โปรแกรมจัดการรหัสผ่านที่มีเพียงทีมเท่านั้นที่เป็นผู้ถือคีย์
สถาปัตยกรรมความปลอดภัยแบบไม่มีสิทธิ์เข้าถึงข้อมูลของ Proton Pass ทำให้ข้อมูลยืนยันตัวตนไม่สามารถเข้าถึงได้ในทางคณิตศาสตร์ไม่ว่าโดยใครก็ตาม ซึ่งเป็นข้อเรียกร้องที่ได้รับการตรวจสอบอย่างอิสระโดยผู้ตรวจสอบจากภายนอก ไม่สามารถเข้าถึงรหัสผ่านได้ในทุกสถานการณ์ แม้จะมีการบังคับใช้ทางกฎหมายก็ตาม

ได้รับความไว้วางใจจากธุรกิจกว่า 100,000 แห่ง และผู้คนกว่า 100 ล้านคนทั่วโลก
การจัดการรหัสผ่านระดับองค์กรจากทีมงานเดียวกับผู้สร้าง Proton Mail ซึ่งเป็นบริการอีเมลที่เข้ารหัสลับจากต้นทางถึงปลายทางที่ใหญ่ที่สุดในโลก Proton Pass ปกป้องข้อมูลยืนยันตัวตนขององค์กรในด้านการดูแลสุขภาพ การเงิน กฎหมาย และรัฐบาล
การรวมศูนย์ข้อมูลยืนยันตัวตนไม่ได้ทำให้เกิดจุดบกพร่องจุดเดียว แต่ช่วยขจัดจุดบกพร่องเหล่านั้นไปได้หลายสิบจุด
ต่างจากโปรแกรมจัดการรหัสผ่านทั่วไปที่เข้ารหัสข้อมูลแต่ยังคงความสามารถในการถอดรหัสได้ Proton ไม่มีกลไกในการเข้าถึงห้องนิรภัย
Proton Pass สร้างขึ้นบนสถาปัตยกรรมแบบไม่มีสิทธิ์เข้าถึงข้อมูล ดังนั้นข้อมูลยืนยันตัวตนจึงได้รับการเข้ารหัสบนอุปกรณ์ก่อนที่จะส่งไปถึงเซิร์ฟเวอร์
ไม่มีการถือคีย์ จัดเก็บข้อความธรรมดา และไม่มีความสามารถในการดูข้อมูล — แม้แต่ภายใต้แรงกดดันทางกฎหมาย ในกรณีที่ไม่น่าจะเกิดขึ้นซึ่งมีผู้บุกรุกเข้าถึงเซิร์ฟเวอร์ของ Proton ผู้บุกรุกจะพบเพียงข้อความเข้ารหัสที่ไม่สามารถถอดรหัสได้เท่านั้น

สร้างขึ้นเพื่อปกป้องความปลอดภัยของข้อมูลในทุกชั้น
ข้อมูลได้รับการเข้ารหัสก่อนที่จะออกจากอุปกรณ์
ทุกรายการจะได้รับการเข้ารหัสบนอุปกรณ์โดยใช้ 256-bit AES-GCM ก่อนที่จะส่งถึงเซิร์ฟเวอร์ของ Proton คีย์การเข้ารหัสลับจะไม่ถูกส่งออกจากอุปกรณ์โดยเด็ดขาด Proton ไม่ได้ถือคีย์ดังกล่าว ไม่สามารถกู้คืนได้ และไม่มีกลไกในการถอดรหัสห้องนิรภัย แม้แต่ภายใต้การบังคับใช้ทางกฎหมาย
ข้อมูลได้รับการเข้ารหัสทั้งในขณะจัดเก็บและระหว่างการส่งผ่าน
การแชร์ห้องนิรภัยใช้ OpenPGP ร่วมกับ ECC (Curve25519) ซึ่งเป็นมาตรฐานแบบเปิดที่ได้รับการตรวจสอบและผ่านการทดสอบมานานกว่า 25 ปี แต่ละรายการในห้องนิรภัยได้รับการเข้ารหัสอย่างเป็นอิสระต่อกัน ไม่มีมาสเตอร์คีย์เพียงคีย์เดียวที่ปลดล็อกทุกอย่างได้
คุณสมบัติการจัดการรหัสผ่านสำหรับธุรกิจ
การจัดการรหัสผ่านระดับองค์กรจากทีมงานเดียวกับผู้สร้าง Proton Mail ซึ่งเป็นบริการอีเมลที่เข้ารหัสลับจากต้นทางถึงปลายทางที่ใหญ่ที่สุดในโลก Proton Pass ปกป้องข้อมูลยืนยันตัวตนขององค์กรในด้านการดูแลสุขภาพ การเงิน กฎหมาย และรัฐบาล
การยืนยันตัวตนแบบหลายปัจจัย
ทุกบัญชี Proton Pass รองรับตัวรับรองความถูกต้อง TOTP, ฮาร์ดแวร์คีย์ความปลอดภัย FIDO2, พาสคีย์, การปลดล็อกด้วยชีวมาตร (ลายนิ้วมือและ Face ID), รหัส PIN และรหัสผ่านเพิ่มเติม ซึ่งเป็นรหัสผ่านห้องนิรภัยเพิ่มเติมจากการเข้าสู่ระบบบัญชี Proton

