หน้าแรก Proton Pass for Business

บังคับใช้นโยบายข้อมูลยืนยันตัวตน ตรวจสอบทุกการกระทำ และพิสูจน์การปฏิบัติตามข้อกำหนด

Proton Pass มอบเครื่องมือควบคุมการเข้าถึงข้อมูลยืนยันตัวตน เพื่อให้มีหลักฐานครบถ้วนที่ผู้ตรวจสอบต้องการ ทั้งหมดจากคอนโซลผู้ดูแลระบบเพียงแห่งเดียว

ได้รับความไว้วางใจจากธุรกิจกว่า 100,000 แห่ง และผู้คนกว่า 100 ล้านคนทั่วโลก

การจัดการรหัสผ่านระดับองค์กรจากทีมงานเดียวกับผู้สร้าง Proton Mail ซึ่งเป็นบริการอีเมลที่เข้ารหัสลับจากต้นทางถึงปลายทางที่ใหญ่ที่สุดในโลก Proton Pass ปกป้องข้อมูลยืนยันตัวตนขององค์กรในด้านการดูแลสุขภาพ การเงิน กฎหมาย และรัฐบาล

การควบคุมข้อมูลยืนยันตัวตน

การเปิดเผยที่มองไม่เห็น คือการเปิดเผยที่รับมือไม่ได้

เมื่อมองไม่เห็นว่าข้อมูลยืนยันตัวตนอยู่ที่ใด หรือใครมีสิทธิ์เข้าถึง การพิสูจน์การปฏิบัติตามข้อกำหนดก็กลายเป็นการคาดเดา และเมื่อเกิดเหตุการณ์ด้านความปลอดภัยซึ่งมีโอกาสสูง ก็ต้องมาไล่ประกอบไทม์ไลน์ขึ้นใหม่จากคำบอกเล่าที่ขัดแย้งกันและบันทึกที่ไม่ครบถ้วน

ด้วย Proton Pass จะสามารถ:

  • พิสูจน์ว่ามีการบังคับใช้ 2FA กับพนักงานทุกคนและทุกบัญชี

  • ติดตามว่าพนักงานคนใดเข้าถึงระบบใด

  • แสดงเส้นทางการตรวจสอบที่ประทับเวลาเมื่อเกิดเหตุการณ์

  • แสดงให้เห็นว่าปฏิบัติตามข้อกำหนดด้านกฎระเบียบได้อย่างไร

การบังคับใช้นโยบาย

กำหนดกฎที่ทั้งองค์กรต้องปฏิบัติตาม

การบังคับใช้ 2FA ภาคบังคับ

ตั้งค่า 2FA เป็นข้อกำหนดภาคบังคับทั่วทั้งองค์กร พนักงานทุกคนลงทะเบียนแล้ว ไม่มีการยกเว้นเป็นรายบุคคล ไม่มีช่วงผ่อนผันที่ค่อย ๆ กลายเป็นถาวรโดยไม่มีใครสังเกต ผู้ดูแลระบบเห็นสถานะการลงทะเบียนได้ตลอดเวลา

ข้อกำหนดความซับซ้อนของรหัสผ่าน

บังคับใช้รหัสผ่านที่รัดกุมในวงกว้าง — ข้อมูลยืนยันตัวตนทุกชิ้นที่ทีมสร้างขึ้นจะเป็นไปตามนโยบายความปลอดภัยโดยอัตโนมัติ รหัสผ่านที่นำเข้าซึ่งต่ำกว่าข้อกำหนดจะถูกแจ้งเตือนทันที

การบังคับใช้การแชร์อย่างปลอดภัยและความโปร่งใส

ลดการรั่วไหลของข้อมูลด้วยการควบคุมว่าข้อมูลยืนยันตัวตนสามารถแชร์ออกนอกองค์กรได้หรือไม่  และแชร์อย่างไร จำกัดช่วงเวลาที่ข้อมูลถูกเปิดเผยด้วยกฎที่กำหนดไว้สำหรับการแชร์ลิงก์ — วันที่หมดอายุ การป้องกันด้วยรหัสผ่าน และการเข้าถึงแบบดูอย่างเดียว เสริมความแข็งแกร่งของการรับมือเหตุการณ์และการตรวจสอบด้วยการมองเห็นการแชร์อย่างครบถ้วน ทั้งว่าใครแชร์ข้อมูลยืนยันตัวตนใด กับใคร และเมื่อใด เพื่อให้ฝ่ายไอทีติดตาม ตรวจสอบ และแก้ไขการเข้าถึงที่มีความเสี่ยงได้อย่างรวดเร็ว

