の保管庫を復号化する仕組みはありません。

データは保管時および転送時に暗号化されます

保管庫の共有には、ECC (Curve25519) を備えたOpenPGPを使用しています — 25年以上にわたり監査され、実地で検証されてきたオープン標準です。 保管庫の各エントリーは個別に暗号化されます。 すべてを解錠する単一のマスターキーは存在しません。

ビジネス向けパスワード管理機能

世界最大のエンドツーエンド暗号化メールサービスであるProton Mailを開発したチームが提供する、エンタープライズ向けパスワード管理。 Proton Passは、医療、金融、法務、政府機関などの組織の認証情報を保護します。

多要素認証

すべてのProton Passアカウントは、TOTP認証システム、FIDO2ハードウェアセキュリティキー、パスキー、生体認証ロック解除(フィンガープリントおよびFace ID)、PINコード、および追加のパスワードをサポートしています — これはProtonアカウントのログインに加えて設定する、追加の保管庫パスワードです。

管理者によって強制される2要素認証ポリシー

2要素認証の強制は、管理者によって組織レベルで設定されます。 一度有効にすると、すべてのアカウントに一貫して適用されます。個別のオプトアウトや、なし崩し的に永続化する猶予期間、セキュリティ体制に隙を生むような例外措置はありません。

Proton Sentinel

Proton Sentinelは、24/7の専任アナリストによるレビューに支えられたAI活用の脅威検出を使用し、100,000,000+のアカウントでアカウントの乗っ取りから保護します。 不審なログイン試行は、単にレート制限されるだけでなく、フラグが立てられてブロックされます。

サードパーティによる監査と認定

外部のセキュリティ監査人によって独立して検証済み

Proton Passはオープンソースであり、独立して検証可能です。 当社の主張はすべて、サードパーティのセキュリティ専門家によって検証可能であり、実際に検証されています。

Proton Passはオープンソースであり、サードパーティのセキュリティ専門家によって検証されています

監査法人

期間

対象範囲 / 検出結果

Cure53 (ドイツ)

2023年五月〜六月

すべてのPassモバイルアプリ、ブラウザ拡張機能、およびAPI。

Recurity Labs (ISO 27001認証取得)

2026年一月〜四月

ブラウザ拡張機能、モバイルおよびデスクトップアプリ、CLI。 検出結果:「全体的なセキュリティ体制は平均を大きく上回っており、リモートエクスプロイトや暗号化のバイパスは特定されませんでした」。

当社の言葉をそのまま鵜呑みにする必要はありません。お客様のセキュリティチームは、github.com/protonpass(新しいウィンドウ)でProton Passの暗号化の実装とクライアントアプリを監査できます。

コンプライアンス認証

これらの認証は、上記の暗号化監査とは別に、かつそれに加えて、Protonが組織としてどのように運営されているかを検証するものです。

ISO 27001認証取得

ProtonはISO 27001認証を取得しています。 Passで管理される認証情報は、認定された情報セキュリティマネジメントフレームワーク内で運用されます。

SOC 2 Type II

2025年七月にSOC 2 Type IIアテステーションが完了し、Schellmanによって独立して検証されました。 特定の時点のスナップショットではなく、Protonのインフラストラクチャとコントロールのセキュリティ、可用性、機密性を対象としています。

スイスの管轄区域

政府からお客様のデータの開示要求があった場合はどうなりますか?

Protonはスイスのジュネーブに本社を置いています。 

お客様のデータはドイツ、スイス、ノルウェーにあるサーバーに保管され、GDPRおよび世界で最も強力なデータ保護制度の一つであるスイス連邦データ保護法(FADP)の適用を受けます。 

スイスの法律により、Protonがスイスの裁判所での適正手続きなしに外国の監視命令に従うことは禁止されています。