Handhaaf beleid voor inloggegevens, controleer elke actie en toon uw naleving
Proton Pass biedt u de middelen om toegang tot inloggegevens te beheren, zodat u over al het bewijs beschikt dat uw auditors nodig hebben – allemaal vanuit één beheerconsole.

Vertrouwd door meer dan 100.000 bedrijven en 100 miljoen mensen wereldwijd
Wachtwoordbeheer voor ondernemingen van hetzelfde team dat Proton Mail heeft gebouwd — 's werelds grootste service voor end-to-end versleutelde e-mail. Proton Pass beschermt de inloggegevens van organisaties in de gezondheidszorg, financiële sector, juridische sector en overheid.
Blootstelling die u niet ziet, is blootstelling die u niet kunt aanpakken
Als u niet kunt zien waar uw inloggegevens zich bevinden of wie er toegang toe heeft, wordt het aantonen van naleving giswerk. En bij een beveiligingsincident – waarschijnlijk genoeg – moet u een tijdlijn reconstrueren op basis van tegenstrijdige verklaringen en onvolledige gegevens.
Met Proton Pass kunt u:
Toon aan dat 2FA wordt gehandhaafd voor elke medewerker en elk account
Volg welke medewerkers toegang hebben tot welke systemen
Toon een audittrail met tijdstempels als zich een incident voordoet
Toon aan hoe u voldoet aan wettelijke vereisten

Stel regels op die de hele organisatie volgt
Verplichte handhaving van 2FA
Configureer 2FA als een verplichte organisatiebrede vereiste. Elke medewerker is ingeschreven. Er is geen individuele opt-out, geen respijtperiode die stilletjes permanent wordt. Beheerders zien de inschrijvingsstatus te allen tijde.

Vereisten voor wachtwoordcomplexiteit
Handhaaf sterke wachtwoorden op grote schaal – elke set inloggegevens die uw team genereert, voldoet automatisch aan uw beveiligingsbeleid. Geïmporteerde wachtwoorden die niet aan de vereisten voldoen, worden onmiddellijk gemarkeerd.

Handhaving en zichtbaarheid van veilig delen
Beperk datalekken door te bepalen of en hoe inloggegevens buiten uw organisatie kunnen worden gedeeld. Beperk het blootstellingsvenster met vaste regels voor het delen van koppelingen – verloopdatums, wachtwoordbeveiliging en toegang met alleen-lezen. Versterk incidentrespons en audits met volledige zichtbaarheid op het delen: wie welke inloggegevens met wie en wanneer heeft gedeeld, zodat IT risicovolle toegang snel kan traceren, beoordelen en verhelpen.

Kluismachtigingen en toegangsniveaus
Vereenvoudig de handhaving van minimale bevoegdheden op grote schaal: wijs gedetailleerde machtigingen per gebruiker en per kluis afzonderlijk toe – alleen-lezen, bewerken en beheerder. Een nieuwe medewerker krijgt alleen toegang tot de kluizen die relevant zijn voor het eigen takenpakket. Niets meer.

Beheer van apparaten en sessies
Definieer vertrouwde apparaten en beleid voor sessietime-outs. Sessies verlopen volgens schema. Toegang vanaf een niet-herkend apparaat activeert extra verificatie voordat inloggegevens toegankelijk zijn.
Offboarding: één beheerdersactie verwijdert alle toegang onmiddellijk. De vertrekkende medewerker kan na die actie geen inloggegevens meer opvragen.

Een volledig overzicht van alles wat er met uw inloggegevens gebeurt
Een logboek met tijdstempels en herleidbare herkomst haalt de menselijke factor uit incidentrespons en compliancerapportage. Het is het verschil tussen bewijs hebben en een verzameling verkeerd onthouden verklaringen hebben die elkaar tegenspreken.
Wat er wordt gelogd
Elke kluistoegang en elke gebeurtenis rond het aanmaken, wijzigen, verwijderen en delen van items worden vastgelegd. Beheerdersacties, inloggebeurtenissen, wijzigingen in 2FA-inschrijving en mislukte toegangspogingen worden allemaal gelogd met tijdstempels, gebruikersherleiding en IP-adressen.
Blijf bedreigingen voor met Dark Web Monitoring
Pass Monitor scant databases met schendingen en waarschuwt u wanneer de inloggegevens van een medewerker opduiken in bekende schendingsgegevens – voordat een aanvaller ze gebruikt. Proactieve melding, geen ontdekking na het incident.
Eenvoudige export voor SIEM- en compliance-teams
Auditlogboeken kunnen worden geëxporteerd in gestructureerde formaten voor invoer in SIEM. Download ze rechtstreeks voor compliance-bewijspakketten of integreer ze in uw bestaande monitoringpijplijn. SIEM-integratie is beschikbaar bij Pass Professional – neem contact op met het team om deze te activeren.
Logboekretentie en beschikbaarheid
Logboeken worden bewaard en zijn op verzoek beschikbaar – niet alleen wanneer u vooraf op de hoogte bent van een audit. Bevestig de specifieke retentieperiodes met uw accountteam.
Nalevingskaders die Proton Pass ondersteunt
GDPR (artikel 32)
Exporteerbare auditlogboeken, versleuteling in rust en tijdens transport, en gedocumenteerde toegangscontroles – klaar om in te dienen als bewijs van passende technische maatregelen.

NIS2
Afgedwongen toegangscontroles, een volledige audittrail en Zwitserse jurisdictie met gegevensverwerking die aansluit bij de GDPR – elk direct gekoppeld aan de technische nalevingsvereisten van NIS2.

ISO 27001 en SOC 2 Type II
Proton is ISO 27001-gecertificeerd en beschikt over een SOC 2 Type II-attest, geverifieerd door Schellman in juli 2025. Uw proces voor het beheren van inloggegevens werkt binnen dat gecertificeerde kader – een directe input voor uw eigen audit.

HIPAA
Fijnmazige toegangscontroles, versleutelde opslag van inloggegevens en een volledige audittrail van wie wanneer toegang had tot gezondheidsgerelateerde inloggegevens – die de technische beveiligingsvereisten van HIPAA dekken.

Een live overzicht van de beveiliging van inloggegevens in uw organisatie

Waarom GILAI koos voor Proton Pass om gevoelige gegevens te beschermen
GILAI beheert de IT-infrastructuur voor meer dan 1 000 medewerkers in zes kantoren van de Zwitserse invaliditeitsverzekering. Ze kozen Proton Pass om te voldoen aan de strenge eisen van de GDPR en de Zwitserse Federale Wet op de Gegevensbescherming (FADP), om 2FA organisatiebreed af te dwingen en om volledige beheerderscontrole te houden over de toegang tot inloggegevens.
Jihane Islis
ICT- en cybersecurityspecialist
We wilden een wachtwoordbeheerder die zowel voor beheerders als voor eindgebruikers eenvoudig te gebruiken en te beheren is.
Start uw implementatie die voldoet aan de regelgeving