สิทธิ์ของห้องนิรภัยและระดับการเข้าถึง

ลดความซับซ้อนของการบังคับใช้สิทธิ์ขั้นต่ำในวงกว้าง ด้วยการกำหนดสิทธิ์อย่างละเอียดต่อผู้ใช้และต่อห้องนิรภัย — อ่านอย่างเดียว แก้ไข และผู้ดูแลระบบ — อย่างเป็นอิสระต่อกัน พนักงานใหม่จะได้รับการเข้าถึงเฉพาะห้องนิรภัยที่เกี่ยวข้องกับขอบเขตงานของตน ไม่มีมากไปกว่านั้น

การควบคุมอุปกรณ์และเซสชัน

กำหนดอุปกรณ์ที่เชื่อถือได้และนโยบายหมดเวลาเซสชัน เซสชันหมดอายุตามกำหนดเวลา การเข้าถึงจากอุปกรณ์ที่ไม่รู้จักจะกระตุ้นให้มีการยืนยันเพิ่มเติมก่อนที่ข้อมูลยืนยันตัวตนจะเข้าถึงได้

การปิดบัญชีพนักงาน: การดำเนินการของผู้ดูแลระบบเพียงครั้งเดียวจะลบการเข้าถึงทั้งหมดทันที พนักงานที่ลาออกจะไม่สามารถดึงข้อมูลยืนยันตัวตนกลับมาได้หลังจากดำเนินการดังกล่าว

หลักฐานสำหรับการตรวจสอบด้านความปลอดภัย

บันทึกที่ครบถ้วนของทุกสิ่งที่เกิดขึ้นกับข้อมูลยืนยันตัวตน

บันทึกที่ประทับเวลาและระบุผู้กระทำจะขจัดตัวแปรด้านมนุษย์ออกจากการรับมือเหตุการณ์และการรายงานการปฏิบัติตามข้อกำหนด นี่คือความแตกต่างระหว่างการมีหลักฐาน กับการมีคำบอกเล่าที่จำผิดและขัดแย้งกันเป็นชุด

สิ่งที่ถูกบันทึก

ทุกกิจกรรมการเข้าถึงห้องนิรภัย การสร้างรายการ การแก้ไข การลบ และการแชร์จะถูกบันทึกไว้ การดำเนินการของผู้ดูแลระบบ กิจกรรมการเข้าสู่ระบบ การเปลี่ยนแปลงการลงทะเบียน 2FA และความพยายามเข้าถึงที่ไม่สำเร็จ จะถูกบันทึกทั้งหมดพร้อมการประทับเวลา การระบุผู้ใช้ และที่อยู่ IP

ก้าวล้ำภัยคุกคามด้วยการตรวจสอบดาร์กเว็บ

Pass Monitor สแกนฐานข้อมูลการละเมิดและแจ้งเตือนเมื่อข้อมูลยืนยันตัวตนของพนักงานปรากฏในข้อมูลการละเมิดที่ทราบ — ก่อนที่ผู้โจมตีจะนำไปใช้ การแจ้งเตือนเชิงรุก ไม่ใช่การค้นพบหลังเกิดเหตุการณ์

การส่งออกที่ง่ายสำหรับทีม SIEM และทีมงานด้านการปฏิบัติตามข้อกำหนด

บันทึกการตรวจสอบสามารถส่งออกได้ในรูปแบบที่มีโครงสร้างสำหรับการนำเข้าสู่ SIEM ดาวน์โหลดโดยตรงเพื่อใช้เป็นชุดหลักฐานการปฏิบัติตามข้อกำหนด หรือป้อนเข้าสู่ไปป์ไลน์การตรวจสอบที่มีอยู่ การผสานรวม SIEM ใช้งานได้ใน Pass Professional — ติดต่อทีมเพื่อเปิดใช้งาน

