Trình quản lý mật khẩu nơi chỉ đội ngũ nắm giữ khóa
Kiến trúc bảo mật không quyền truy cập của Proton Pass giúp thông tin đăng nhập không thể bị bất kỳ ai tiếp cận về mặt toán học — một tuyên bố đã được các bên kiểm toán độc lập bên ngoài xác minh. Mật khẩu không thể bị lấy đi trong bất kỳ trường hợp nào, ngay cả dưới áp lực pháp lý.

Được tin cậy bởi hơn 100.000 doanh nghiệp và 100 triệu người trên toàn thế giới
Quản lý mật khẩu doanh nghiệp từ chính đội ngũ đã xây dựng Proton Mail — dịch vụ email được mã hóa đầu cuối lớn nhất thế giới. Proton Pass bảo vệ thông tin đăng nhập của các tổ chức trong lĩnh vực y tế, tài chính, pháp lý và chính phủ.
Tập trung hóa thông tin đăng nhập không tạo ra một điểm lỗi duy nhất. Giúp loại bỏ hàng tá điểm lỗi.
Khác với các trình quản lý mật khẩu thông thường, vốn mã hóa dữ liệu nhưng vẫn giữ khả năng giải mã, Proton không có cơ chế nào để truy cập kho.
Proton Pass được xây dựng trên kiến trúc không quyền truy cập, vì vậy thông tin đăng nhập được mã hóa trên thiết bị trước khi gửi đến máy chủ.
Không giữ khóa, không lưu trữ văn bản thuần túy và không có khả năng xem dữ liệu — ngay cả dưới áp lực pháp lý. Trong trường hợp hiếm hoi kẻ tấn công truy cập được vào máy chủ của Proton, họ cũng chỉ tìm thấy bản mã mà không thể giải mã.

Được xây dựng để bảo mật dữ liệu ở mọi lớp
Dữ liệu được mã hóa trước khi rời khỏi thiết bị
Mọi mục đều được mã hóa trên thiết bị bằng AES-GCM 256-bit trước khi gửi đến máy chủ của Proton. Khóa mã hóa không bao giờ rời khỏi thiết bị. Proton không giữ khóa, không thể truy xuất và không có cơ chế nào để giải mã kho — ngay cả dưới áp lực pháp lý.
Dữ liệu được mã hóa trong quá trình lưu trữ và truyền tải
Chia sẻ kho sử dụng OpenPGP with ECC (Curve25519) — một tiêu chuẩn mở đã được kiểm tra và thử nghiệm thực tế trong hơn 25 năm. Mỗi mục trong kho được mã hóa độc lập. Không có khóa chính duy nhất nào có thể mở khóa mọi thứ.
Các tính năng quản lý mật khẩu dành cho doanh nghiệp
Quản lý mật khẩu doanh nghiệp từ chính đội ngũ đã xây dựng Proton Mail — dịch vụ email được mã hóa đầu cuối lớn nhất thế giới. Proton Pass bảo vệ thông tin đăng nhập của các tổ chức trong lĩnh vực y tế, tài chính, pháp lý và chính phủ.
Xác thực nhiều yếu tố
Mọi tài khoản Proton Pass đều hỗ trợ trình xác thực TOTP, khóa bảo mật phần cứng FIDO2, mã khóa, mở khóa bằng sinh trắc học (dấu vân tay và Face ID), mã PIN và Mật khẩu bổ sung — một mật khẩu kho bổ sung bên cạnh việc đăng nhập tài khoản Proton.

Chính sách 2FA bắt buộc của quản trị viên
Yêu cầu bắt buộc sử dụng 2FA được thiết lập ở cấp tổ chức bởi quản trị viên. Sau khi được kích hoạt, chính sách này áp dụng nhất quán trên mọi tài khoản — không có trường hợp tự ý hủy tham gia, không trì hoãn để rồi vô tình trở thành vĩnh viễn và không có ngoại lệ nào tạo ra lỗ hổng trong trạng thái bảo mật.

Proton Sentinel
Proton Sentinel bảo vệ chống chiếm đoạt tài khoản trên hơn 100 triệu tài khoản bằng công nghệ phát hiện mối đe dọa do AI hỗ trợ, cùng với sự đánh giá 24/7 từ các nhà phân tích. Các nỗ lực đăng nhập đáng ngờ sẽ bị gắn cờ và chặn — không chỉ đơn thuần là giới hạn tần suất.

Được xác minh độc lập bởi các kiểm toán viên bảo mật bên ngoài
Proton Pass là mã nguồn mở và có thể xác minh độc lập. Mọi tuyên bố đều có thể — và đã được — xác minh bởi các chuyên gia bảo mật bên thứ ba.
Công ty | Thời gian | Phạm vi / Kết quả |
|---|---|---|
Cure53 (Đức) | Tháng Năm – Tháng Sáu năm 2023 | Tất cả các ứng dụng di động Pass, phần mở rộng trình duyệt và API. |
Recurity Labs (đạt chứng nhận ISO 27001) | Tháng Một – Tháng Tư năm 2026 | Phần mở rộng trình duyệt, ứng dụng di động và máy tính để bàn, CLI. Kết quả: “trạng thái bảo mật tổng thể vượt trội — không phát hiện thấy lỗ hổng khai thác từ xa hoặc hành vi vượt qua mã hóa nào.” |
Đừng chỉ tin vào lời nói: Đội ngũ bảo mật có thể kiểm tra việc triển khai mã hóa của Proton Pass và ứng dụng khách tại github.com/protonpass(cửa sổ mới).
Chứng nhận tuân thủ
Các chứng nhận này xác minh cách Proton hoạt động với tư cách là một tổ chức — độc lập và bổ sung cho các cuộc kiểm toán mật mã ở trên.
Đạt chứng nhận ISO 27001
Proton đạt chứng nhận ISO 27001. Thông tin đăng nhập được quản lý trong Pass hoạt động trong khuôn khổ quản lý an toàn thông tin đã được chứng nhận.
SOC 2 Type II
Chứng nhận SOC 2 Type II hoàn thành vào tháng Bảy năm 2025, được xác minh độc lập bởi Schellman. Bao gồm tính bảo mật, tính sẵn sàng và tính bảo mật thông tin của cơ sở hạ tầng và các biện pháp kiểm soát của Proton — không chỉ là đánh giá tại một thời điểm duy nhất.
Điều gì xảy ra nếu chính phủ yêu cầu cung cấp dữ liệu?
Proton có trụ sở chính tại Geneva, Thụy Sĩ.
Dữ liệu được lưu trữ trên các máy chủ đặt tại Đức, Thụy Sĩ và Na Uy, đồng thời chịu sự điều chỉnh của GDPR và Đạo luật Bảo vệ Dữ liệu Liên bang Thụy Sĩ (FADP) — một trong những cơ chế bảo vệ dữ liệu nghiêm ngặt nhất thế giới.
Luật pháp Thụy Sĩ cấm Proton tuân theo các yêu cầu giám sát của nước ngoài nếu không có quy trình tố tụng hợp lệ tại tòa án Thụy Sĩ.

Bắt đầu bảo vệ thông tin đăng nhập ngay hôm nay


