Aplique políticas de credenciais, audite cada ação e comprove sua conformidade
O Proton Pass oferece os controles necessários para governar o acesso a credenciais, de modo que você tenha todas as evidências que seus auditores precisam, tudo em um único console de administrador.

A escolha de confiança de mais de 100.000 empresas e 100 milhões de pessoas ao redor do mundo
Gerenciamento corporativo de senhas da mesma equipe que criou o Proton Mail — o maior serviço de e-mail criptografado de ponta a ponta do mundo. O Proton Pass protege as credenciais de organizações nos setores de saúde, financeiro, jurídico e governamental.
Uma exposição que você não vê é uma exposição que você não pode resolver
Quando você não consegue ver onde suas credenciais estão ou quem tem acesso a elas, comprovar a conformidade se torna um exercício de adivinhação. E, no provável caso de um incidente de segurança, você fica reconstruindo uma linha do tempo a partir de relatos conflitantes e registros incompletos.
Com o Proton Pass, você pode:
Comprovar que a A2F é aplicada a cada colaborador e a cada conta
Acompanhar quais colaboradores acessam quais sistemas
Mostrar um histórico de auditoria com registro de data e hora caso ocorra um incidente
Demonstrar como você atende aos requisitos regulatórios

Defina regras que toda a organização seguirá
Aplicação obrigatória de A2F
Configure a A2F como um requisito obrigatório para toda a organização. Todos os colaboradores são inscritos. Não existe dispensa individual, nem período de carência que silenciosamente se torne permanente. Os administradores veem o status de inscrição a qualquer momento.

Requisitos de complexidade de senhas
Aplique senhas fortes em escala — cada credencial que sua equipe gera atende automaticamente à sua política de segurança. Senhas importadas que não atendem aos requisitos são sinalizadas imediatamente.

Aplicação e visibilidade do compartilhamento seguro
Reduza o vazamento de dados controlando se e como as credenciais podem ser compartilhadas fora da sua organização. Limite a janela de exposição com regras definidas para o compartilhamento de links — datas de expiração, proteção por senha e acesso somente leitura. Fortaleça a resposta a incidentes e as auditorias com visibilidade completa do compartilhamento: quem compartilhou qual credencial, com quem e quando, para que a TI possa rastrear, revisar e corrigir rapidamente acessos de risco.

Permissões e níveis de acesso do cofre
Simplifique a aplicação do menor privilégio em escala: atribua permissões granulares por usuário e por cofre — somente leitura, edição e administrador — de forma independente. Uma pessoa recém-contratada recebe acesso apenas aos cofres relevantes para o seu escopo. Nada mais.

Controles de dispositivos e sessões
Defina dispositivos de confiança e políticas de tempo limite de sessão. As sessões expiram conforme o programado. O acesso de um dispositivo não reconhecido aciona uma verificação adicional antes que as credenciais fiquem acessíveis.
Desligamento: uma única ação do administrador remove todos os acessos instantaneamente. O colaborador que está saindo não consegue recuperar as credenciais depois que essa ação é executada.

Um registro completo de tudo o que acontece com suas credenciais
Um registro com data e hora e atribuição de autoria elimina a variável humana da resposta a incidentes e dos relatórios de conformidade. É a diferença entre ter evidências e ter um conjunto de relatos mal lembrados que se contradizem.
O que é registrado
Todo acesso a cofres, criação, modificação, exclusão e compartilhamento de itens é capturado. Ações de administrador, eventos de início de sessão, alterações na inscrição em A2F e tentativas de acesso malsucedidas são todos registrados com data e hora, atribuição de usuário e endereços IP.
Antecipe-se às ameaças com o Monitoramento da Dark Web
O Pass Monitor escaneia bancos de dados de violações e avisa você quando as credenciais de um colaborador aparecem em dados de violação conhecidos — antes que um atacante as use. Notificação proativa, não descoberta após o incidente.
Exportação fácil para equipes de SIEM e conformidade
Os registros de auditoria podem ser exportados em formatos estruturados para ingestão em SIEM. Baixe diretamente para pacotes de evidências de conformidade ou alimente seu pipeline de monitoramento atual. A integração com SIEM está disponível no Pass Professional — fale com a equipe para ativá-la.
Retenção e disponibilidade de registros
Os registros são retidos e ficam disponíveis sob demanda — não apenas quando você tem aviso prévio de uma auditoria. Confirme os períodos de retenção específicos com a equipe responsável pela sua conta.
Frameworks de conformidade compatíveis com o Proton Pass
GDPR (Artigo 32)
Registros de auditoria exportáveis, criptografia em repouso e em trânsito e controles de acesso documentados — prontos para serem enviados como evidência de medidas técnicas adequadas.

NIS2
Controles de acesso aplicados, trilha de auditoria completa e jurisdição suíça com tratamento de dados alinhado ao GDPR — cada um diretamente mapeado aos requisitos técnicos de conformidade da NIS2.

ISO 27001 e SOC 2 Tipo II
A Proton é certificada pela ISO 27001 e possui atestação SOC 2 Tipo II, verificada pela Schellman em julho de 2025. Seu processo de gerenciamento de credenciais opera dentro desse framework certificado — um insumo direto para sua própria auditoria.

HIPAA
Controles de acesso granulares, armazenamento criptografado de credenciais e uma trilha de auditoria completa de quem acessou credenciais relacionadas à saúde e quando — cobrindo os requisitos técnicos de salvaguarda da HIPAA.

Uma visão em tempo real da segurança das credenciais da sua organização

Por que a GILAI escolheu o Proton Pass para proteger dados sensíveis
A GILAI gerencia a infraestrutura de TI de mais de 1.000 funcionários em seis escritórios suíços de seguro de invalidez. Escolheram o Proton Pass para atender aos rigorosos requisitos do GDPR e da Lei Federal Suíça de Proteção de Dados (FADP), aplicar a A2F em toda a organização e manter controle administrativo total sobre o acesso às credenciais.
Jihane Islis
Especialista em TIC e Cibersegurança
Queríamos um gerenciador de senhas fácil de usar e fácil de gerenciar para os administradores e para os usuários finais.
