备受全球超过 100,000 家企业和 1 亿用户的信赖
由打造了全球最大的端到端加密电子邮件服务 Proton Mail 的同一团队推出的企业密码管理方案。 Proton Pass 为医疗保健、金融、法律和政府等行业的组织保护凭证。
看不见的暴露,就是无法应对的暴露
当您看不清凭证存放的位置,也不知道谁有权访问它们时,证明合规就只能靠猜。而一旦发生安全事件(这种可能性并不低),您只能根据相互矛盾的说法和不完整的记录来拼凑事件时间线。
使用 Proton Pass,您可以:
证明双重验证已覆盖每位员工和每个帐户
追踪哪些员工访问了哪些系统
发生事件时出示带时间戳的审计轨迹
说明您如何满足监管要求

制定整个组织都要遵守的规则
强制实施双重验证
将双重验证配置为全组织范围的强制要求。每位员工都会被纳入。个人无法选择退出,也不存在悄然变成永久状态的宽限期。管理员随时都能查看纳入状态。

密码复杂度要求
大规模强制使用高强度密码——团队生成的每一份凭证都会自动符合您的安全策略。低于要求的导入密码会立即被标记。

安全分享的强制执行与可见性
通过控制凭证能否以及如何 分享到组织外部,降低数据泄露风险。通过为链接分享设定规则来缩短暴露窗口——过期日期、密码保护和仅可查看的访问权限。全面掌握分享情况,加强事件响应与审计:谁分享了哪份凭证、分享给了谁、何时分享,让 IT 能够快速追溯、审查并修复有风险的访问。

保险库权限与访问级别
大规模简化最小权限的实施:按用户和保险库分别分配精细权限——只读、编辑和管理员——彼此独立。新员工只能访问与其职责范围相关的保险库。仅此而已。

设备与会话控制
定义已信任设备和会话超时策略。会话会按计划过期。来自未识别设备的访问会先触发额外验证,验证通过后才能访问凭证。
离职处理:只需一次管理员操作即可立即移除所有访问权限。执行该操作后,离职员工将无法再获取凭证。

完整记录凭证经历的所有变化
带时间戳、可追溯责任人的日志,让事件响应和合规报告不再受人为因素影响。这决定了您手上是确凿的证据,还是一堆彼此矛盾、记忆有误的说法。
记录哪些内容
每一次保险库访问,以及项目的创建、修改、删除和分享事件都会被记录。管理员操作、登录事件、双重验证纳入状态变更以及失败的访问尝试,都会连同时间戳、用户归属和 IP 地址一并记录。
借助暗网监测抢占先机,防范威胁
Pass Monitor 会扫描泄露数据库,一旦员工的凭证出现在已知泄露数据中,便会立即提醒您——赶在攻击者利用之前。主动通知,而非事后才发现。
为 SIEM 和合规团队提供便捷导出
审计日志可导出为结构化格式,供 SIEM 导入使用。可直接下载用于合规证据包,也可接入您现有的监控流程。 SIEM 集成功能在 Pass Professional 套餐中提供——请联系团队激活。
日志保留与可用性
日志会予以保留并按需随时可用——并非只有在您提前得知审计通知时才能获取。请联系您的帐户团队确认具体的保留期限。
Proton Pass 支持的合规框架
GDPR(第 32 条)
可导出的审计日志、静态与传输中加密以及有文档记录的访问控制——可直接作为适当技术措施的证明材料提交。

NIS2
强制实施的访问控制、完整的审计轨迹以及遵循 GDPR 数据处理的瑞士司法管辖——每项都直接对应 NIS2 的技术合规要求。

ISO 27001 和 SOC 2 Type II
Proton 已通过 ISO 27001 认证,并持有 SOC 2 Type II 鉴证报告,由 Schellman 于 2025 年 7 月完成验证。您的凭证管理流程在该认证框架内运行——可直接作为您自身审计的输入。

HIPAA
精细化的访问控制、已加密的凭证存储以及完整记录何人何时访问健康相关凭证的审计轨迹——全面覆盖 HIPAA 技术保障要求。

实时掌握组织的凭证安全状况

GILAI 为何选择 Proton Pass 保护敏感数据
GILAI 为六家瑞士残障保险办事处的 1,000 多名员工管理 IT 基础设施。他们选择 Proton Pass,以满足严格的 GDPR 和瑞士《联邦数据保护法》(FADP) 要求,在全组织范围强制启用双重验证,并对凭证访问保持完全的管理员控制。
Jihane Islis
ICT 与网络安全专员
我们想要一款便于管理员和最终用户使用、也便于管理员管理的密码管理器。

