Passordappen der bare teamet ditt har nøklene
Sikkerhetsarkitekturen med nulltilgang i Proton Pass gjør påloggingsinformasjonen din matematisk utilgjengelig for alle — en påstand som er uavhengig verifisert av eksterne revisorer. Passordene dine kan ikke hentes ut under noen omstendigheter, ikke en gang ved rettslig pålegg.

Klarert av over 100 000 bedrifter og 100 millioner mennesker over hele verden
Passordadministrasjon for bedrifter fra det samme teamet som bygde Proton Mail — verdens største ende-til-ende-krypterte e-posttjeneste. Proton Pass beskytter påloggingsinformasjonen til organisasjoner innen helsevesen, finans, jus og offentlig sektor.
Å sentralisere påloggingsinformasjon skaper ikke ett enkelt feilpunkt. Det eliminerer dusinvis av dem.
I motsetning til tradisjonelle passordapper, som krypterer dataene dine, men beholder muligheten til å dekryptere dem, har Proton ingen metoder for å få tilgang til hvelvet ditt.
Proton Pass er bygd på en nulltilgang-arkitektur, slik at påloggingsinformasjonen din krypteres på enheten din før den når tjenerne våre.
Vi oppbevarer ikke nøkler, lagrer ikke ren tekst og har ikke mulighet til å se dataene dine — ikke engang under rettslig press. I det usannsynlige tilfellet at en angriper får tilgang til Protons tjenere, vil de bare finne chiffertekst de ikke kan dekryptere.

Bygd for å sikre dataene dine på alle lag
Data krypteres før de forlater enheten din
Hvert element krypteres på enheten din med 256-bit AES-GCM før det når Protons tjenere. Krypteringsnøkkelen forlater aldri enheten din. Proton har den ikke, kan ikke hente den og har ingen mulighet til å dekryptere hvelvet ditt — selv ikke ved rettslig pålegg.
Data er kryptert under lagring og overføring
Deling av hvelv bruker OpenPGP med ECC (Curve25519) — en åpen standard som har blitt gransket og felttestet i over 25 år. Hver oppføring i hvelvet krypteres uavhengig. Det finnes ingen overordnet hovednøkkel som låser opp alt.
Funksjoner for passordadministrasjon for bedrifter
Passordadministrasjon for bedrifter fra det samme teamet som bygde Proton Mail — verdens største ende-til-ende-krypterte e-posttjeneste. Proton Pass beskytter påloggingsinformasjonen til organisasjoner innen helsevesen, finans, jus og offentlig sektor.
Flerfaktorautentisering
Hver Proton Pass-konto støtter TOTP-autentiseringer, FIDO2-maskinvarenøkler, passnøkler, biometrisk opplåsing (fingeravtrykk og Face ID), PIN-kode og ekstra passord — et ekstra hvelvpassord i tillegg til påloggingen på Proton-kontoen.

Administratorpåtvunget 2FA-retningslinje
Håndheving av 2FA angis på organisasjonsnivå av administratoren. Når den er aktivert, gjelder den konsekvent for hver konto — ingen individuelle unntak, ingen utsettelser som i det stille blir permanente, og ingen unntak som skaper hull i sikkerheten din.

Proton Sentinel
Proton Sentinel beskytter mot kontoovertakelse på 100+ millioner kontoer ved hjelp av AI-drevet trusseldeteksjon, støttet av menneskelige analytikere 24/7. Mistenkelige påloggingsforsøk flagges og blokkeres — ikke bare hastighetsbegrenset.

Uavhengig verifisert av eksterne sikkerhetsrevisorer
Proton Pass har åpen kildekode og kan verifiseres uavhengig. Alle påstandene våre kan bli — og har blitt — verifisert av tredjeparts sikkerhetseksperter.
Firma | Periode | Omfang / Funn |
|---|---|---|
Cure53 (Tyskland) | Mai–juni 2023 | Alle Pass-mobilapper, nettleserutvidelser og API. |
Recurity Labs (ISO 27001-sertifisert) | Jan.–apr. 2026 | Nettleserutvidelser, mobil- og skrivebordsapper, CLI. Funn: «generell sikkerhetstilstand er godt over par — ingen ekstern utnyttelse eller omgåelse av kryptering ble identifisert.» |
Ikke bare ta vårt ord for det: Sikkerhetsteamet ditt kan granske krypteringsimplementeringen til Proton Pass og klientappene våre på github.com/protonpass(nytt vindu).
Samsvarssertifiseringer
Disse sertifiseringene bekrefter hvordan Proton fungerer som en organisasjon — uavhengig av, og i tillegg til, de kryptografiske granskingene ovenfor.
ISO 27001-sertifisert
Proton er ISO 27001-sertifisert. Påloggingsinformasjon som administreres i Pass, fungerer innenfor et sertifisert rammeverk for informasjonssikkerhet.
SOC 2 Type II
SOC 2 Type II-attestasjon fullført i juli 2025, uavhengig verifisert av Schellman. Dekker sikkerhet, tilgjengelighet og konfidensialitet for Protons infrastruktur og kontroller — ikke bare et øyeblikksbilde.
Hva skjer hvis en myndighet krever å få utlevert dataene dine?
Proton har hovedkontor i Genève i Sveits.
Dataene dine lagres på tjenere i Tyskland, Sveits og Norge, og er underlagt GDPR og den sveitsiske føderale loven om personvern (FADP) — et av de strengeste personvernregimene i verden.
Sveitsisk lov forbyr Proton å etterkomme utenlandske overvågingsordrer uten behørig prosess i sveitsiske domstoler.

Begynn å beskytte påloggingsinformasjonen din i dag


