Bedriftsverktøy

Proton Pass - passordbehandler for norske bedrifter

De fleste norske bedrifter har ingen kontroll over hvordan ansatte håndterer passord. Innloggingsdetaljer deles på e-post og Slack. Ansatte som slutter beholder tilganger til systemer i måneder etter. Svake passord gjenbrukes.
Bernt Roalkvam
Daglig leder

Hvorfor passord er det største sikkerhetshullet i norske bedrifter

Her er noe de fleste norske bedrifter ikke vil innrømme: de har ingen anelse om hvor mange systemer de ansatte har tilgang til, eller hvordan passordene til disse systemene deles og lagres.

I praksis deles innloggingsdetaljer på e-post, Slack, eller i beste fall i et delt Excel-ark. Når en ansatt slutter, husker ingen å endre passordene til systemene vedkommende hadde tilgang til. Svake passord som "Bedrift2024!" gjenbrukes på tvers av tjenester.

Dette er ikke mangel på vilje. Det er mangel på system.

En passordbehandler for bedrifter løser dette ved å sentralisere alle innloggingsdetaljer, kryptere alt og gi bedriften kontroll. La oss se på hvorfor Proton Pass har blitt valget for bedrifter som vil ha kontroll over tilganger uten å ofre personvern. Les mer om hvordan Proton fungerer for norske bedrifter.

Hva en bedrifts-passordbehandler faktisk gjør

En passordbehandler lagrer innloggingsdetaljer kryptert og fyller dem automatisk inn når ansatte skal logge inn på tjenester.

For bedrifter gir det:

Sentralisert administrasjon:
IT-ansvarlig eller administrator kan opprette, administrere og fjerne tilganger sentralt. Ingen ansatte lagrer passord lokalt på sin maskin eller i nettleseren.

Delt tilgang uten å dele passordet:
Flere ansatte kan ha tilgang til samme tjeneste (f.eks. bedriftens Facebook-konto) uten at noen faktisk ser passordet. Passordbehandleren fyller det inn automatisk.

Automatisk passordgenerering:
Når en ansatt skal opprette en konto på en ny tjeneste, genererer passordbehandleren et sterkt, unikt passord på 20-30 tegn. Ingen gjenbruk, ingen svake passord.

Umiddelbar tilbakekalling av tilgang:
Når en ansatt slutter, kan administrator fjerne vedkommendes tilgang til alle tjenester i passordbehandleren på sekunder.

Revisjonslogg:
Bedriften kan se hvem som har aksessert hvilke passord, når og fra hvilken enhet.

Dette er ikke bare for store bedrifter. Allerede fra 3-5 ansatte begynner dette å bli kritisk.

Proton Pass: hva gjør den annerledes enn 1Password og LastPass?

Det finnes mange passordbehandlere. Men Proton Pass har noen egenskaper som skiller den ut, spesielt for norske bedrifter som tar personvern på alvor.

Ende-til-ende-kryptering med zero-access:
Proton Pass krypterer alle passord på enheten din før de lastes opp til Proton. Proton har ikke nøklene, og kan ikke lese hva du lagrer. Les mer om hvorfor sveitsisk lov betyr noe for bedriftsdata.

Sveitsisk lov og utenfor CLOUD Act:
Proton Pass er underlagt sveitsisk personvernlov og er ikke tilgjengelig for amerikanske myndigheters forespørsler via CLOUD Act.

Åpen kildekode og uavhengig revidert:
All kode i Proton Pass er offentlig tilgjengelig og har blitt revidert av eksterne sikkerhetseksperter.

Integrert med resten av Proton-økosystemet:
Hvis bedriften allerede bruker Proton Mail og Drive, fungerer Proton Pass sømløst sammen med disse tjenestene. Samme innlogging, samme admin-panel.

Inkludert i Proton for Business-pakken:
For bedrifter som kjøper Proton for Business, er Proton Pass inkludert i Professional-planen. Ingen ekstra kostnad.

Hvordan Proton Pass fungerer i praksis for team

Oppstart:

  1. Administrator oppretter bedriftskontoen i Proton for Business
  2. Ansatte laster ned Proton Pass-appen og nettleserutvidelsen (Chrome, Firefox, Edge, Safari)
  3. De logger inn med bedriftskontoen sin

Daglig bruk:

Når en ansatt skal logge inn på en tjeneste:
Proton Pass-utvidelsen oppdager innloggingsfeltet, fyller inn brukernavn og passord automatisk.

Når en ny tjeneste skal registreres:
Ansatt registrerer kontoen, Proton Pass genererer et sterkt passord og lagrer det automatisk.

Når ansatte skal dele tilgang:
Administrator oppretter et delt hvelv (vault) og gir de relevante ansatte tilgang til det.

Når en ansatt slutter:
Administrator fjerner vedkommendes bruker fra bedriftskontoen. Alle tilganger forsvinner umiddelbart.

Dette krever ingen teknisk kompetanse. Proton Pass-grensesnittet er designet for ikke-tekniske brukere.

Hva med tofaktorautentisering?

