Homepage voor Proton Pass for Business

Handhaaf beleid voor inloggegevens, controleer elke actie en toon uw naleving

Proton Pass biedt u de middelen om toegang tot inloggegevens te beheren, zodat u over al het bewijs beschikt dat uw auditors nodig hebben – allemaal vanuit één beheerconsole.

Vertrouwd door meer dan 100.000 bedrijven en 100 miljoen mensen wereldwijd

Wachtwoordbeheer voor ondernemingen van hetzelfde team dat Proton Mail heeft gebouwd — 's werelds grootste service voor end-to-end versleutelde e-mail. Proton Pass beschermt de inloggegevens van organisaties in de gezondheidszorg, financiële sector, juridische sector en overheid.

Beheer van inloggegevens

Blootstelling die u niet ziet, is blootstelling die u niet kunt aanpakken

Als u niet kunt zien waar uw inloggegevens zich bevinden of wie er toegang toe heeft, wordt het aantonen van naleving giswerk. En bij een beveiligingsincident – waarschijnlijk genoeg – moet u een tijdlijn reconstrueren op basis van tegenstrijdige verklaringen en onvolledige gegevens.

Met Proton Pass kunt u:

  • Toon aan dat 2FA wordt gehandhaafd voor elke medewerker en elk account

  • Volg welke medewerkers toegang hebben tot welke systemen

  • Toon een audittrail met tijdstempels als zich een incident voordoet

  • Toon aan hoe u voldoet aan wettelijke vereisten

Handhaving van beleid

Stel regels op die de hele organisatie volgt

Verplichte handhaving van 2FA

Configureer 2FA als een verplichte organisatiebrede vereiste. Elke medewerker is ingeschreven. Er is geen individuele opt-out, geen respijtperiode die stilletjes permanent wordt. Beheerders zien de inschrijvingsstatus te allen tijde.

Vereisten voor wachtwoordcomplexiteit

Handhaaf sterke wachtwoorden op grote schaal – elke set inloggegevens die uw team genereert, voldoet automatisch aan uw beveiligingsbeleid. Geïmporteerde wachtwoorden die niet aan de vereisten voldoen, worden onmiddellijk gemarkeerd.

Handhaving en zichtbaarheid van veilig delen

Beperk datalekken door te bepalen of en hoe  inloggegevens buiten uw organisatie kunnen worden gedeeld. Beperk het blootstellingsvenster met vaste regels voor het delen van koppelingen – verloopdatums, wachtwoordbeveiliging en toegang met alleen-lezen. Versterk incidentrespons en audits met volledige zichtbaarheid op het delen: wie welke inloggegevens met wie en wanneer heeft gedeeld, zodat IT risicovolle toegang snel kan traceren, beoordelen en verhelpen.

Kluismachtigingen en toegangsniveaus

Vereenvoudig de handhaving van minimale bevoegdheden op grote schaal: wijs gedetailleerde machtigingen per gebruiker en per kluis afzonderlijk toe – alleen-lezen, bewerken en beheerder. Een nieuwe medewerker krijgt alleen toegang tot de kluizen die relevant zijn voor het eigen takenpakket. Niets meer.

Beheer van apparaten en sessies

Definieer vertrouwde apparaten en beleid voor sessietime-outs. Sessies verlopen volgens schema. Toegang vanaf een niet-herkend apparaat activeert extra verificatie voordat inloggegevens toegankelijk zijn.

Offboarding: één beheerdersactie verwijdert alle toegang onmiddellijk. De vertrekkende medewerker kan na die actie geen inloggegevens meer opvragen.

Bewijs voor beveiligingsaudits

Een volledig overzicht van alles wat er met uw inloggegevens gebeurt

Een logboek met tijdstempels en herleidbare herkomst haalt de menselijke factor uit incidentrespons en compliancerapportage. Het is het verschil tussen bewijs hebben en een verzameling verkeerd onthouden verklaringen hebben die elkaar tegenspreken.

Wat er wordt gelogd

Elke kluistoegang en elke gebeurtenis rond het aanmaken, wijzigen, verwijderen en delen van items worden vastgelegd. Beheerdersacties, inloggebeurtenissen, wijzigingen in 2FA-inschrijving en mislukte toegangspogingen worden allemaal gelogd met tijdstempels, gebruikersherleiding en IP-adressen.

Blijf bedreigingen voor met Dark Web Monitoring

Pass Monitor scant databases met schendingen en waarschuwt u wanneer de inloggegevens van een medewerker opduiken in bekende schendingsgegevens – voordat een aanvaller ze gebruikt. Proactieve melding, geen ontdekking na het incident.

Eenvoudige export voor SIEM- en compliance-teams

Auditlogboeken kunnen worden geëxporteerd in gestructureerde formaten voor invoer in SIEM. Download ze rechtstreeks voor compliance-bewijspakketten of integreer ze in uw bestaande monitoringpijplijn. SIEM-integratie is beschikbaar bij Pass Professional – neem contact op met het team om deze te activeren.

Logboekretentie en beschikbaarheid

Logboeken worden bewaard en zijn op verzoek beschikbaar – niet alleen wanneer u vooraf op de hoogte bent van een audit. Bevestig de specifieke retentieperiodes met uw accountteam.

Nalevingskaders die Proton Pass ondersteunt

GDPR (artikel 32)

Exporteerbare auditlogboeken, versleuteling in rust en tijdens transport, en gedocumenteerde toegangscontroles – klaar om in te dienen als bewijs van passende technische maatregelen.

NIS2

Afgedwongen toegangscontroles, een volledige audittrail en Zwitserse jurisdictie met gegevensverwerking die aansluit bij de GDPR – elk direct gekoppeld aan de technische nalevingsvereisten van NIS2.

ISO 27001 en SOC 2 Type II

Proton is ISO 27001-gecertificeerd en beschikt over een SOC 2 Type II-attest, geverifieerd door Schellman in juli 2025. Uw proces voor het beheren van inloggegevens werkt binnen dat gecertificeerde kader – een directe input voor uw eigen audit. 

HIPAA

Fijnmazige toegangscontroles, versleutelde opslag van inloggegevens en een volledige audittrail van wie wanneer toegang had tot gezondheidsgerelateerde inloggegevens – die de technische beveiligingsvereisten van HIPAA dekken.

Eén beveiligingsinterface

Een live overzicht van de beveiliging van inloggegevens in uw organisatie

Casestudy

Waarom GILAI koos voor Proton Pass om gevoelige gegevens te beschermen

GILAI beheert de IT-infrastructuur voor meer dan 1 000 medewerkers in zes kantoren van de Zwitserse invaliditeitsverzekering. Ze kozen Proton Pass om te voldoen aan de strenge eisen van de GDPR en de Zwitserse Federale Wet op de Gegevensbescherming (FADP), om 2FA organisatiebreed af te dwingen en om volledige beheerderscontrole te houden over de toegang tot inloggegevens.

Jihane Islis

ICT- en cybersecurityspecialist

We wilden een wachtwoordbeheerder die zowel voor beheerders als voor eindgebruikers eenvoudig te gebruiken en te beheren is.

Proton Pass

Start uw implementatie die voldoet aan de regelgeving