De wachtwoordbeheerder waarvan alleen uw team de sleutels in handen heeft
De zero-access-beveiligingsarchitectuur van Proton Pass zorgt ervoor dat uw inloggegevens wiskundig gezien voor iedereen ontoegankelijk zijn — een claim die onafhankelijk is geverifieerd door externe auditors. Uw wachtwoorden kunnen onder geen enkele omstandigheid worden verkregen, zelfs niet onder wettelijke dwang.

Vertrouwd door meer dan 100.000 bedrijven en 100 miljoen mensen wereldwijd
Wachtwoordbeheer voor ondernemingen van hetzelfde team dat Proton Mail heeft gebouwd — 's werelds grootste service voor end-to-end versleutelde e-mail. Proton Pass beschermt de inloggegevens van organisaties in de gezondheidszorg, financiële sector, juridische sector en overheid.
Het centraliseren van inloggegevens creëert geen single point of failure. Het elimineert er tientallen.
In tegenstelling tot conventionele wachtwoordbeheerders, die uw gegevens versleutelen maar de mogelijkheid behouden om deze te ontsleutelen, Proton heeft geen mechanisme om toegang te krijgen tot uw kluis.
Proton Pass is gebouwd op een zero-access-architectuur, zodat uw inloggegevens op uw apparaat worden versleuteld voordat ze onze servers bereiken.
We hebben geen sleutels, slaan geen tekst zonder opmaak op en hebben geen mogelijkheid om uw gegevens te bekijken — zelfs niet onder juridische druk. In het onwaarschijnlijke geval dat een aanvaller toegang krijgt tot de servers van Proton, zullen ze alleen cijfertekst vinden die ze niet kunnen ontsleutelen.

Gebouwd om uw gegevens op elk niveau te beveiligen
Gegevens worden versleuteld voordat ze uw apparaat verlaten
Elk item wordt op uw apparaat versleuteld met 256-bits AES-GCM voordat het de servers van Proton bereikt. De encryptiesleutel verlaat uw apparaat nooit. Proton heeft deze niet in bezit, kan deze niet ophalen en heeft geen mechanisme om uw kluis te ontsleutelen — zelfs niet onder wettelijke dwang.
Gegevens zijn versleuteld bij opslag en tijdens transport
Kluisdeling maakt gebruik van OpenPGP met ECC (Curve25519) — een open standaard die al meer dan 25 jaar is gecontroleerd en in de praktijk is getest. Elk kluisitem wordt onafhankelijk versleuteld. Er is geen enkele hoofdsleutel die alles ontgrendelt.
Functies voor wachtwoordbeheer voor bedrijven
Wachtwoordbeheer voor ondernemingen van hetzelfde team dat Proton Mail heeft gebouwd — 's werelds grootste service voor end-to-end versleutelde e-mail. Proton Pass beschermt de inloggegevens van organisaties in de gezondheidszorg, financiële sector, juridische sector en overheid.
Multifactorauthenticatie
Elk Proton Pass-account ondersteunt TOTP-authenticators, FIDO2-hardwarebeveiligingssleutels, passkeys, biometrische ontgrendeling (vingerafdruk en Face ID), PIN-code en Extra wachtwoord — een extra kluiswachtwoord bovenop de inloggegevens van het Proton-account.

Door de beheerder afgedwongen 2FA-beleid
Het afdwingen van 2FA wordt door de beheerder op organisatieniveau ingesteld. Eenmaal ingeschakeld, is het consistent van toepassing op elk account — geen individuele opt-outs, geen uitstellen die stilletjes permanent worden en geen uitzonderingen die mazen in uw beveiligingsstatus introduceren.

Proton Sentinel
Proton Sentinel beschermt tegen accountovername voor meer dan 100 miljoen accounts met behulp van door AI aangestuurde bedreigingsdetectie, ondersteund door 24/7 beoordeling door menselijke analisten. Verdachte inlogpogingen worden gemarkeerd en geblokkeerd — niet alleen in frequentie beperkt.

Onafhankelijk geverifieerd door externe beveiligingsauditors
Proton Pass is open-source en onafhankelijk verifieerbaar. Al onze claims kunnen worden — en zijn — geverifieerd door beveiligingsexperts van derden.
Bedrijf | Periode | Scope / Bevinding |
|---|---|---|
Cure53 (Duitsland) | Mei–juni 2023 | Alle mobiele Pass-apps, browserextensies en API. |
Recurity Labs (ISO 27001-gecertificeerd) | Jan–apr 2026 | Browserextensies, mobiele en desktop-apps, CLI. Bevinding: “algehele beveiligingsstatus ruim boven de norm — geen exploits op afstand of omzeilingen van de versleuteling geïdentificeerd.” |
Geloof ons niet zomaar op ons woord: uw beveiligingsteam kan de implementatie van de Proton Pass-versleuteling en onze client-apps controleren op github.com/protonpass(nieuw venster).
Compliancecertificeringen
Deze certificeringen verifiëren hoe Proton als organisatie te werk gaat — los van en in aanvulling op de cryptografische audits hierboven.
ISO 27001 gecertificeerd
Proton is ISO 27001-gecertificeerd. Inloggegevens die in Pass worden beheerd, functioneren binnen een gecertificeerd kader voor informatiebeveiligingsbeheer.
SOC 2 Type II
SOC 2 Type II-attest voltooid in juli 2025, onafhankelijk geverifieerd door Schellman. Omvat de beveiliging, beschikbaarheid en vertrouwelijkheid van de infrastructuur en controles van Proton — geen momentopname.
Wat gebeurt er als een overheid uw gegevens opeist?
Het hoofdkantoor van Proton is gevestigd in Genève, Zwitserland.
Uw gegevens worden opgeslagen op servers in Duitsland, Zwitserland en Noorwegen en zijn onderworpen aan de GDPR en de Zwitserse federale wet op de gegevensbescherming (FADP) — een van de strengste regimes voor gegevensbescherming ter wereld.
De Zwitserse wetgeving verbiedt Proton om te voldoen aan buitenlandse surveillancebevelen zonder een eerlijk proces voor de Zwitserse rechtbank.

Begin vandaag nog met het beschermen van uw inloggegevens


