Proton Pass
ProtonPass

保護您的密碼安全,保障您的個人隱私

Proton Pass 採用與保護超過 1 億個 Proton 帳戶相同的、經過驗證的端對端加密技術來保護您的密碼,且該技術已隨 Proton Mail 經過十年實戰考驗。

端對端加密

我們在支援所有 Proton 服務的相同安全基礎上建立了 Proton Pass。

透過端對端加密,我們絕無法存取您的資料,只有您能使用您的秘密密碼將其解密。

不僅您的使用者名稱和密碼已加密,所有中繼資料也都是安全的——連 Proton 都無法存取這些資料。

開放原始碼

作為科學家,我們知道透明度和同儕審查會帶來更好的安全性。 所有 Proton Pass 應用程式都是開放原始碼(新視窗),可供任何人獨立審查。 我們的安全聲明不僅僅是聲明,而是所有人都可以獨立驗證的事實。

獨立稽核

如同所有 Proton 服務,Proton Pass 已經過獨立第三方專家稽核,且此類安全報告可供公眾查閱。 Proton Pass 的安全性也透過公開的錯誤賞金計劃得到增強,該計劃邀請並獎勵能夠找出我們應用程式中安全改進之處的安全研究人員。

進階安全性與隱私功能

256 位元 AES-GCM 保存庫加密

儲存在 Proton Pass 中的密碼和其他項目都保存在已加密的保存庫中。 當您建立保存庫時,Proton Pass 會產生一個 32 位元組的隨機保存庫金鑰,該金鑰無法被暴力破解。

您的資料使用 256 位元 AES-GCM 加密。 沒有人(甚至連 Proton 也不行)可以讀取或建立新的保存庫金鑰。

Proton Sentinel

即使攻擊者擁有正確的密碼,Proton Sentinel 也能讓 Proton Pass 保護您的資料。 Sentinel 使用先進的 AI 系統,保護超過 1 億個 Proton 帳戶,並能識別威脅行為者的簽章。

結合全天候工作的人類安全分析師,它比單獨的自動化系統更有效地封鎖惡意登入。

Pass 監控

Pass Monitor 是我們的進階安全中心,為您提供可行的見解,以提高您的帳戶安全性。 透過 Pass Monitor,您可以檢查您的密碼健康狀況、從我們的暗網監控中取得有關電子郵件外洩的警報,並發現未啟用的 2FA 欄位。

密碼金鑰

Proton Pass 支援在所有裝置上使用通行密鑰。 通行密鑰是密碼的方便且安全的替代方案,旨在防範網路釣魚和資料外洩風險。 通行密鑰使用加密金鑰對,以實現防網路釣魚的登入安全性。

安全共享

Proton Pass 讓您輕鬆與家人共享串流服務登入資訊,並簡單地與同事共享公司帳戶。 Proton Pass 中的密碼共享是共享敏感資訊的免費安全方式。

使用 ECC 的 OpenPGP

為了保護您的保存庫金鑰並促進共享功能 (如果您想與受信任的第三方共享登入資訊),Proton Pass 使用搭配橢圓曲線加密 (ECC Curve25519) 的 OpenPGP 加密標準。

OpenPGP 是開放原始碼,已經過稽核並經過近 30 年的實戰考驗,且沒有已知的弱點。 Proton 的 OpenPGP 實作也是模組化的,以便於未來輕鬆升級到後量子加密演算法。

密碼只是其中一部分

Proton Pass 不僅是密碼管理器,也是協助保護您隱私的身分管理器。

為每個網站建立獨特的電子郵件別名

您的電子郵件地址就是您的身分。 Proton Pass 透過為您的每個線上帳戶產生獨特的電子郵件別名,來協助您保護您的電子郵件地址。

透過使用 hide-my-email 別名,萬一您擁有帳號的任何服務遭到駭客攻擊,惡意行為者便無法發現您的真實電子郵件地址。

此外,如果您的電子郵件別名被第三方出售或外洩,您可以輕鬆停用它以阻止垃圾郵件。

中繼資料加密

密碼並非密碼管理器中唯一的敏感資料。

中繼資料(例如您擁有帳戶的網站)也極其敏感,因為它可能會洩露您的電子郵件、瀏覽紀錄、政治觀點,以及其他您希望保密的資訊。

Proton Pass 不僅對密碼欄位進行加密,還將端對端加密應用於所有欄位,包括使用者名稱、網址以及您已加密筆記中包含的所有資料。

Proton 絕不會取得這些資料,因此也無法被第三方擷取。

瑞士等級的隱私

作為一家總部位於瑞士的公司,Proton 受到世界上一些最強大的隱私法律保護,並且不受美國和歐盟的司法管轄。

我們被禁止與任何外國當局分享我們擁有的少量使用者資料,而且在任何情況下,我們都無法解密您儲存在 Proton Pass 中的資料。

部落格

Proton Pass 安全模型

Proton Pass 的獨特之處在於,它從一開始就以高度重視隱私和安全性為設計宗旨。 因此,它擁有比大多數其他密碼管理器更完整的加密模型。

部落格

Proton Pass 是開放原始碼且經過稽核

考量到您用密碼管理器保護的敏感資訊,確切了解其內部運作方式至關重要。 因為 Proton Pass 是開放原始碼,所以任何人都可以檢查我們的程式碼,並確保應用程式如所述般運作。

部落格

Proton Sentinel 高安全性計劃

加入 Proton Sentinel 計劃的帳戶會由軟體和安全分析師團隊進行全天候監控,這些專家擅長偵測滲透和帳戶接管企圖。 這提供了增強的保護和支援。

不僅僅是保護您的密碼

Proton Pass 免費提供更多安全性。 透過內含的 VPN 服務和端對端加密雲端儲存空間,保護您的線上隱私。