Kimlik doğrulama bilgileri ilkelerini uygulayın, her eylemi denetleyin ve uyumluluğunuzu kanıtlayın
Proton Pass, kimlik doğrulama bilgilerine erişimi yönetmeniz için gereken kontrolleri sunar, böylece denetçilerinizin ihtiyaç duyduğu tüm kanıtlara tek bir yönetici konsolundan ulaşırsınız.

Dünya genelinde 100.000'den fazla işletme ve 100 milyon insan tarafından güveniliyor
Dünyanın en büyük uçtan uca şifrelenmiş e-posta hizmeti olan Proton Mail'i kuran ekip tarafından geliştirilen kurumsal parola yönetimi. Proton Pass; sağlık, finans, hukuk ve kamu alanlarındaki kuruluşların kimlik doğrulama bilgilerini korur.
Göremediğiniz açık, müdahale edemeyeceğiniz açıktır
Kimlik doğrulama bilgilerinizin nerede olduğunu veya bunlara kimlerin erişebildiğini göremediğinizde, uyumluluğu kanıtlamak tahmine dayalı hale gelir. Üstelik bir güvenlik olayı yaşandığında, birbiriyle çelişen anlatımlardan ve eksik kayıtlardan bir zaman çizelgesi oluşturmaya çalışırsınız.
Proton Pass ile şunları yapabilirsiniz:
İki adımlı doğrulamanın her çalışan ve her hesap için uygulandığını kanıtlayın
Hangi çalışanların hangi sistemlere eriştiğini izleyin
Bir olay meydana gelirse zaman damgalı bir denetim izi görüntüleyin
Düzenleyici gereklilikleri nasıl karşıladığınızı gösterin

Tüm kuruluşun uyacağı kuralları belirleyin
Zorunlu iki adımlı doğrulama uygulaması
İki adımlı doğrulamayı kuruluş genelinde zorunlu bir gereklilik olarak yapılandırın. Her çalışan kayıtlıdır. Bireysel bir vazgeçme yok, sessizce kalıcı hale gelen bir ek süre de yok. Yöneticiler kayıt durumunu her zaman görür.

Parola karmaşıklığı gereksinimleri
Güçlü parolaları ölçekli olarak zorunlu kılın: ekibinizin oluşturduğu her kimlik doğrulama bilgisi güvenlik ilkenizi otomatik olarak karşılar. Gereksinimlerin altında kalan içe aktarılmış parolalar anında işaretlenir.

Güvenli paylaşımın uygulanması ve görünürlüğü
Kimlik doğrulama bilgilerinin kuruluşunuz dışında paylaşılıp paylaşılamayacağını ve nasıl paylaşılabileceğini kontrol ederek veri sızıntısını azaltın. Bağlantı paylaşımı için belirlenmiş kurallarla maruziyet süresini sınırlayın: geçerlilik süreleri, parola koruması ve yalnızca görüntüleme erişimi. Paylaşımlar konusunda tam görünürlük sağlayarak olay müdahalesini ve denetimleri güçlendirin: hangi kimlik doğrulama bilgisini kimin kiminle ve ne zaman paylaştığını görün, böylece BT ekibi riskli erişimin izini hızla sürebilir, inceleyebilir ve düzeltebilir.

Kasa izinleri ve erişim düzeyleri
En az ayrıcalık ilkesini ölçekli olarak uygulamayı kolaylaştırın: her kullanıcı ve her kasa için salt okunur, düzenleme ve yönetici izinlerini bağımsız olarak atayın. Yeni işe alınan bir çalışan yalnızca kapsamıyla ilgili kasalara erişim alır. Başka hiçbir şey.

Aygıt ve oturum kontrolleri
Güvenilir aygıtları ve oturum zaman aşımı ilkelerini tanımlayın. Oturumların geçerlilik süresi zamanı geldiğinde dolar. Tanınmayan bir aygıttan erişim girişimi, kimlik doğrulama bilgilerine erişilmeden önce ek doğrulama başlatır.
Çıkış işlemleri: tek bir yönetici işlemi tüm erişimi anında kaldırır. İşten ayrılan çalışan, söz konusu işlem yapıldıktan sonra kimlik doğrulama bilgilerini elde edemez.

