深受全球超過 100,000 家企業和 1 億人的信任
企業級密碼管理,由打造全球最大端對端加密電子郵件服務 Proton Mail 的同一支團隊開發。 Proton Pass 保護醫療保健、金融、法律和政府領域組織的憑證。
看不見的曝險,就是無法處理的曝險
當您看不見憑證位於何處,或誰能存取這些憑證,證明合規性就只能靠猜測。而一旦發生資安事件,您就只能從互相矛盾的說法和不完整的記錄中重建時間軸。
透過 Proton Pass,您可以:
證明每位員工和每個帳號都已強制執行雙重驗證
追蹤哪些員工存取了哪些系統
在發生事件時顯示附有時間戳記的稽核軌跡
展示您如何符合法規要求

制定整個組織都將遵循的規則
強制執行雙重驗證
將雙重驗證設定為全組織的強制要求。每位員工都已註冊。沒有個人可選擇退出,也沒有悄悄變成永久的寬限期。管理員隨時都能查看註冊狀態。

密碼複雜度要求
大規模強制執行強式密碼,團隊產生的每組憑證都會自動符合您的安全政策。匯入的密碼若未達要求,會立即遭到標示。

安全共享的強制執行和可視性
透過控管 憑證是否及如何能在組織外共享,降低資料外洩風險。為連結共享設定規則以縮短曝險時間,包括到期日、密碼保護和僅供檢視的存取權。透過完整掌握共享情況來強化事件回應和稽核:誰分享了哪組憑證、分享給誰、以及何時分享,讓 IT 人員能快速追蹤、審查並補救有風險的存取。

保管庫權限和存取層級
大規模簡化最小權限原則的強制執行:為每位使用者和每個保管庫分別指派精細的權限,包括唯讀、編輯和管理員。新進員工只會獲得與其職責範圍相關的保管庫存取權。僅此而已。

裝置和工作階段控制
定義信任的裝置和工作階段逾時政策。工作階段會依排程過期。未識別的裝置存取會觸發額外驗證,之後才能存取憑證。
離職處理:只要一個管理員動作,就能立即移除所有存取權。離職員工在該動作執行後就無法取回憑證。

完整記錄憑證發生的一切
附有時間戳記且可歸因的日誌,能從事件回應和合規報告中移除人為變數。這就是擁有證據,與只擁有一堆彼此矛盾、記憶有誤的說法之間的差別。
記錄的內容
每次的保管庫存取、項目建立、修改、刪除和共享事件都會被記錄。管理員動作、登入事件、雙重驗證註冊變更和失敗的存取嘗試,都會連同時間戳記、使用者歸因和 IP 位址一併記錄。
透過暗網監控搶先防範威脅
Pass Monitor 會掃描外洩資料庫,並在員工的憑證出現在已知外洩資料中時通知您,讓您在攻擊者利用這些資料之前及早採取行動。主動通知,而非事後才發現。
為 SIEM 和合規團隊輕鬆匯出
稽核日誌可以結構化格式匯出,供 SIEM 擷取。可直接下載以製作合規證據包,或饋送至您現有的監控管道。 Pass Professional 提供 SIEM 整合功能,請聯絡團隊以啟用。
日誌保留與可用性
日誌會予以保留,並可依需求隨時取用,不僅限於您事先得知稽核時。請與您的帳號團隊確認具體的保留期間。
Proton Pass 支援的法規遵循架構
GDPR(第 32 條)
可匯出的稽核日誌、資料靜態與傳輸中的加密,以及文件化的存取控制,皆可直接提交作為適當技術措施的佐證。

NIS2
強制執行的存取控制、完整的稽核軌跡,以及符合 GDPR 資料處理原則的瑞士司法管轄,每一項都直接對應 NIS2 的技術法規遵循要求。

ISO 27001 與 SOC 2 Type II
Proton 已取得 ISO 27001 認證,並持有 SOC 2 Type II 查核報告,該報告已由 Schellman 於 2025 年 7 月驗證。您的憑證管理流程即在該認證架構內運作,可直接作為您自身稽核的輸入資料。

HIPAA
精細的存取控制、加密的憑證儲存空間,以及完整記錄誰在何時存取健康相關憑證的稽核軌跡,涵蓋 HIPAA 的技術安全防護要求。

即時掌握您組織的憑證安全狀況

GILAI 為何選擇 Proton Pass 來保護機敏資料
GILAI 為六間瑞士失能保險辦公室的 1,000 多名員工管理 IT 基礎架構。他們選擇 Proton Pass,以符合嚴格的 GDPR 與瑞士聯邦資料保護法 (FADP) 要求、在全組織強制執行雙重驗證,並對憑證存取維持完整的管理員控制權。
Jihane Islis
ICT 與網路安全專家
我們希望找一套對管理員與終端使用者來說都簡單好用、也易於管理的密碼管理程式。

