Página inicial do Proton Pass for Business

Aplique políticas de credenciais, audite cada ação e comprove sua conformidade

O Proton Pass oferece os controles necessários para governar o acesso a credenciais, de modo que você tenha todas as evidências que seus auditores precisam, tudo em um único console de administrador.

A escolha de confiança de mais de 100.000 empresas e 100 milhões de pessoas ao redor do mundo

Gerenciamento corporativo de senhas da mesma equipe que criou o Proton Mail — o maior serviço de e-mail criptografado de ponta a ponta do mundo. O Proton Pass protege as credenciais de organizações nos setores de saúde, financeiro, jurídico e governamental.

Controle de credenciais

Uma exposição que você não vê é uma exposição que você não pode resolver

Quando você não consegue ver onde suas credenciais estão ou quem tem acesso a elas, comprovar a conformidade se torna um exercício de adivinhação. E, no provável caso de um incidente de segurança, você fica reconstruindo uma linha do tempo a partir de relatos conflitantes e registros incompletos.

Com o Proton Pass, você pode:

  • Comprovar que a A2F é aplicada a cada colaborador e a cada conta

  • Acompanhar quais colaboradores acessam quais sistemas

  • Mostrar um histórico de auditoria com registro de data e hora caso ocorra um incidente

  • Demonstrar como você atende aos requisitos regulatórios

Aplicação de políticas

Defina regras que toda a organização seguirá

Aplicação obrigatória de A2F

Configure a A2F como um requisito obrigatório para toda a organização. Todos os colaboradores são inscritos. Não existe dispensa individual, nem período de carência que silenciosamente se torne permanente. Os administradores veem o status de inscrição a qualquer momento.

Requisitos de complexidade de senhas

Aplique senhas fortes em escala — cada credencial que sua equipe gera atende automaticamente à sua política de segurança. Senhas importadas que não atendem aos requisitos são sinalizadas imediatamente.

Aplicação e visibilidade do compartilhamento seguro

Reduza o vazamento de dados controlando se e como as credenciais podem ser compartilhadas fora da sua organização. Limite a janela de exposição com regras definidas para o compartilhamento de links — datas de expiração, proteção por senha e acesso somente leitura. Fortaleça a resposta a incidentes e as auditorias com visibilidade completa do compartilhamento: quem compartilhou qual credencial, com quem e quando, para que a TI possa rastrear, revisar e corrigir rapidamente acessos de risco.

Permissões e níveis de acesso do cofre

Simplifique a aplicação do menor privilégio em escala: atribua permissões granulares por usuário e por cofre — somente leitura, edição e administrador — de forma independente. Uma pessoa recém-contratada recebe acesso apenas aos cofres relevantes para o seu escopo. Nada mais.

Controles de dispositivos e sessões

Defina dispositivos de confiança e políticas de tempo limite de sessão. As sessões expiram conforme o programado. O acesso de um dispositivo não reconhecido aciona uma verificação adicional antes que as credenciais fiquem acessíveis.

Desligamento: uma única ação do administrador remove todos os acessos instantaneamente. O colaborador que está saindo não consegue recuperar as credenciais depois que essa ação é executada.

Evidências para auditorias de segurança

Um registro completo de tudo o que acontece com suas credenciais

Um registro com data e hora e atribuição de autoria elimina a variável humana da resposta a incidentes e dos relatórios de conformidade. É a diferença entre ter evidências e ter um conjunto de relatos mal lembrados que se contradizem.

O que é registrado

Todo acesso a cofres, criação, modificação, exclusão e compartilhamento de itens é capturado. Ações de administrador, eventos de início de sessão, alterações na inscrição em A2F e tentativas de acesso malsucedidas são todos registrados com data e hora, atribuição de usuário e endereços IP.

Antecipe-se às ameaças com o Monitoramento da Dark Web

O Pass Monitor escaneia bancos de dados de violações e avisa você quando as credenciais de um colaborador aparecem em dados de violação conhecidos — antes que um atacante as use. Notificação proativa, não descoberta após o incidente.

Exportação fácil para equipes de SIEM e conformidade

Os registros de auditoria podem ser exportados em formatos estruturados para ingestão em SIEM. Baixe diretamente para pacotes de evidências de conformidade ou alimente seu pipeline de monitoramento atual. A integração com SIEM está disponível no Pass Professional — fale com a equipe para ativá-la.

Retenção e disponibilidade de registros

Os registros são retidos e ficam disponíveis sob demanda — não apenas quando você tem aviso prévio de uma auditoria. Confirme os períodos de retenção específicos com a equipe responsável pela sua conta.

Frameworks de conformidade compatíveis com o Proton Pass

GDPR (Artigo 32)

Registros de auditoria exportáveis, criptografia em repouso e em trânsito e controles de acesso documentados — prontos para serem enviados como evidência de medidas técnicas adequadas.

NIS2

Controles de acesso aplicados, trilha de auditoria completa e jurisdição suíça com tratamento de dados alinhado ao GDPR — cada um diretamente mapeado aos requisitos técnicos de conformidade da NIS2.

ISO 27001 e SOC 2 Tipo II

A Proton é certificada pela ISO 27001 e possui atestação SOC 2 Tipo II, verificada pela Schellman em julho de 2025. Seu processo de gerenciamento de credenciais opera dentro desse framework certificado — um insumo direto para sua própria auditoria. 

HIPAA

Controles de acesso granulares, armazenamento criptografado de credenciais e uma trilha de auditoria completa de quem acessou credenciais relacionadas à saúde e quando — cobrindo os requisitos técnicos de salvaguarda da HIPAA.

Uma única interface de segurança

Uma visão em tempo real da segurança das credenciais da sua organização

Estudo de caso

Por que a GILAI escolheu o Proton Pass para proteger dados sensíveis

A GILAI gerencia a infraestrutura de TI de mais de 1.000 funcionários em seis escritórios suíços de seguro de invalidez. Escolheram o Proton Pass para atender aos rigorosos requisitos do GDPR e da Lei Federal Suíça de Proteção de Dados (FADP), aplicar a A2F em toda a organização e manter controle administrativo total sobre o acesso às credenciais.

Jihane Islis

Especialista em TIC e Cibersegurança

Queríamos um gerenciador de senhas fácil de usar e fácil de gerenciar para os administradores e para os usuários finais.