Обеспечивайте соблюдение политик для учетных данных, проводите аудит каждого действия и подтверждайте соответствие требованиям
Proton Pass дает вам инструменты управления доступом к учетным данным, чтобы у вас были все доказательства, необходимые вашим аудиторам, — и всё из одной консоли администратора.

Нам доверяют более 100 000 компаний и 100 миллионов пользователей по всему миру
Управление паролями корпоративного уровня от создателей Proton Mail — крупнейшей в мире электронной почты, зашифрованной сквозным методом. Proton Pass защищает учетные данные организаций в сфере здравоохранения, финансов, юриспруденции и государственного управления.
Уязвимость, которую вы не видите, невозможно устранить
Когда вы не видите, где находятся ваши учетные данные и у кого есть к ним доступ, подтверждение соответствия требованиям превращается в догадки. А в случае инцидента безопасности — а он вполне вероятен — вам придется восстанавливать хронологию по противоречивым сведениям и неполным записям.
С Proton Pass вы можете:
Подтвердите, что двухфакторная аутентификация применяется для каждого сотрудника и каждого аккаунта
Отслеживайте, кто из сотрудников и к каким системам получает доступ
Показывайте журнал аудита с отметками времени при возникновении инцидента
Демонстрируйте, как вы соблюдаете нормативные требования

Устанавливайте правила, которым будет следовать вся организация
Обязательное применение двухфакторной аутентификации
Настройте двухфакторную аутентификацию как обязательное требование для всей организации. Каждый сотрудник зарегистрирован. Нет возможности отказаться индивидуально, нет льготного периода, который незаметно становится бессрочным. Администраторы всегда видят статус регистрации.

Требования к сложности паролей
Соблюдайте требования к надежности паролей в масштабе — все учетные данные, создаваемые вашей командой, автоматически соответствуют вашей политике безопасности. Импортированные пароли, не соответствующие требованиям, сразу помечаются.

Контроль безопасного общего доступа и прозрачность
Снижайте риск утечки данных, контролируя, можно ли делиться учетными данными за пределами организации и каким образом. Ограничивайте окно уязвимости, задавая правила обмена ссылками: срок действия, защита паролем и доступ только для просмотра. Укрепляйте реагирование на инциденты и аудит благодаря полной прозрачности обмена: кто, какими учетными данными, с кем и когда поделился, — чтобы ИТ-специалисты могли быстро отследить, проверить и устранить рискованный доступ.

Разрешения и уровни доступа к хранилищам
Упростите применение принципа минимальных привилегий в масштабе: назначайте детальные разрешения отдельно для каждого пользователя и каждого хранилища — только чтение, редактирование и администрирование. Новый сотрудник получает доступ только к тем хранилищам, которые относятся к своей зоне ответственности. Ничего лишнего.

Управление устройствами и сеансами
Задавайте доверенные устройства и политики тайм-аута сеансов. Сеансы истекают по расписанию. Доступ с нераспознанного устройства запускает дополнительную проверку, прежде чем учетные данные станут доступны.
Увольнение: одно действие администратора мгновенно отзывает весь доступ. Сотрудник, покидающий компанию, не сможет получить учетные данные после этого действия.

Полная запись всего, что происходит с вашими учетными данными
Журнал с отметками времени и указанием авторства исключает человеческий фактор из реагирования на инциденты и отчетности о соответствии требованиям. Это разница между наличием доказательств и набором противоречащих друг другу искаженных свидетельств.
Что попадает в журнал
Фиксируются все события: доступ к хранилищам, создание, изменение, удаление элементов и обмен ими. Действия администраторов, события входа, изменения регистрации двухфакторной аутентификации и неудачные попытки доступа фиксируются в журнале с отметками времени, указанием пользователя и IP-адресами.
Опережайте угрозы с помощью мониторинга даркнета
Pass Monitor сканирует базы утечек и уведомляет вас, когда учетные данные сотрудника появляются в известных утечках, — еще до того, как ими воспользуется злоумышленник. Уведомление заранее, а не обнаружение уже после инцидента.
Простой экспорт для команд SIEM и специалистов по соответствию
Журналы аудита можно экспортировать в структурированных форматах для приема в SIEM. Скачивайте напрямую для пакетов доказательств соответствия или направляйте в ваш существующий конвейер мониторинга. Интеграция с SIEM доступна в Pass Professional — свяжитесь с командой, чтобы её активировать.
Хранение и доступность журналов
Журналы хранятся и доступны по запросу — не только когда о предстоящем аудите известно заранее. Уточните конкретные сроки хранения у команды, сопровождающей ваш аккаунт.
Стандарты соответствия, которые поддерживает Proton Pass
GDPR (статья 32)
Экспортируемые журналы аудита, шифрование при хранении и передаче и документированный контроль доступа — готовы к представлению в качестве доказательства применения надлежащих технических мер.

NIS2
Обязательный контроль доступа, полная история аудита и швейцарская юрисдикция с обработкой данных в соответствии с GDPR — каждый пункт напрямую соотнесен с техническими требованиями NIS2.

ISO 27001 и SOC 2 Type II
Proton сертифицирован по ISO 27001 и имеет аттестацию SOC 2 Type II, подтвержденную компанией Schellman в июле 2025 года. Процесс управления учетными данными работает в рамках этой сертифицированной системы — прямой вклад в ваш собственный аудит.

HIPAA
Детализированный контроль доступа, зашифрованное хранение учетных данных и полный журнал аудита о том, кто и когда обращался к учетным данным, связанным с медицинской информацией, — все это охватывает технические требования HIPAA по защите данных.

Оперативный обзор безопасности учетных данных вашей организации

Почему GILAI выбрала Proton Pass для защиты конфиденциальных данных
GILAI управляет ИТ-инфраструктурой для более чем 1 000 сотрудников в шести офисах швейцарского страхования по инвалидности. Они выбрали Proton Pass, чтобы соответствовать строгим требованиям GDPR и швейцарского Федерального закона о защите данных (FADP), обеспечить обязательное использование двухфакторной аутентификации во всей организации и сохранить полный административный контроль над доступом к учетным данным.
Jihane Islis
Специалист по ИКТ и кибербезопасности
Нам нужен был менеджер паролей, простой в использовании и управлении — как для администраторов, так и для конечных пользователей.
Начните внедрение, готовое к требованиям соответствия