Kimlik doğrulama bilgilerinizde olup biten her şeyin eksiksiz kaydı
Zaman damgalı ve kime ait olduğu belirtilen bir günlük, olay müdahalesi ve uyumluluk raporlamasından insan değişkenini ortadan kaldırır. Kanıt sahibi olmak ile birbiriyle çelişen, yanlış hatırlanmış anlatımlardan oluşan bir derleme sahibi olmak arasındaki farktır.
Neler günlüğe kaydedilir
Her kasa erişimi, öge oluşturma, değiştirme, silme ve paylaşma etkinliği kaydedilir. Yönetici işlemleri, oturum açma etkinlikleri, iki adımlı doğrulama kayıt değişiklikleri ve başarısız erişim denemeleri; zaman damgaları, hangi kullanıcı tarafından yapıldığı ve IP adresleriyle birlikte günlüğe kaydedilir.
Karanlık ağ izleme ile tehditlerin önüne geçin
Pass Monitor, ele geçirilme veri tabanlarını tarar ve bir çalışanın kimlik doğrulama bilgileri bilinen ele geçirilme verilerinde göründüğünde, saldırgan bunları kullanmadan önce sizi uyarır. Proaktif bildirim, olay sonrası keşif değil.
SIEM ve uyumluluk ekipleri için kolay dışa aktarma
Denetim günlükleri, SIEM'e alınmak üzere yapılandırılmış biçimlerde dışa aktarılabilir. Uyumluluk kanıt paketleri için doğrudan indirin veya mevcut izleme hattınıza aktarın. SIEM entegrasyonu Pass Professional'da kullanılabilir. Etkinleştirmek için ekiple iletişime geçin.
Günlük verilerini tutma ve kullanılabilirlik
Günlükler yalnızca bir denetimden önceden haberiniz olduğunda değil, talep üzerine tutulur ve kullanılabilir. Belirli verileri tutma sürelerini hesap ekibinizle onaylayın.
Proton Pass'in desteklediği uyumluluk çerçeveleri
GDPR (Madde 32)
Dışa aktarılabilir denetim günlükleri, depolamada ve aktarımda şifreleme ile belgelenmiş erişim kontrolleri, uygun teknik önlemlerin kanıtı olarak sunulmaya hazırdır.

NIS2
Zorunlu erişim kontrolleri, eksiksiz bir denetim kaydı ve GDPR ile uyumlu veri işleme ile İsviçre yargı yetkisi. Her biri doğrudan NIS2 teknik uyumluluk gereksinimleriyle eşleştirilmiştir.

ISO 27001 ve SOC 2 Type II
Proton, ISO 27001 sertifikalıdır ve Temmuz 2025'te Schellman tarafından doğrulanan SOC 2 Type II beyanına sahiptir. Kimlik doğrulama bilgileri yönetim süreciniz bu sertifikalı çerçeve içinde işler ve kendi denetiminize doğrudan katkı sağlar.

HIPAA
Ayrıntılı erişim kontrolleri, şifrelenmiş kimlik doğrulama bilgileri depolama alanı ve sağlıkla ilgili kimlik doğrulama bilgilerine kimin ne zaman eriştiğine dair eksiksiz bir denetim kaydı, HIPAA teknik koruma gereksinimlerini karşılar.

Kuruluşunuzun kimlik doğrulama bilgileri güvenliğine canlı bakış

GILAI hassas verileri korumak için neden Proton Pass'i seçti
GILAI, altı İsviçre engellilik sigortası ofisinde 1.000'den fazla çalışanın BT altyapısını yönetiyor. Katı GDPR ve İsviçre Federal Veri Koruma Kanunu (FADP) gereksinimlerini karşılamak, kuruluş genelinde iki adımlı doğrulamayı zorunlu kılmak ve kimlik doğrulama bilgilerine erişim üzerinde tam yönetici kontrolünü sürdürmek için Proton Pass'i seçtiler.
Jihane Islis
ICT ve Siber Güvenlik Uzmanı
Hem yöneticiler hem de son kullanıcılar için kullanımı ve yönetimi kolay bir parola yöneticisi istiyorduk.
