Proton Pass for Business 主页

只有您的团队持有密钥的密码管理器

Proton Pass 零访问安全架构从数学层面确保任何人都无法访问您的凭证——这一说法已获得外部审计机构的独立验证。 在任何情况下都无法获取您的密码,即使在法律强制要求下也是如此。

备受全球超过 100,000 家企业和 1 亿用户的信赖

由打造了全球最大的端到端加密电子邮件服务 Proton Mail 的同一团队推出的企业密码管理方案。 Proton Pass 为医疗保健、金融、法律和政府等行业的组织保护凭证。

安全架构

集中管理凭证不会造成单点故障。 它能消除数十个单点故障。

传统的密码管理器虽然对您的数据进行加密,但仍保留解密能力;与它们不同的是,Proton 没有任何机制可以访问您的保险库。

Proton Pass 基于零访问架构构建,因此您的凭证在到达我们的服务器之前就已经在您的设备上完成加密。 

我们不持有密钥、 不存储纯文本,也无权查看您的数据——即使面临法律压力也是如此。 在攻击者访问 Proton 服务器的极少数情况下,他们也只能看到无法解密的密文。

全方位保障各层级数据安全

数据在离开您的设备前即已完成加密

每个项目在到达 Proton 服务器之前,都会在您的设备上使用 256-bit AES-GCM 进行加密。 加密密钥绝不会离开您的设备。 Proton 不持有、无法检索该密钥,也没有任何机制可以解密您的保险库——即使在法律强制要求下也是如此。

数据在静态存储和传输过程中均已加密

保险库共享采用带有 ECC (Curve25519) 的 OpenPGP——这是一项经过 25 年以上审计和实战检验的开放标准。 每个保险库条目均单独加密。 不存在可以解锁所有内容的主密钥。

企业密码管理功能

由打造了全球最大的端到端加密电子邮件服务 Proton Mail 的同一团队推出的企业密码管理方案。 Proton Pass 为医疗保健、金融、法律和政府等行业的组织保护凭证。

多重身份验证

每个 Proton Pass 帐户均支持 TOTP 身份验证器、FIDO2 硬件安全密钥、通行密钥、生物识别解锁(指纹和 Face ID)、PIN 码以及额外密码——这是在 Proton 帐户登录基础之上的额外保险库密码。

管理员强制执行的双重验证策略

双重验证强制执行由管理员在组织级别进行设置。 一旦启用,它将统一应用于每个帐户——绝无个别退出、绝无悄然变成永久的延期,也绝无在您的安全态势中留下漏洞的例外。

Proton Sentinel

Proton Sentinel 通过基于 AI 的威胁检测,并辅以 24/7 全天候人工分析师审核,保护 1 亿多个帐户免遭帐户接管。 可疑的登录尝试会被标记并阻止——而不仅仅是限制频率。

第三方审计与认证

经外部安全审计机构独立验证

Proton Pass 属于开源软件,且可进行独立验证。 我们所有的声明都可以——且已经——由第三方安全专家进行了验证。

Proton Pass 属于开源软件 - 经第三方安全专家验证

机构

时间段

范围 / 发现

Cure53(德国)

2023 年 5 月–6 月

所有 Pass 移动端应用、浏览器扩展程序和应用程序接口。

Recurity Labs(通过 ISO 27001 认证)

2026 年 1 月–4 月

浏览器扩展程序、移动端和桌面端应用、CLI。 发现:“整体安全态势远高于标准——未发现远程漏洞利用或加密绕过情况。”

无需仅凭我们的一面之词:您的安全团队可以在 github.com/protonpass(新窗口) 审计 Proton Pass 的加密实现和我们的客户端应用。

合规认证

这些认证验证了 Proton 作为一个组织的运作方式——独立于上述密码学审计,并且是其补充。

通过 ISO 27001 认证

Proton 通过了 ISO 27001 认证。 在 Pass 中管理的凭证均在经过认证的信息安全管理体系内运行。

SOC 2 Type II

SOC 2 Type II 鉴证于 2025 年 7 月完成,并由 Schellman 独立验证。 涵盖了 Proton 基础设施和控制措施的安全性、可用性和机密性——而非某个时间点的单一快照。

瑞士司法管辖

如果有政府索要您的数据会发生什么?

Proton 总部位于瑞士日内瓦。 

您的数据存储在位于德国、瑞士和挪威的服务器上,受 GDPR 和瑞士《联邦数据保护法》(FADP)的管辖——这是全球最严格的数据保护法规制度之一。 

瑞士法律禁止 Proton 在未经瑞士法院正当程序的情况下遵从外国监控令。