Página inicial do Proton Pass for Business

O gestor de palavras-passe onde apenas a sua equipa possui as chaves

A arquitetura de segurança de acesso zero do Proton Pass torna as suas credenciais matematicamente inacessíveis a qualquer pessoa — uma afirmação verificada de forma independente por auditores externos. As suas palavras-passe não podem ser obtidas em circunstância alguma, nem mesmo sob coação legal.

Com a confiança de mais de 100.000 empresas e 100 milhões de pessoas em todo o mundo

Gestão de palavras-passe empresarial da mesma equipa que criou o Proton Mail — o maior serviço de e-mail encriptado de ponto a ponto do mundo. O Proton Pass protege as credenciais de organizações nos setores da saúde, financeiro, jurídico e governamental.

Arquitetura de segurança

Centralizar as credenciais não cria um único ponto de falha. Elimina dezenas deles.

Ao contrário dos gestores de palavras-passe convencionais, que encriptam os seus dados mas mantêm a capacidade de os desencriptar, a Proton não tem nenhum mecanismo para aceder ao seu cofre.

O Proton Pass é baseado numa arquitetura de acesso zero para que as suas credenciais sejam encriptadas no seu dispositivo antes de chegarem aos nossos servidores. 

Não guardamos chaves,  não armazenamos texto simples nem temos a capacidade de ver os seus dados — nem mesmo sob pressão legal. No caso improvável de um atacante aceder aos servidores da Proton, apenas encontraria texto cifrado que não pode desencriptar.

Concebido para proteger os seus dados em todas as camadas

Os dados são encriptados antes de saírem do seu dispositivo

Cada item é encriptado no seu dispositivo utilizando 256-bit AES-GCM antes de chegar aos servidores da Proton. A chave de encriptação nunca sai do seu dispositivo. A Proton não a possui, não a pode recuperar e não tem nenhum mecanismo para desencriptar o seu cofre — mesmo sob coação legal.

Os dados são encriptados em repouso e em trânsito

A partilha de cofres utiliza OpenPGP com ECC (Curve25519) — um padrão aberto auditado e testado em combate há mais de 25 anos. Cada entrada do cofre é encriptada de forma independente. Não existe uma única chave mestra que desbloqueie tudo.

Funcionalidades de gestão de palavras-passe para empresas

Gestão de palavras-passe empresarial da mesma equipa que criou o Proton Mail — o maior serviço de e-mail encriptado de ponto a ponto do mundo. O Proton Pass protege as credenciais de organizações nos setores da saúde, financeiro, jurídico e governamental.

Autenticação multifator

Cada conta Proton Pass suporta autenticadores TOTP, chaves de segurança de hardware FIDO2, chaves de acesso, desbloqueio biométrico (impressão digital e Face ID), código PIN e Palavra-passe adicional — uma palavra-passe de cofre adicional para além do início de sessão da conta Proton.

Política de 2FA imposta pelo administrador

A imposição de 2FA é definida ao nível da organização pelo administrador. Depois de ativada, aplica-se de forma consistente a todas as contas — sem autoexclusões individuais, sem adiamentos que silenciosamente se tornam permanentes e sem exceções que introduzam falhas na sua postura de segurança.

Proton Sentinel

O Proton Sentinel protege contra a apropriação de contas em mais de 100 milhões de contas através de deteção de ameaças baseada em IA, apoiada pela revisão de analistas humanos 24 horas por dia, 7 dias por semana. As tentativas de início de sessão suspeitas são sinalizadas e bloqueadas — não apenas limitadas em termos de frequência.

Auditorias e certificações de terceiros

Verificado de forma independente por auditores de segurança externos

O Proton Pass é de código aberto e verificável de forma independente. Todas as nossas afirmações podem ser — e foram — verificadas por especialistas em segurança terceiros.

O Proton Pass é de código aberto — verificado por especialistas em segurança terceiros

Empresa

Período

Âmbito / Conclusão

Cure53 (Alemanha)

Maio–Junho de 2023

Todas as aplicações móveis, extensões de navegador e API do Pass.

Recurity Labs (com certificação ISO 27001)

Jan–Abr de 2026

Extensões de navegador, aplicações móveis e de desktop, CLI. Conclusão: “postura geral de segurança muito acima da média — sem explorações remotas ou desvios de encriptação identificados.”

Não confie apenas na nossa palavra: a sua equipa de segurança pode auditar a implementação da encriptação do Proton Pass e as nossas aplicações cliente em github.com/protonpass(nova janela).

Certificações de conformidade

Estas certificações verificam a forma como a Proton opera como organização — separadamente e além das auditorias criptográficas acima.

Com certificação ISO 27001

A Proton tem certificação ISO 27001. As credenciais geridas no Pass funcionam dentro de uma estrutura certificada de gestão de segurança da informação.

SOC 2 Tipo II

Atestação SOC 2 Tipo II concluída em julho de 2025, verificada de forma independente pela Schellman. Abrange a segurança, disponibilidade e confidencialidade da infraestrutura e controlos da Proton — não sendo apenas uma análise pontual.

Jurisdição suíça

O que acontece se um governo exigir os seus dados?

A Proton está sediada em Genebra, na Suíça. 

Os seus dados estão armazenados em servidores localizados na Alemanha, Suíça e Noruega e estão sujeitos ao GDPR e à Lei Federal Suíça de Proteção de Dados (FADP) — um dos regimes de proteção de dados mais fortes do mundo. 

A lei suíça proíbe a Proton de cumprir ordens de vigilância estrangeiras sem o devido processo legal nos tribunais suíços.