Startsida för Proton Pass for Business

Lösenordshanteraren där endast ditt team har nycklarna

Proton Pass säkerhetsarkitektur med nollåtkomst gör dina inloggningsuppgifter matematiskt oåtkomliga för alla — ett påstående som har verifierats oberoende av externa granskare. Dina lösenord kan under inga omständigheter erhållas, inte ens under rättsligt tvång.

Betrodd av över 100 000 företag och 100 miljoner människor världen över

Lösenordshantering för företag från samma team som byggde Proton Mail — världens största end-to-end-krypterade e-posttjänst. Proton Pass skyddar inloggningsuppgifterna för organisationer inom sjukvård, finans, juridik och offentlig sektor.

Säkerhetsarkitektur

Att centralisera inloggningsuppgifter skapar inte en enskild felkälla. Det eliminerar dussintals av dem.

Till skillnad från traditionella lösenordshanterare, som krypterar dina data men behåller möjligheten att avkryptera dem, har Proton inget sätt att få åtkomst till ditt valv.

Proton Pass bygger på en arkitektur med nollåtkomst så att dina inloggningsuppgifter krypteras på din enhet innan de ens når våra servrar. 

Vi har inga nycklar,  lagrar inte oformaterad text och har ingen möjlighet att se dina data — inte ens under rättsligt tryck. I det osannolika fallet att en angripare får åtkomst till Protons servrar, skulle de bara hitta krypterad text som de inte kan avkryptera.

Byggd för att skydda dina data på alla nivåer

Data krypteras innan den lämnar din enhet

Varje objekt krypteras på din enhet med 256-bitars AES-GCM innan det når Protons servrar. Krypteringsnyckeln lämnar aldrig din enhet. Proton har den inte, kan inte hämta den och har inget sätt att avkryptera ditt valv — inte ens under rättsligt tvång.

Data krypteras under lagring och överföring

Valvdelning använder OpenPGP med ECC (Curve25519) — en öppen standard som har granskats och prövats i över 25 år. Varje valvpost krypteras oberoende. Det finns ingen enskild huvudnyckel som låser upp allt.

Lösenordshanteringsfunktioner för företag

Lösenordshantering för företag från samma team som byggde Proton Mail — världens största end-to-end-krypterade e-posttjänst. Proton Pass skyddar inloggningsuppgifterna för organisationer inom sjukvård, finans, juridik och offentlig sektor.

Multifaktorsautentisering

Varje Proton Pass-konto stöder TOTP-autentiserare, FIDO2-hårdvarusäkerhetsnycklar, passnycklar, biometrisk upplåsning (fingeravtryck och Face ID), PIN-kod och extra lösenord — ett ytterligare valvlösenord utöver inloggningen på Proton-kontot.

Admin-framtvingad 2FA-policy

Krav på 2FA ställs in på organisationsnivå av administratören. När det har aktiverats tillämpas det konsekvent på alla konton — inga individuella undantag, inga uppskov som i tysthet blir permanenta och inga undantag som skapar luckor i din säkerhetsprofil.

Proton Sentinel

Proton Sentinel skyddar mot kontoövertagande på över 100 miljoner konton med hjälp av AI-driven hotdetektering, med stöd av mänskliga analytiker dygnet runt, 24/7. Misstänkta inloggningsförsök flaggas och blockeras — inte bara hastighetsbegränsas.

Revisioner och certifieringar från tredje part

Oberoende verifierat av externa säkerhetsgranskare

Proton Pass är öppen källkod och oberoende verifierbart. Alla våra påståenden kan verifieras — och har verifierats — av säkerhetsexperter från tredje part.

Proton Pass är öppen källkod – verifierat av säkerhetsexperter från tredje part

Företag

Punkt.

Omfattning/Resultat

Cure53 (Tyskland)

Maj–juni 2023

Alla Pass mobilappar, webbläsartillägg och API.

Recurity Labs (ISO 27001-certifierad)

Jan–apr 2026

Webbläsartillägg, mobil- och skrivbordsappar, CLI. Resultat: ”den övergripande säkerhetsprofilen är långt över förväntan — inga fjärrexploateringar eller kringgåenden av kryptering har identifierats.”

Lita inte bara på vårt ord: Ditt säkerhetsteam kan granska Proton Pass krypteringsimplementering och våra klientappar på github.com/protonpass(nytt fönster).

Efterlevnadscertifieringar

Dessa certifieringar verifierar hur Proton fungerar som organisation — separat från, och utöver, de kryptografiska granskningarna ovan.

ISO 27001-certifierad

Proton är ISO 27001-certifierat. Inloggningsuppgifter som hanteras i Pass fungerar inom ett certifierat ramverk för informationssäkerhet.

SOC 2 Typ II

SOC 2 Typ II-intyg genomfört i juli 2025, oberoende verifierat av Schellman. Omfattar säkerhet, tillgänglighet och konfidentialitet för Protons infrastruktur och kontroller — inte bara en ögonblicksbild.

Schweizisk jurisdiktion

Vad händer om en regering kräver dina data?

Proton har sitt huvudkontor i Genève, Schweiz. 

Dina data lagras på servrar i Tyskland, Schweiz och Norge och omfattas av GDPR och den schweiziska federala dataskyddslagen (FADP) — en av de starkaste dataskyddsregimerna i världen. 

Schweizisk lag förbjuder Proton att följa utländska övervakningsorder utan rättslig prövning i schweiziska domstolar.