การเก็บรักษาและความพร้อมใช้งานของบันทึก

บันทึกจะถูกเก็บรักษาและพร้อมใช้งานตามต้องการ ไม่ใช่เฉพาะเมื่อได้รับแจ้งล่วงหน้าถึงการตรวจสอบ ยืนยันระยะเวลาการเก็บรักษาที่เฉพาะเจาะจงกับทีมบัญชีของคุณ

มาตรฐานการปฏิบัติตามข้อกำหนดที่ Proton Pass รองรับ

GDPR (มาตรา 32)

บันทึกการตรวจสอบที่ส่งออกได้ การเข้ารหัสข้อมูลขณะจัดเก็บและระหว่างส่ง และการควบคุมการเข้าถึงที่มีเอกสารประกอบ พร้อมส่งเป็นหลักฐานของมาตรการทางเทคนิคที่เหมาะสม

NIS2

การควบคุมการเข้าถึงที่บังคับใช้ ร่องรอยการตรวจสอบที่ครบถ้วน และเขตอำนาจของสวิตเซอร์แลนด์พร้อมการจัดการข้อมูลที่สอดคล้องกับ GDPR ซึ่งทั้งหมดเชื่อมโยงโดยตรงกับข้อกำหนดทางเทคนิคของ NIS2

ISO 27001 และ SOC 2 Type II

Proton ได้รับการรับรอง ISO 27001 และมีความเห็นยืนยัน SOC 2 Type II ซึ่งตรวจสอบโดย Schellman ในเดือนกรกฎาคม 2025 กระบวนการจัดการข้อมูลยืนยันตัวตนดำเนินอยู่ภายในกรอบการรับรองดังกล่าว ซึ่งเป็นข้อมูลนำเข้าโดยตรงสำหรับการตรวจสอบของหน่วยงาน 

HIPAA

การควบคุมการเข้าถึงอย่างละเอียด พื้นที่จัดเก็บข้อมูลยืนยันตัวตนที่เข้ารหัส และร่องรอยการตรวจสอบที่ครบถ้วนว่าใครเข้าถึงข้อมูลยืนยันตัวตนที่เกี่ยวข้องกับสุขภาพและเมื่อใด ครอบคลุมข้อกำหนดด้านมาตรการรักษาความปลอดภัยทางเทคนิคของ HIPAA

อินเทอร์เฟซความปลอดภัยเดียว

มุมมองแบบเรียลไทม์ของความปลอดภัยข้อมูลยืนยันตัวตนในองค์กรของคุณ

กรณีศึกษา

ทำไม GILAI จึงเลือก Proton Pass เพื่อปกป้องข้อมูลที่ละเอียดอ่อน

GILAI ดูแลโครงสร้างพื้นฐานไอทีสำหรับพนักงานกว่า 1,000 คนในสำนักงานประกันทุพพลภาพของสวิตเซอร์แลนด์หกแห่ง เลือกใช้ Proton Pass เพื่อให้เป็นไปตามข้อกำหนดที่เข้มงวดของ GDPR และกฎหมายคุ้มครองข้อมูลของสหพันธรัฐสวิส (FADP) บังคับใช้ 2FA ทั่วทั้งองค์กร และรักษาการควบคุมของผู้ดูแลระบบอย่างเต็มรูปแบบเหนือการเข้าถึงข้อมูลยืนยันตัวตน

Jihane Islis

ผู้เชี่ยวชาญด้าน ICT และความมั่นคงปลอดภัยไซเบอร์

ต้องการโปรแกรมจัดการรหัสผ่านที่ใช้งานง่ายและดูแลง่ายทั้งสำหรับผู้ดูแลระบบและผู้ใช้ปลายทาง

Proton Pass

เริ่มการติดตั้งที่พร้อมสำหรับการปฏิบัติตามข้อกำหนด