Tillämpa policyer för inloggningsuppgifter, granska varje åtgärd och bevisa regelefterlevnaden
Proton Pass ger dig kontrollen att styra åtkomsten till inloggningsuppgifter så att du har all den bevisning dina revisorer behöver, allt från en enda admin-konsol.

Betrodd av över 100 000 företag och 100 miljoner människor världen över
Lösenordshantering för företag från samma team som byggde Proton Mail — världens största end-to-end-krypterade e-posttjänst. Proton Pass skyddar inloggningsuppgifterna för organisationer inom sjukvård, finans, juridik och offentlig sektor.
Exponering du inte kan se är exponering du inte kan åtgärda
När du inte ser var inloggningsuppgifterna finns eller vem som har åtkomst till dem, blir bevisandet av regelefterlevnad en gissningslek. Och vid en trolig säkerhetsincident tvingas du rekonstruera en tidslinje utifrån motstridiga redogörelser och ofullständiga register.
Med Proton Pass kan du:
Bevisa att 2FA tillämpas för alla anställda och alla konton
Spåra vilka anställda som kommer åt vilka system
Visa en tidsstämplad granskningslogg om en incident inträffar
Visa hur du uppfyller regelverkskrav

Ange regler som hela organisationen följer
Obligatorisk tillämpning av 2FA
Konfigurera 2FA som ett obligatoriskt krav för hela organisationen. Alla anställda är registrerade. Det finns ingen möjlighet att avstå individuellt, ingen karensperiod som tyst blir permanent. Administratörer ser registreringsstatus hela tiden.

Krav på lösenordskomplexitet
Tillämpa starka lösenord i stor skala, så uppfyller alla inloggningsuppgifter som teamet skapar automatiskt säkerhetspolicyn. Importerade lösenord som inte uppfyller kraven flaggas omedelbart.

Tillämpning och insyn vid säker delning
Minska dataläckage genom att styra om och hur inloggningsuppgifter får delas utanför organisationen. Begränsa exponeringstiden med fasta regler för länkdelning: utgångsdatum, lösenordsskydd och skrivskyddad åtkomst. Stärk incidenthantering och granskningar med full insyn i delning: vem som delade vilken inloggningsuppgift, med vem och när, så att IT snabbt kan spåra, granska och åtgärda riskabel åtkomst.

Behörigheter och åtkomstnivåer för valv
Förenkla tillämpningen av minsta behörighet i stor skala: tilldela detaljerade behörigheter per användare och per valv, som skrivskydd, redigering och admin, oberoende av varandra. En nyanställd får bara åtkomst till de valv som är relevanta för rollen. Inget mer.

Kontroller för enheter och sessioner
Definiera betrodda enheter och policyer för tidsgränser för sessioner. Sessioner löper ut enligt schemat. Åtkomst från okända enheter utlöser extra verifiering innan inloggningsuppgifterna blir tillgängliga.
Offboarding: en enda admin-åtgärd tar bort all åtkomst direkt. Den anställda som slutar kan inte hämta inloggningsuppgifter efter att åtgärden har utförts.

En fullständig dokumentation av allt som händer med inloggningsuppgifterna
En tidsstämplad logg med angiven avsändare tar bort den mänskliga faktorn från incidenthantering och efterlevnadsrapportering. Det är skillnaden mellan att ha bevisning och att ha en samling felaktigt ihågkomna redogörelser som motsäger varandra.
Vad som loggas
Varje åtkomst till valv samt varje händelse för skapande, ändring, borttagning och delning av objekt registreras. Admin-åtgärder, inloggningshändelser, ändringar i 2FA-registrering och misslyckade åtkomstförsök loggas alla med tidsstämplar, koppling till användare och IP-adresser.
Var steget före hoten med övervakning av dark web
Pass Monitor skannar intrångsdatabaser och aviserar dig när en anställds inloggningsuppgifter dyker upp i kända intrångsdata, innan en angripare hinner använda dem. Proaktiv avisering, inte upptäckt i efterhand.
Enkel export för SIEM- och efterlevnadsteam
Granskningsloggar kan exporteras i strukturerade format för inmatning i SIEM. Ladda ner direkt för paket med efterlevnadsbevisning eller mata in i den befintliga övervakningskedjan. SIEM-integrering finns i Pass Professional. Kontakta teamet för att aktivera den.
Lagring och tillgänglighet av loggar
Loggar lagras och är tillgängliga på begäran, inte bara när du i förväg har kännedom om en revision. Bekräfta specifika lagringsperioder med ditt kontoteam.
Efterlevnadsramverk som Proton Pass stöder
GDPR (artikel 32)
Exporterbara granskningsloggar, kryptering i vila och under överföring samt dokumenterade åtkomstkontroller, redo att lämnas in som bevis på lämpliga tekniska åtgärder.

NIS2
Tvingande åtkomstkontroller, en fullständig granskningshistorik och schweizisk jurisdiktion med GDPR-anpassad datahantering, var och en direkt kopplad till de tekniska efterlevnadskraven i NIS2.

ISO 27001 och SOC 2 Type II
Proton är ISO 27001-certifierat och innehar SOC 2 Type II-attestering, verifierad av Schellman i juli 2025. Din process för hantering av inloggningsuppgifter verkar inom det certifierade ramverket, ett direkt underlag för din egen revision.

HIPAA
Detaljerade åtkomstkontroller, krypterad lagring av inloggningsuppgifter och en fullständig granskningshistorik över vem som har fått åtkomst till hälsoanknutna inloggningsuppgifter och när, vilket täcker HIPAA:s krav på tekniska skyddsåtgärder.

En aktuell översikt över säkerheten för inloggningsuppgifterna i din organisation

Därför valde GILAI Proton Pass för att skydda känsliga uppgifter
GILAI hanterar IT-infrastruktur för över 1 000 anställda på sex schweiziska kontor inom invaliditetsförsäkring. De valde Proton Pass för att uppfylla de stränga kraven i GDPR och den schweiziska federala dataskyddslagen (FADP), för att införa 2FA i hela organisationen och för att behålla full admin-kontroll över åtkomsten till inloggningsuppgifter.
Jihane Islis
Specialist inom ICT och cybersäkerhet
Vi ville ha en lösenordshanterare som är enkel att använda och enkel att hantera, både för administratörerna och för slutanvändarna.
