O gerenciador de senhas onde apenas sua equipe tem as chaves
A arquitetura de segurança de acesso zero do Proton Pass torna suas credenciais matematicamente inacessíveis para qualquer pessoa — uma afirmação verificada de forma independente por auditores externos. Suas senhas não podem ser obtidas sob nenhuma circunstância, nem mesmo por determinação legal.

A escolha de confiança de mais de 100.000 empresas e 100 milhões de pessoas ao redor do mundo
Gerenciamento corporativo de senhas da mesma equipe que criou o Proton Mail — o maior serviço de e-mail criptografado de ponta a ponta do mundo. O Proton Pass protege as credenciais de organizações nos setores de saúde, financeiro, jurídico e governamental.
Centralizar credenciais não cria um ponto único de falha. Isso elimina dezenas deles.
Ao contrário dos gerenciadores de senhas convencionais, que criptografam seus dados, mas mantêm a capacidade de descriptografá-los, a Proton não tem nenhum mecanismo para acessar seu cofre.
O Proton Pass é baseado em uma arquitetura de acesso zero, de modo que suas credenciais são criptografadas no seu dispositivo antes mesmo de chegarem aos nossos servidores.
Nós não possuímos chaves, não armazenamos texto simples e não temos a capacidade de ver seus dados — nem mesmo sob pressão jurídica. No caso improvável de um invasor acessar os servidores da Proton, ele apenas encontrará texto criptografado que não poderá descriptografar.

Criado para proteger seus dados em todas as camadas
Os dados são criptografados antes de saírem do seu dispositivo
Cada item é criptografado no seu dispositivo usando AES-GCM de 256 bits antes de chegar aos servidores da Proton. A chave de criptografia nunca sai do seu dispositivo. A Proton não a possui, não pode recuperá-la e não tem nenhum mecanismo para descriptografar seu cofre — mesmo sob determinação legal.
Os dados são criptografados em repouso e em trânsito
O compartilhamento de cofres usa OpenPGP com ECC (Curve25519) — um padrão aberto auditado e testado em combate por mais de 25 anos. Cada entrada de cofre é criptografada de forma independente. Não existe uma chave mestra única que desbloqueie tudo.
Recursos de gerenciamento de senhas para empresas
Gerenciamento corporativo de senhas da mesma equipe que criou o Proton Mail — o maior serviço de e-mail criptografado de ponta a ponta do mundo. O Proton Pass protege as credenciais de organizações nos setores de saúde, financeiro, jurídico e governamental.
Autenticação multifator
Cada conta do Proton Pass suporta autenticadores TOTP, chaves de segurança de hardware FIDO2, passkeys, desbloqueio biométrico (impressão digital e Face ID), código PIN e Senha Adicional — uma senha de cofre extra além do início de sessão da conta Proton.

Política de A2F imposta pelo administrador
A imposição de A2F é definida no nível da organização pelo administrador. Uma vez ativado, ele se aplica de forma consistente em todas as contas — sem exclusões individuais, sem adiamentos que silenciosamente se tornam permanentes e sem exceções que introduzam brechas na sua postura de segurança.

Proton Sentinel
O Proton Sentinel protege contra a invasão de contas em mais de 100 milhões de contas usando detecção de ameaças baseada em IA, com o suporte de análise humana 24 horas por dia, 7 dias por semana. As tentativas suspeitas de início de sessão são sinalizadas e bloqueadas — não apenas limitadas por taxa.

Verificado de forma independente por auditores de segurança externos
O Proton Pass tem código aberto e é verificável de forma independente. Todas as nossas alegações podem ser — e foram — verificadas por especialistas em segurança terceirizados.
Empresa | Período | Escopo / Descoberta |
|---|---|---|
Cure53 (Alemanha) | Maio–junho de 2023 | Todos os aplicativos móveis, extensões de navegador e API do Pass. |
Recurity Labs (com certificação ISO 27001) | Jan–abr de 2026 | Extensões de navegador, aplicativos móveis e para desktop, CLI. Constatação: “postura geral de segurança muito acima da média — nenhuma exploração remota ou desvio de criptografia identificados.” |
Não acredite apenas na nossa palavra: sua equipe de segurança pode auditar a implementação de criptografia do Proton Pass e nossos aplicativos de cliente em github.com/protonpass(nova janela).
Certificações de conformidade
Essas certificações verificam como a Proton opera como uma organização — independentemente e além das auditorias criptográficas acima.
Certificação ISO 27001
A Proton tem certificação ISO 27001. As credenciais gerenciadas no Pass operam dentro de uma estrutura certificada de gerenciamento de segurança da informação.
SOC 2 Tipo II
Atestado SOC 2 Tipo II concluído em julho de 2025, verificado de forma independente pela Schellman. Abrange a segurança, disponibilidade e confidencialidade da infraestrutura e dos controles da Proton — não apenas uma análise pontual.
O que acontece se um governo exigir seus dados?
A Proton está sediada em Genebra, na Suíça.
Seus dados são armazenados em servidores localizados na Alemanha, Suíça e Noruega e estão sujeitos ao GDPR e à Lei Federal Suíça sobre Proteção de Dados (FADP) — um dos regimes de proteção de dados mais rígidos do mundo.
A legislação suíça proíbe a Proton de cumprir ordens de vigilância estrangeiras sem o devido processo legal nos tribunais suíços.

Comece a proteger suas credenciais hoje mesmo


