Página inicial do Proton Pass for Business

O gerenciador de senhas onde apenas sua equipe tem as chaves

A arquitetura de segurança de acesso zero do Proton Pass torna suas credenciais matematicamente inacessíveis para qualquer pessoa — uma afirmação verificada de forma independente por auditores externos. Suas senhas não podem ser obtidas sob nenhuma circunstância, nem mesmo por determinação legal.

A escolha de confiança de mais de 100.000 empresas e 100 milhões de pessoas ao redor do mundo

Gerenciamento corporativo de senhas da mesma equipe que criou o Proton Mail — o maior serviço de e-mail criptografado de ponta a ponta do mundo. O Proton Pass protege as credenciais de organizações nos setores de saúde, financeiro, jurídico e governamental.

Arquitetura de segurança

Centralizar credenciais não cria um ponto único de falha. Isso elimina dezenas deles.

Ao contrário dos gerenciadores de senhas convencionais, que criptografam seus dados, mas mantêm a capacidade de descriptografá-los, a Proton não tem nenhum mecanismo para acessar seu cofre.

O Proton Pass é baseado em uma arquitetura de acesso zero, de modo que suas credenciais são criptografadas no seu dispositivo antes mesmo de chegarem aos nossos servidores. 

Nós não possuímos chaves,  não armazenamos texto simples e não temos a capacidade de ver seus dados — nem mesmo sob pressão jurídica. No caso improvável de um invasor acessar os servidores da Proton, ele apenas encontrará texto criptografado que não poderá descriptografar.

Criado para proteger seus dados em todas as camadas

Os dados são criptografados antes de saírem do seu dispositivo

Cada item é criptografado no seu dispositivo usando AES-GCM de 256 bits antes de chegar aos servidores da Proton. A chave de criptografia nunca sai do seu dispositivo. A Proton não a possui, não pode recuperá-la e não tem nenhum mecanismo para descriptografar seu cofre — mesmo sob determinação legal.

Os dados são criptografados em repouso e em trânsito

O compartilhamento de cofres usa OpenPGP com ECC (Curve25519) — um padrão aberto auditado e testado em combate por mais de 25 anos. Cada entrada de cofre é criptografada de forma independente. Não existe uma chave mestra única que desbloqueie tudo.

Recursos de gerenciamento de senhas para empresas

Gerenciamento corporativo de senhas da mesma equipe que criou o Proton Mail — o maior serviço de e-mail criptografado de ponta a ponta do mundo. O Proton Pass protege as credenciais de organizações nos setores de saúde, financeiro, jurídico e governamental.

Autenticação multifator

Cada conta do Proton Pass suporta autenticadores TOTP, chaves de segurança de hardware FIDO2, passkeys, desbloqueio biométrico (impressão digital e Face ID), código PIN e Senha Adicional — uma senha de cofre extra além do início de sessão da conta Proton.

Política de A2F imposta pelo administrador

A imposição de A2F é definida no nível da organização pelo administrador. Uma vez ativado, ele se aplica de forma consistente em todas as contas — sem exclusões individuais, sem adiamentos que silenciosamente se tornam permanentes e sem exceções que introduzam brechas na sua postura de segurança.

Proton Sentinel

O Proton Sentinel protege contra a invasão de contas em mais de 100 milhões de contas usando detecção de ameaças baseada em IA, com o suporte de análise humana 24 horas por dia, 7 dias por semana. As tentativas suspeitas de início de sessão são sinalizadas e bloqueadas — não apenas limitadas por taxa.

Auditorias e certificações de terceiros

Verificado de forma independente por auditores de segurança externos

O Proton Pass tem código aberto e é verificável de forma independente. Todas as nossas alegações podem ser — e foram — verificadas por especialistas em segurança terceirizados.

O Proton Pass tem código aberto — verificado por especialistas em segurança terceirizados

Empresa

Período

Escopo / Descoberta

Cure53 (Alemanha)

Maio–junho de 2023

Todos os aplicativos móveis, extensões de navegador e API do Pass.

Recurity Labs (com certificação ISO 27001)

Jan–abr de 2026

Extensões de navegador, aplicativos móveis e para desktop, CLI. Constatação: “postura geral de segurança muito acima da média — nenhuma exploração remota ou desvio de criptografia identificados.”

Não acredite apenas na nossa palavra: sua equipe de segurança pode auditar a implementação de criptografia do Proton Pass e nossos aplicativos de cliente em github.com/protonpass(nova janela).

Certificações de conformidade

Essas certificações verificam como a Proton opera como uma organização — independentemente e além das auditorias criptográficas acima.

Certificação ISO 27001

A Proton tem certificação ISO 27001. As credenciais gerenciadas no Pass operam dentro de uma estrutura certificada de gerenciamento de segurança da informação.

SOC 2 Tipo II

Atestado SOC 2 Tipo II concluído em julho de 2025, verificado de forma independente pela Schellman. Abrange a segurança, disponibilidade e confidencialidade da infraestrutura e dos controles da Proton — não apenas uma análise pontual.

Jurisdição suíça

O que acontece se um governo exigir seus dados?

A Proton está sediada em Genebra, na Suíça. 

Seus dados são armazenados em servidores localizados na Alemanha, Suíça e Noruega e estão sujeitos ao GDPR e à Lei Federal Suíça sobre Proteção de Dados (FADP) — um dos regimes de proteção de dados mais rígidos do mundo. 

A legislação suíça proíbe a Proton de cumprir ordens de vigilância estrangeiras sem o devido processo legal nos tribunais suíços.