Menadżer haseł, w którym tylko Twój zespół posiada klucze
Architektura bezpieczeństwa zero-access Proton Pass sprawia, że Twoje dane logowania są matematycznie niedostępne dla kogokolwiek — co zostało niezależnie zweryfikowane przez zewnętrznych audytorów. Twoich haseł nie można uzyskać w żadnych okolicznościach, nawet pod przymusem prawnym.

Rozwiązanie, któremu zaufało ponad 100 000 firm i 100 milionów ludzi na całym świecie
Zarządzanie hasłami dla firm od tego samego zespołu, który stworzył Proton Mail — największą na świecie usługę szyfrowanej end-to-end poczty elektronicznej. Proton Pass chroni dane logowania organizacji z sektora opieki zdrowotnej, finansów, prawa i administracji rządowej.
Centralizacja danych logowania nie tworzy pojedynczego punktu awarii. Eliminuje ich dziesiątki.
W przeciwieństwie do tradycyjnych menadżerów haseł, które szyfrują Twoje dane, ale zachowują możliwość ich odszyfrowania, Proton nie ma możliwości dostępu do Twojego sejfu.
Proton Pass opiera się na architekturze zero-access, dzięki czemu Twoje dane logowania są szyfrowane na Twoim urządzeniu, zanim trafią na nasze serwery.
Nie posiadamy kluczy, nie przechowujemy zwykłego tekstu ani nie mamy możliwości wglądu w Twoje dane — nawet pod naciskiem prawnym. W mało prawdopodobnym przypadku, gdyby atakujący uzyskał dostęp do serwerów Proton, znalazłby tylko zaszyfrowany tekst, którego nie byłby w stanie odszyfrować.

Stworzony, aby chronić Twoje dane na każdej warstwie
Dane są szyfrowane, zanim opuszczą Twoje urządzenie
Każdy element jest szyfrowany na Twoim urządzeniu za pomocą 256-bit AES-GCM, zanim trafi na serwery Proton. Klucz szyfrowania nigdy nie opuszcza Twojego urządzenia. Proton go nie posiada, nie może go odzyskać i nie ma możliwości odszyfrowania Twojego sejfu — nawet pod przymusem prawnym.
Dane są szyfrowane podczas przechowywania i przesyłania
Udostępnianie sejfu wykorzystuje OpenPGP z ECC (Curve25519) — otwarty standard audytowany i testowany w boju od ponad 25 lat. Każdy wpis w sejfie jest szyfrowany niezależnie. Nie ma jednego głównego klucza, który odblokowuje wszystko.
Funkcje zarządzania hasłami dla firm
Zarządzanie hasłami dla firm od tego samego zespołu, który stworzył Proton Mail — największą na świecie usługę szyfrowanej end-to-end poczty elektronicznej. Proton Pass chroni dane logowania organizacji z sektora opieki zdrowotnej, finansów, prawa i administracji rządowej.
Uwierzytelnianie wieloskładnikowe
Każde konto Proton Pass oferuje wsparcie dla uwierzytelniaczy TOTP, sprzętowych kluczy bezpieczeństwa FIDO2, kluczy dostępu, odblokowywania biometrycznego (odcisk klucza i Face ID), kodu PIN oraz dodatkowego hasła — dodatkowego hasła do sejfu jako dodatek do zalogowania się do konta Proton.

Zasada uwierzytelniania dwustopniowego (2FA) wymuszana przez administratora
Wymuszanie uwierzytelniania dwustopniowego (2FA) jest ustawiane na poziomie organizacji przez administratora. Po włączeniu zasada ta ma zastosowanie do każdego konta — bez wyjątków dla poszczególnych użytkowników, bez odroczeń, które po cichu stają się stałe, i bez wyjątków generujących luki w poziomie bezpieczeństwa.

Proton Sentinel
Proton Sentinel chroni przed przejęciem konta ponad 100 milionów kont przy użyciu wykrywania zagrożeń opartego na sztucznej inteligencji, ze wsparciem ze strony analityków pracujących w trybie 24/7. Podejrzane próby zalogowania się są oznaczane i blokowane — a nie tylko ograniczane ilościowo.

Niezależnie zweryfikowane przez zewnętrznych audytorów bezpieczeństwa
Proton Pass jest oprogramowaniem o otwartym kodzie źródłowym i można go niezależnie zweryfikować. Wszystkie nasze zapewnienia mogą być — i zostały — zweryfikowane przez ekspertów ds. bezpieczeństwa ze strony trzeciej.
Firma | Okres | Zakres / Wynik |
|---|---|---|
Cure53 (Niemcy) | Maj–czerwiec 2023 | Wszystkie aplikacje mobilne Pass, rozszerzenia przeglądarki i interfejs API. |
Recurity Labs (certyfikat ISO 27001) | Styczeń–kwiecień 2026 | Rozszerzenia przeglądarki, aplikacje mobilne i desktopowe, CLI. Wynik: „ogólny poziom bezpieczeństwa znacznie powyżej przeciętnej — nie zidentyfikowano żadnych zdalnych exploitów ani obejść szyfrowania”. |
Nie musisz wierzyć nam na słowo: Twój zespół ds. bezpieczeństwa może przeprowadzić audyt wdrożenia szyfrowania Proton Pass oraz naszych aplikacji klienckich na stronie github.com/protonpass(nowe okno).
Certyfikaty zgodności
Certyfikaty te weryfikują sposób funkcjonowania Proton jako organizacji — niezależnie od powyższych audytów kryptograficznych i jako ich uzupełnienie.
Certyfikat ISO 27001
Proton posiada certyfikat ISO 27001. Dane logowania zarządzane w Pass funkcjonują w ramach certyfikowanego systemu zarządzania bezpieczeństwem informacji.
SOC 2 Typ II
Atestacja SOC 2 Typ II zakończona w lipcu 2025 r., niezależnie zweryfikowana przez Schellman. Obejmuje bezpieczeństwo, dostępność i poufność infrastruktury oraz mechanizmów kontrolnych Proton — nie jest to jedynie przejściowa ocena.
Co się stanie, jeśli rząd zażąda Twoich danych?
Proton ma siedzibę w Genewie w Szwajcarii.
Twoje dane są przechowywane na serwerach zlokalizowanych w Niemczech, Szwajcarii oraz Norwegii i podlegają GDPR oraz szwajcarskiej federalnej ustawie o ochronie danych (FADP) — jednemu z najsurowszych systemów ochrony danych na świecie.
Szwajcarskie prawo zabrania Proton stosowania się do zagranicznych nakazów inwigilacji bez należytego procesu przed szwajcarskimi sądami.

Zacznij chronić swoje dane logowania już dziś