นโยบายบังคับใช้ 2FA โดยผู้ดูแลระบบ
การบังคับใช้ 2FA ถูกกำหนดไว้ในระดับองค์กรโดยผู้ดูแลระบบ เมื่อเปิดใช้งานแล้ว นโยบายนี้จะนำไปใช้กับทุกบัญชีอย่างสม่ำเสมอ โดยไม่มีการยกเลิกเป็นรายบุคคล ไม่มีการผัดผ่อนที่กลายเป็นแบบถาวรอย่างเงียบๆ และไม่มีข้อยกเว้นใดๆ ที่จะทำให้เกิดช่องโหว่ในการรักษาความปลอดภัย

Proton Sentinel
Proton Sentinel ปกป้องจากการเข้าควบคุมบัญชีในบัญชีกว่า 100 ล้านบัญชี โดยใช้การตรวจจับภัยคุกคามด้วย AI และได้รับการสนับสนุนจากการตรวจสอบโดยนักวิเคราะห์ที่เป็นมนุษย์ตลอด 24/7 ความพยายามเข้าสู่ระบบที่น่าสงสัยจะถูกทำเครื่องหมายและบล็อก ไม่ใช่แค่จำกัดอัตราการเข้าถึง

ได้รับการตรวจสอบอย่างอิสระโดยผู้ตรวจสอบความปลอดภัยจากภายนอก
Proton Pass เป็นโอเพนซอร์สและสามารถตรวจสอบได้อย่างอิสระ ข้ออ้างทั้งหมดสามารถรับการตรวจสอบ และได้รับการตรวจสอบแล้วโดยผู้เชี่ยวชาญด้านความปลอดภัยที่เป็นบุคคลที่สาม
บริษัท | ระยะเวลา | ขอบเขต / ผลการตรวจสอบ |
|---|---|---|
Cure53 (เยอรมนี) | พฤษภาคม–มิถุนายน 2023 | แอปมือถือ ส่วนขยายเบราว์เซอร์ และ API ของ Pass ทั้งหมด |
Recurity Labs (ได้รับการรับรอง ISO 27001) | ม.ค.–เม.ย. 2026 | ส่วนขยายเบราว์เซอร์ แอปมือถือและเดสก์ท็อป CLI ผลการตรวจสอบ: “สถานะความปลอดภัยโดยรวมอยู่ในเกณฑ์ดีเยี่ยม ไม่พบการโจมตีจากระยะไกลหรือการเลี่ยงผ่านการเข้ารหัสลับใดๆ” |
ไม่ต้องเชื่อเพียงคำพูดเท่านั้น: ทีมรักษาความปลอดภัยสามารถตรวจสอบการใช้งานการเข้ารหัสลับของ Proton Pass และแอปฝั่งไคลเอนต์ได้ที่ github.com/protonpass(หน้าต่างใหม่)
การรับรองการปฏิบัติตามข้อกำหนด
การรับรองเหล่านี้เป็นการตรวจสอบวิธีการดำเนินงานของ Proton ในฐานะองค์กร ซึ่งแยกต่างหากและเพิ่มเติมจากการตรวจสอบด้านวิทยาการเข้ารหัสลับข้างต้น
ได้รับการรับรอง ISO 27001
Proton ได้รับการรับรอง ISO 27001 ข้อมูลยืนยันตัวตนที่จัดการใน Pass ดำเนินงานภายใต้กรอบการจัดการความปลอดภัยของข้อมูลที่ได้รับการรับรอง
SOC 2 Type II
การรับรอง SOC 2 Type II เสร็จสิ้นในเดือนกรกฎาคม 2025 ได้รับการตรวจสอบอย่างอิสระโดย Schellman ครอบคลุมถึงความปลอดภัย ความพร้อมใช้งาน และการรักษาความลับของโครงสร้างพื้นฐานและการควบคุมของ Proton ไม่ใช่แค่ภาพรวม ณ เวลาใดเวลาหนึ่ง
จะเกิดอะไรขึ้นหากรัฐบาลร้องขอข้อมูล
Proton มีสำนักงานใหญ่ตั้งอยู่ที่เมืองเจนีวา ประเทศสวิตเซอร์แลนด์
ข้อมูลจะถูกจัดเก็บไว้บนเซิร์ฟเวอร์ที่ตั้งอยู่ในเยอรมนี สวิตเซอร์แลนด์ และนอร์เวย์ และอยู่ภายใต้ GDPR และพระราชบัญญัติคุ้มครองข้อมูลแห่งสหพันธรัฐสวิส (FADP) ซึ่งเป็นหนึ่งในระบบการคุ้มครองข้อมูลที่เข้มงวดที่สุดในโลก
กฎหมายสวิสสั่งห้ามไม่ให้ Proton ปฏิบัติตามคำสั่งสอดแนมของต่างประเทศโดยไม่มีกระบวนการอันควรในศาลสวิส

เริ่มปกป้องข้อมูลยืนยันตัวตนได้ตั้งแต่วันนี้


