หน้าแรก Proton Pass for Business

โปรแกรมจัดการรหัสผ่านที่มีเพียงทีมเท่านั้นที่เป็นผู้ถือคีย์

สถาปัตยกรรมความปลอดภัยแบบไม่มีสิทธิ์เข้าถึงข้อมูลของ Proton Pass ทำให้ข้อมูลยืนยันตัวตนไม่สามารถเข้าถึงได้ในทางคณิตศาสตร์ไม่ว่าโดยใครก็ตาม ซึ่งเป็นข้อเรียกร้องที่ได้รับการตรวจสอบอย่างอิสระโดยผู้ตรวจสอบจากภายนอก ไม่สามารถเข้าถึงรหัสผ่านได้ในทุกสถานการณ์ แม้จะมีการบังคับใช้ทางกฎหมายก็ตาม

ได้รับความไว้วางใจจากธุรกิจกว่า 100,000 แห่ง และผู้คนกว่า 100 ล้านคนทั่วโลก

การจัดการรหัสผ่านระดับองค์กรจากทีมงานเดียวกับผู้สร้าง Proton Mail ซึ่งเป็นบริการอีเมลที่เข้ารหัสลับจากต้นทางถึงปลายทางที่ใหญ่ที่สุดในโลก Proton Pass ปกป้องข้อมูลยืนยันตัวตนขององค์กรในด้านการดูแลสุขภาพ การเงิน กฎหมาย และรัฐบาล

สถาปัตยกรรมความปลอดภัย

การรวมศูนย์ข้อมูลยืนยันตัวตนไม่ได้ทำให้เกิดจุดบกพร่องจุดเดียว แต่ช่วยขจัดจุดบกพร่องเหล่านั้นไปได้หลายสิบจุด

ต่างจากโปรแกรมจัดการรหัสผ่านทั่วไปที่เข้ารหัสข้อมูลแต่ยังคงความสามารถในการถอดรหัสได้ Proton ไม่มีกลไกในการเข้าถึงห้องนิรภัย

Proton Pass สร้างขึ้นบนสถาปัตยกรรมแบบไม่มีสิทธิ์เข้าถึงข้อมูล ดังนั้นข้อมูลยืนยันตัวตนจึงได้รับการเข้ารหัสบนอุปกรณ์ก่อนที่จะส่งไปถึงเซิร์ฟเวอร์ 

ไม่มีการถือคีย์  จัดเก็บข้อความธรรมดา และไม่มีความสามารถในการดูข้อมูล — แม้แต่ภายใต้แรงกดดันทางกฎหมาย ในกรณีที่ไม่น่าจะเกิดขึ้นซึ่งมีผู้บุกรุกเข้าถึงเซิร์ฟเวอร์ของ Proton ผู้บุกรุกจะพบเพียงข้อความเข้ารหัสที่ไม่สามารถถอดรหัสได้เท่านั้น

สร้างขึ้นเพื่อปกป้องความปลอดภัยของข้อมูลในทุกชั้น

ข้อมูลได้รับการเข้ารหัสก่อนที่จะออกจากอุปกรณ์

ทุกรายการจะได้รับการเข้ารหัสบนอุปกรณ์โดยใช้ 256-bit AES-GCM ก่อนที่จะส่งถึงเซิร์ฟเวอร์ของ Proton คีย์การเข้ารหัสลับจะไม่ถูกส่งออกจากอุปกรณ์โดยเด็ดขาด Proton ไม่ได้ถือคีย์ดังกล่าว ไม่สามารถกู้คืนได้ และไม่มีกลไกในการถอดรหัสห้องนิรภัย แม้แต่ภายใต้การบังคับใช้ทางกฎหมาย

ข้อมูลได้รับการเข้ารหัสทั้งในขณะจัดเก็บและระหว่างการส่งผ่าน

การแชร์ห้องนิรภัยใช้ OpenPGP ร่วมกับ ECC (Curve25519) ซึ่งเป็นมาตรฐานแบบเปิดที่ได้รับการตรวจสอบและผ่านการทดสอบมานานกว่า 25 ปี แต่ละรายการในห้องนิรภัยได้รับการเข้ารหัสอย่างเป็นอิสระต่อกัน ไม่มีมาสเตอร์คีย์เพียงคีย์เดียวที่ปลดล็อกทุกอย่างได้

คุณสมบัติการจัดการรหัสผ่านสำหรับธุรกิจ

การจัดการรหัสผ่านระดับองค์กรจากทีมงานเดียวกับผู้สร้าง Proton Mail ซึ่งเป็นบริการอีเมลที่เข้ารหัสลับจากต้นทางถึงปลายทางที่ใหญ่ที่สุดในโลก Proton Pass ปกป้องข้อมูลยืนยันตัวตนขององค์กรในด้านการดูแลสุขภาพ การเงิน กฎหมาย และรัฐบาล

การยืนยันตัวตนแบบหลายปัจจัย

ทุกบัญชี Proton Pass รองรับตัวรับรองความถูกต้อง TOTP, ฮาร์ดแวร์คีย์ความปลอดภัย FIDO2, พาสคีย์, การปลดล็อกด้วยชีวมาตร (ลายนิ้วมือและ Face ID), รหัส PIN และรหัสผ่านเพิ่มเติม ซึ่งเป็นรหัสผ่านห้องนิรภัยเพิ่มเติมจากการเข้าสู่ระบบบัญชี Proton

