Hvorfor passord er det største sikkerhetshullet i norske bedrifter
Her er noe de fleste norske bedrifter ikke vil innrømme: de har ingen anelse om hvor mange systemer de ansatte har tilgang til, eller hvordan passordene til disse systemene deles og lagres.
I praksis deles innloggingsdetaljer på e-post, Slack, eller i beste fall i et delt Excel-ark. Når en ansatt slutter, husker ingen å endre passordene til systemene vedkommende hadde tilgang til. Svake passord som "Bedrift2024!" gjenbrukes på tvers av tjenester.
Dette er ikke mangel på vilje. Det er mangel på system.
En passordbehandler for bedrifter løser dette ved å sentralisere alle innloggingsdetaljer, kryptere alt og gi bedriften kontroll. La oss se på hvorfor Proton Pass har blitt valget for bedrifter som vil ha kontroll over tilganger uten å ofre personvern. Les mer om hvordan Proton fungerer for norske bedrifter.
Hva en bedrifts-passordbehandler faktisk gjør
En passordbehandler lagrer innloggingsdetaljer kryptert og fyller dem automatisk inn når ansatte skal logge inn på tjenester.
For bedrifter gir det:
Sentralisert administrasjon:
IT-ansvarlig eller administrator kan opprette, administrere og fjerne tilganger sentralt. Ingen ansatte lagrer passord lokalt på sin maskin eller i nettleseren.
Delt tilgang uten å dele passordet:
Flere ansatte kan ha tilgang til samme tjeneste (f.eks. bedriftens Facebook-konto) uten at noen faktisk ser passordet. Passordbehandleren fyller det inn automatisk.
Automatisk passordgenerering:
Når en ansatt skal opprette en konto på en ny tjeneste, genererer passordbehandleren et sterkt, unikt passord på 20-30 tegn. Ingen gjenbruk, ingen svake passord.
Umiddelbar tilbakekalling av tilgang:
Når en ansatt slutter, kan administrator fjerne vedkommendes tilgang til alle tjenester i passordbehandleren på sekunder.
Revisjonslogg:
Bedriften kan se hvem som har aksessert hvilke passord, når og fra hvilken enhet.
Dette er ikke bare for store bedrifter. Allerede fra 3-5 ansatte begynner dette å bli kritisk.
Proton Pass: hva gjør den annerledes enn 1Password og LastPass?
Det finnes mange passordbehandlere. Men Proton Pass har noen egenskaper som skiller den ut, spesielt for norske bedrifter som tar personvern på alvor.
Ende-til-ende-kryptering med zero-access:
Proton Pass krypterer alle passord på enheten din før de lastes opp til Proton. Proton har ikke nøklene, og kan ikke lese hva du lagrer. Les mer om hvorfor sveitsisk lov betyr noe for bedriftsdata.
Sveitsisk lov og utenfor CLOUD Act:
Proton Pass er underlagt sveitsisk personvernlov og er ikke tilgjengelig for amerikanske myndigheters forespørsler via CLOUD Act.
Åpen kildekode og uavhengig revidert:
All kode i Proton Pass er offentlig tilgjengelig og har blitt revidert av eksterne sikkerhetseksperter.
Integrert med resten av Proton-økosystemet:
Hvis bedriften allerede bruker Proton Mail og Drive, fungerer Proton Pass sømløst sammen med disse tjenestene. Samme innlogging, samme admin-panel.
Inkludert i Proton for Business-pakken:
For bedrifter som kjøper Proton for Business, er Proton Pass inkludert i Professional-planen. Ingen ekstra kostnad.
Hvordan Proton Pass fungerer i praksis for team
Oppstart:
- Administrator oppretter bedriftskontoen i Proton for Business
- Ansatte laster ned Proton Pass-appen og nettleserutvidelsen (Chrome, Firefox, Edge, Safari)
- De logger inn med bedriftskontoen sin
Daglig bruk:
Når en ansatt skal logge inn på en tjeneste:
Proton Pass-utvidelsen oppdager innloggingsfeltet, fyller inn brukernavn og passord automatisk.
Når en ny tjeneste skal registreres:
Ansatt registrerer kontoen, Proton Pass genererer et sterkt passord og lagrer det automatisk.
Når ansatte skal dele tilgang:
Administrator oppretter et delt hvelv (vault) og gir de relevante ansatte tilgang til det.
Når en ansatt slutter:
Administrator fjerner vedkommendes bruker fra bedriftskontoen. Alle tilganger forsvinner umiddelbart.
Dette krever ingen teknisk kompetanse. Proton Pass-grensesnittet er designet for ikke-tekniske brukere.
Hva med tofaktorautentisering?
Proton Pass støtter lagring av tofaktorautentisering (2FA) med TOTP. Det betyr at både passord og engangskoder kan lagres i Proton Pass.
I praksis: Ansatt logger inn, Proton Pass fyller inn passordet og genererer 2FA-koden automatisk. Dette gjør tofaktorautentisering mindre friksjon for ansatte.
For bedrifter med høyere sikkerhetskrav kan fysiske sikkerhetsnøkler (YubiKey, Titan) brukes i tillegg.
Hvordan importere eksisterende passord til Proton Pass
De fleste bedrifter har allerede passord lagret et sted. Proton Pass gjør det enkelt å importere:
Fra andre passordbehandlere (1Password, LastPass, Bitwarden, Dashlane):
Eksporter passordene som CSV-fil fra den gamle passordbehandleren, og importer filen i Proton Pass.
Fra nettlesere:
Eksporter lagrede passord fra nettleseren som CSV-fil, og importer i Proton Pass.
Fra Excel eller Google Sheets:
Hvis passord er lagret i et regneark, kan dette eksporteres som CSV og importeres.
Tidsbruk: 15-30 minutter for et team på 10-20 ansatte. Les vår steg-for-steg-guide for å bytte til Proton.
Hva koster Proton Pass for bedrifter?
Proton Pass for Business er inkludert i Professional-planen i Proton for Business, som koster rundt 9,99 euro per bruker per måned.
Til sammenligning: 1Password Business rundt $8, LastPass Business rundt $8, Bitwarden Business rundt $6 per bruker per måned.
Proton Pass er sammenlignbart prismessig, men med sterkere personvernsgarantier. I tillegg får bedriften Proton Mail, Calendar, Drive og VPN i samme pakke.
For bedrifter som allerede vurderer Proton for e-post og filer, er Proton Pass et naturlig tillegg uten ekstra kostnad. Les mer om
Hva Proton Pass ikke løser
Proton Pass gjør passordbehandling tryggere og enklere. Men:
Den beskytter ikke mot phishing:
Hvis en ansatt blir lurt til å skrive inn innloggingsdetaljer på en falsk side, kan angriperen få tilgang. Det krever brukeropplæring.
Den erstatter ikke tofaktorautentisering:
Passordbehandler og 2FA er to lag. Begge bør brukes.
Den krever at ansatte faktisk bruker den:
Hvis ansatte fortsetter å lagre passord i nettleseren, har passordbehandleren ingen effekt. Det krever en policy og litt onboarding.
Proton Pass er et utrolig godt verktøy både for å sikre seg mot lavkvalitets passord og som bidrar til at ansatte bruker mer en ett passord. Hvis det er en programvare du burde ha på plass for ansatte er det denne. Proton pass kan brukes uten noen andre produkter fra Proton.