Proton Pass støtter lagring av tofaktorautentisering (2FA) med TOTP. Det betyr at både passord og engangskoder kan lagres i Proton Pass.

I praksis: Ansatt logger inn, Proton Pass fyller inn passordet og genererer 2FA-koden automatisk. Dette gjør tofaktorautentisering mindre friksjon for ansatte.

For bedrifter med høyere sikkerhetskrav kan fysiske sikkerhetsnøkler (YubiKey, Titan) brukes i tillegg.

Hvordan importere eksisterende passord til Proton Pass

De fleste bedrifter har allerede passord lagret et sted. Proton Pass gjør det enkelt å importere:

Fra andre passordbehandlere (1Password, LastPass, Bitwarden, Dashlane):
Eksporter passordene som CSV-fil fra den gamle passordbehandleren, og importer filen i Proton Pass.

Fra nettlesere:
Eksporter lagrede passord fra nettleseren som CSV-fil, og importer i Proton Pass.

Fra Excel eller Google Sheets:
Hvis passord er lagret i et regneark, kan dette eksporteres som CSV og importeres.

Tidsbruk: 15-30 minutter for et team på 10-20 ansatte. Les vår steg-for-steg-guide for å bytte til Proton.

Hva koster Proton Pass for bedrifter?

Proton Pass for Business er inkludert i Professional-planen i Proton for Business, som koster rundt 9,99 euro per bruker per måned.

Til sammenligning: 1Password Business rundt $8, LastPass Business rundt $8, Bitwarden Business rundt $6 per bruker per måned.

Proton Pass er sammenlignbart prismessig, men med sterkere personvernsgarantier. I tillegg får bedriften Proton Mail, Calendar, Drive og VPN i samme pakke.

For bedrifter som allerede vurderer Proton for e-post og filer, er Proton Pass et naturlig tillegg uten ekstra kostnad. Les mer om

Hva Proton Pass ikke løser

Proton Pass gjør passordbehandling tryggere og enklere. Men:

Den beskytter ikke mot phishing:
Hvis en ansatt blir lurt til å skrive inn innloggingsdetaljer på en falsk side, kan angriperen få tilgang. Det krever brukeropplæring.

Den erstatter ikke tofaktorautentisering:
Passordbehandler og 2FA er to lag. Begge bør brukes.

Den krever at ansatte faktisk bruker den:
Hvis ansatte fortsetter å lagre passord i nettleseren, har passordbehandleren ingen effekt. Det krever en policy og litt onboarding.

Proton Pass er et utrolig godt verktøy både for å sikre seg mot lavkvalitets passord og som bidrar til at ansatte bruker mer en ett passord. Hvis det er en programvare du burde ha på plass for ansatte er det denne. Proton pass kan brukes uten noen andre produkter fra Proton.

Takk for at du leste! Håper du fant innholdet informativt. Hvis du vil diskutere eller lære mer er det bare å sende meg en

direkte melding på LinkedIn.

-

Bernt Roalkvam

Her har vi samlet de vanligste spørsmålene vi mottar

Hva skjer hvis Proton forsvinner eller går konkurs?

Proton Pass er åpen kildekode. All data er lagret kryptert, og du kan eksportere passordene dine som CSV-fil når som helst. I tillegg eies Proton primært av den ideelle Proton Foundation, noe som gir stabilitet mot plutselige salgssituasjoner.

Kan ansatte bruke Proton Pass privat også?

Ja. Ansatte kan ha både en privat Proton Pass-konto og en bedriftskonto. De kan bytte mellom dem i appen. Det er til og med anbefalt, siden det lærer ansatte å bruke verktøyet.

Hva skjer hvis en ansatt mister telefonen eller maskinen?

Proton Pass er kryptert og krever hovedpassordet for å låse opp. Uten hovedpassordet kan ingen få tilgang til passordene. Ansatt kan logge inn på Proton Pass på en ny enhet med hovedpassordet, og få tilgang til alle passord igjen.

Kan vi bruke Proton Pass på mobile enheter?

Ja. Proton Pass har apper for iPhone og Android, og fungerer også i mobile nettlesere. Ansatte kan få tilgang til passord fra alle enheter.

Er Proton Pass kompatibelt med alle nettsteder?

Ja. Proton Pass fungerer som en standard passordbehandler og støtter alle nettsteder med innloggingsfelt. Noen få tjenester med utradisjonelle innloggingssystemer kan kreve manuell kopiering, men det er sjeldent.

Kan vi kontrollere hvilke passord ansatte har tilgang til?

Ja. Administrator kan opprette hvelv (vaults) med spesifikke passord og gi kun utvalgte ansatte tilgang til disse. Det gir granulær kontroll over tilganger.

Kontinuerlig forbedring er eneste veien videre! Hva syntes du om dette innlegget?

Takk for tilbakemeldingen! Dette vil bidra til at vi kan justere og prioritere innholdet på nettsiden.

Lær mer om

Bedriftsverktøy

Som et av norges mest erfarende nettsidebyrå er vi avhengig av å alltid være oppdatert på nye trender og tenkikker, disse deler vi selvfølgelig med kundene våre.