นโยบายบังคับใช้ 2FA โดยผู้ดูแลระบบ

การบังคับใช้ 2FA ถูกกำหนดไว้ในระดับองค์กรโดยผู้ดูแลระบบ เมื่อเปิดใช้งานแล้ว นโยบายนี้จะนำไปใช้กับทุกบัญชีอย่างสม่ำเสมอ โดยไม่มีการยกเลิกเป็นรายบุคคล ไม่มีการผัดผ่อนที่กลายเป็นแบบถาวรอย่างเงียบๆ และไม่มีข้อยกเว้นใดๆ ที่จะทำให้เกิดช่องโหว่ในการรักษาความปลอดภัย

Proton Sentinel

Proton Sentinel ปกป้องจากการเข้าควบคุมบัญชีในบัญชีกว่า 100 ล้านบัญชี โดยใช้การตรวจจับภัยคุกคามด้วย AI และได้รับการสนับสนุนจากการตรวจสอบโดยนักวิเคราะห์ที่เป็นมนุษย์ตลอด 24/7 ความพยายามเข้าสู่ระบบที่น่าสงสัยจะถูกทำเครื่องหมายและบล็อก ไม่ใช่แค่จำกัดอัตราการเข้าถึง

การตรวจสอบและการรับรองโดยบุคคลที่สาม

ได้รับการตรวจสอบอย่างอิสระโดยผู้ตรวจสอบความปลอดภัยจากภายนอก

Proton Pass เป็นโอเพนซอร์สและสามารถตรวจสอบได้อย่างอิสระ ข้ออ้างทั้งหมดสามารถรับการตรวจสอบ และได้รับการตรวจสอบแล้วโดยผู้เชี่ยวชาญด้านความปลอดภัยที่เป็นบุคคลที่สาม

Proton Pass เป็นโอเพนซอร์ส - ตรวจสอบโดยผู้เชี่ยวชาญด้านความปลอดภัยที่เป็นบุคคลที่สาม

บริษัท

ระยะเวลา

ขอบเขต / ผลการตรวจสอบ

Cure53 (เยอรมนี)

พฤษภาคม–มิถุนายน 2023

แอปมือถือ ส่วนขยายเบราว์เซอร์ และ API ของ Pass ทั้งหมด

Recurity Labs (ได้รับการรับรอง ISO 27001)

ม.ค.–เม.ย. 2026

ส่วนขยายเบราว์เซอร์ แอปมือถือและเดสก์ท็อป CLI ผลการตรวจสอบ: “สถานะความปลอดภัยโดยรวมอยู่ในเกณฑ์ดีเยี่ยม ไม่พบการโจมตีจากระยะไกลหรือการเลี่ยงผ่านการเข้ารหัสลับใดๆ”

ไม่ต้องเชื่อเพียงคำพูดเท่านั้น: ทีมรักษาความปลอดภัยสามารถตรวจสอบการใช้งานการเข้ารหัสลับของ Proton Pass และแอปฝั่งไคลเอนต์ได้ที่ github.com/protonpass(หน้าต่างใหม่)

การรับรองการปฏิบัติตามข้อกำหนด

การรับรองเหล่านี้เป็นการตรวจสอบวิธีการดำเนินงานของ Proton ในฐานะองค์กร ซึ่งแยกต่างหากและเพิ่มเติมจากการตรวจสอบด้านวิทยาการเข้ารหัสลับข้างต้น

ได้รับการรับรอง ISO 27001

Proton ได้รับการรับรอง ISO 27001 ข้อมูลยืนยันตัวตนที่จัดการใน Pass ดำเนินงานภายใต้กรอบการจัดการความปลอดภัยของข้อมูลที่ได้รับการรับรอง

SOC 2 Type II

การรับรอง SOC 2 Type II เสร็จสิ้นในเดือนกรกฎาคม 2025 ได้รับการตรวจสอบอย่างอิสระโดย Schellman ครอบคลุมถึงความปลอดภัย ความพร้อมใช้งาน และการรักษาความลับของโครงสร้างพื้นฐานและการควบคุมของ Proton ไม่ใช่แค่ภาพรวม ณ เวลาใดเวลาหนึ่ง

เขตอำนาจศาลสวิตเซอร์แลนด์

จะเกิดอะไรขึ้นหากรัฐบาลร้องขอข้อมูล

Proton มีสำนักงานใหญ่ตั้งอยู่ที่เมืองเจนีวา ประเทศสวิตเซอร์แลนด์ 

ข้อมูลจะถูกจัดเก็บไว้บนเซิร์ฟเวอร์ที่ตั้งอยู่ในเยอรมนี สวิตเซอร์แลนด์ และนอร์เวย์ และอยู่ภายใต้ GDPR และพระราชบัญญัติคุ้มครองข้อมูลแห่งสหพันธรัฐสวิส (FADP) ซึ่งเป็นหนึ่งในระบบการคุ้มครองข้อมูลที่เข้มงวดที่สุดในโลก 

กฎหมายสวิสสั่งห้ามไม่ให้ Proton ปฏิบัติตามคำสั่งสอดแนมของต่างประเทศโดยไม่มีกระบวนการอันควรในศาลสวิส

Proton Pass

เริ่มปกป้องข้อมูลยืนยันตัวตนได้ตั้งแต่วันนี้