Página inicial do Proton Pass for Business

Aplique políticas de credenciais, audite todas as ações e comprove a conformidade

O Proton Pass dá-lhe os controlos necessários para governar o acesso às credenciais, para que tenha todas as provas de que os auditores precisam, tudo a partir de uma única consola de administração.

Com a confiança de mais de 100.000 empresas e 100 milhões de pessoas em todo o mundo

Gestão de palavras-passe empresarial da mesma equipa que criou o Proton Mail — o maior serviço de e-mail encriptado de ponto a ponto do mundo. O Proton Pass protege as credenciais de organizações nos setores da saúde, financeiro, jurídico e governamental.

Controlo de credenciais

A exposição que não consegue ver é uma exposição que não consegue resolver

Quando não consegue ver onde estão as credenciais nem quem tem acesso a elas, provar a conformidade torna-se um exercício de adivinhação. E, no provável caso de um incidente de segurança, fica a reconstruir uma cronologia a partir de relatos contraditórios e registos incompletos.

Com o Proton Pass, pode:

  • Comprove que a 2FA é aplicada a todos os colaboradores e a todas as contas

  • Acompanhe que colaboradores acedem a que sistemas

  • Mostre um registo de auditoria com data e hora se ocorrer um incidente

  • Demonstre como cumpre os requisitos regulamentares

Aplicação de políticas

Defina regras que toda a organização vai seguir

Aplicação obrigatória da 2FA

Configure a 2FA como um requisito obrigatório para toda a organização. Todos os colaboradores estão inscritos. Não há exclusão individual nem período de tolerância que se torne silenciosamente permanente. Os administradores veem o estado de inscrição em todos os momentos.

Requisitos de complexidade das palavras-passe

Aplique palavras-passe fortes à escala — todas as credenciais geradas pela equipa cumprem automaticamente a política de segurança. As palavras-passe importadas que não cumprem os requisitos são sinalizadas de imediato.

Aplicação e visibilidade da partilha segura

Reduza a fuga de dados controlando se e de que forma as credenciais podem ser partilhadas fora da sua organização. Limite a janela de exposição com regras definidas para a partilha de ligações — datas de expiração, proteção por palavra-passe e acesso só de leitura. Reforce a resposta a incidentes e as auditorias com total visibilidade sobre a partilha: quem partilhou que credencial, com quem e quando, para que a TI possa rapidamente rastrear, rever e corrigir acessos de risco.

Permissões e níveis de acesso dos cofres

Simplifique a aplicação do princípio do menor privilégio à escala: atribua permissões granulares por utilizador e por cofre — só de leitura, edição e administração — de forma independente. Um novo colaborador recebe acesso apenas aos cofres relevantes para o seu âmbito. Nada mais.

Controlos de dispositivos e sessões

Defina dispositivos de confiança e políticas de tempo limite das sessões. As sessões expiram conforme o previsto. O acesso a partir de um dispositivo não reconhecido aciona uma verificação adicional antes de as credenciais ficarem acessíveis.

Offboarding: uma única ação de administração remove imediatamente todo o acesso. O colaborador que sai não pode recuperar credenciais depois de essa ação ser tomada.

Provas para auditorias de segurança

Um registo completo de tudo o que acontece às credenciais

Um registo com data, hora e atribuição elimina a variável humana da resposta a incidentes e dos relatórios de conformidade. É a diferença entre ter provas e ter uma coleção de relatos mal recordados que se contradizem entre si.

O que é registado

Todos os acessos a cofres e todos os eventos de criação, modificação, eliminação e partilha de itens são capturados. As ações de administração, os eventos de início de sessão, as alterações à inscrição na 2FA e as tentativas de acesso sem sucesso são todos registados com data e hora, atribuição ao utilizador e endereços IP.

Antecipe-se às ameaças com a Monitorização da Dark Web

O Pass Monitor digitaliza bases de dados de incidentes e alerta-o quando as credenciais de um colaborador aparecem em dados de incidentes conhecidos — antes de um atacante as utilizar. Notificação proativa, e não descoberta após o incidente.

Exportação fácil para equipas de SIEM e de conformidade

Os registos de auditoria são exportáveis em formatos estruturados para ingestão no SIEM. Transfira diretamente para pacotes de provas de conformidade ou encaminhe para o sistema de monitorização existente. A integração com o SIEM está disponível no Pass Professional — contacte a equipa para a ativar.

Retenção e disponibilidade de registos

Os registos são mantidos e ficam disponíveis a pedido — não apenas quando há conhecimento prévio de uma auditoria. Confirme os períodos de retenção específicos com a sua equipa de conta.

Quadros de conformidade suportados pelo Proton Pass

GDPR (Artigo 32)

Registos de auditoria exportáveis, encriptação em repouso e em trânsito e controlos de acesso documentados — prontos para submeter como prova de medidas técnicas adequadas.

NIS2

Controlos de acesso aplicados, um registo de auditoria completo e jurisdição suíça com tratamento de dados alinhado com o GDPR — cada um diretamente associado aos requisitos técnicos de conformidade do NIS2.

ISO 27001 e SOC 2 Type II

A Proton tem a certificação ISO 27001 e detém a atestação SOC 2 Type II, verificada pela Schellman em julho de 2025. O processo de gestão de credenciais funciona dentro desse enquadramento certificado — um contributo direto para a sua própria auditoria. 

HIPAA

Controlos de acesso granulares, armazenamento encriptado de credenciais e um registo de auditoria completo de quem acedeu a credenciais relacionadas com a saúde e quando — cobrindo os requisitos técnicos de salvaguarda da HIPAA.

Uma única interface de segurança

Uma vista em tempo real da segurança das credenciais da sua organização

Estudo de caso

Porque é que a GILAI escolheu o Proton Pass para proteger dados sensíveis

A GILAI gere a infraestrutura de TI para mais de 1 000 colaboradores em seis escritórios suíços de seguros de invalidez. A GILAI escolheu o Proton Pass para cumprir os rigorosos requisitos do GDPR e da Lei Federal Suíça de Proteção de Dados (FADP), aplicar a 2FA em toda a organização e manter o controlo administrativo total sobre o acesso às credenciais.

Jihane Islis

Especialista em TIC e cibersegurança

Queríamos um gestor de palavras-passe fácil de usar e fácil de gerir para os administradores e para os utilizadores finais.

Proton Pass

Inicie a sua implementação pronta para a conformidade