Proton Pass sai kevään 2026 aikana laajan riippumattoman tietoturva-auditoinnin, ja tulos vahvisti sen, mitä moni yksityisyydestä kiinnostunut käyttäjä on jo epäillyt: sveitsiläinen salasananhallinta on kasvanut sivutuotteesta täysimittaiseksi Bitwardenin ja KeePassXC:n haastajaksi. Tässä oppaassa käydään läpi Proton Pass -asennus alusta loppuun, 04. syyskuuta 2026 päivitetyin tiedoin: työpöytäsovelluksesta ja selainlaajennuksesta Pass Monitor -tietoturvakeskukseen, alias-sähköposteihin ja komentorivikäyttöön Linux-palvelimilla. Mukana on myös täydellinen esimerkki, jossa vanha KeePassXC-tietokanta siirretään Proton Passiin turvallisesti.
Oppaan lopussa käyt läpi konkreettisen 14-vaiheisen asennuspolun, jonka jälkeen ymmärrät myös, miten salaus, alias-sähköpostit ja tiimijako toimivat käytännössä. Tämä ei ole pelkkä pintapuolinen esittely: käymme läpi todelliset komennot, oikeat virhetilanteet ja sen, miten data siirtyy turvallisesti pois vanhasta sovelluksesta ilman että selkokielinen kopio jää lojumaan levylle. Jos olet aiemmin käyttänyt selaimen omaa salasanamuistia tai paperilappuja, tämä on hyvä hetki siirtyä hallitumpaan malliin, joka kestää myös laitevaihdon ja tietovuodot.
Suomessa ja muissa Pohjoismaissa yksityisyystietoiset käyttäjät ovat perinteisesti suosineet eurooppalaisia palveluntarjoajia juuri jurisdiktion ja lainsäädännön ennustettavuuden takia. Sama ilmiö näkyy siinä, miten Proton Mail on jo vakiinnuttanut asemansa suomalaisten yksityisyydestä kiinnostuneiden käyttäjien keskuudessa, ja Proton Pass on luonteva jatke samalle kohderyhmälle. Toisin kuin monet amerikkalaiset kilpailijat, kuten 1Password, Proton rakentaa koko tuoteperheensä saman tilin ja saman salausarkkitehtuurin varaan, mikä yksinkertaistaa siirtymää käyttäjälle, joka on jo tottunut Protonin muihin palveluihin.
Miksi Proton Pass on ajankohtainen valinta syksyllä 2026
Proton on rakentanut mainettaan avoimuudella, ja Proton Pass -asennus kannattaa aloittaa juuri nyt kolmesta syystä. Ensinnäkin tammi–huhtikuussa 2026 ISO 27001 -sertifioitu Recurity Labs kävi läpi kaikki Proton Passin sovellukset: selainlaajennukset, mobiilisovellukset, työpöytäohjelmat ja komentorivityökalun. Auditoinnissa ei löytynyt etähyökkäysmahdollisuuksia eikä salauksen ohitustapoja. Toiseksi Proton on julkaissut aiemmatkin auditointinsa avoimesti, mukaan lukien Cure53:n tekemän arvion sovelluksen lähdekoodista. Proton kertoo omassa tiedotteessaan, että “Proton Pass’s code has been made open source and passed an audit carried out by the security experts at Cure53”. Kolmanneksi tuote on kehittynyt nopeasti: Pass Monitor -tietoturvakeskus, sisäänrakennettu TOTP-tunnistautuminen ja rajaton alias-sähköpostien määrä tekevät siitä käytännössä kilpailukykyisen vaihtoehdon kaikille, jotka ovat aiemmin kääntyneet Bitwardenin tai 1Passwordin puoleen.
Toukokuun 2026 tiedotteen otsikko tiivistää tilanteen suoraan: “Proton’s password manager passes audit by top security firm”. Tämä on merkittävää erityisesti suomalaisille ja pohjoismaisille käyttäjille, joille eurooppalainen jurisdiktio ja GDPR-yhteensopivuus ovat usein ratkaisevia tekijöitä palveluntarjoajan valinnassa. Aihe liittyy laajempaan yksityisyyskeskusteluun, jota käsitellään tarkemmin sivustomme yksityisyys-osiossa.
Salasananhallinta on yksi harvoista tietoturvatuotteista, joissa käyttäjä joutuu luottamaan sokeasti valmistajan väitteisiin, ellei riippumaton kolmas osapuoli testaa niitä. Siksi julkiset auditointiraportit ovat itse asiassa tärkeämpiä kuin markkinointimateriaali. Recurity Labsin neljän kuukauden mittainen läpikäynti kattoi kaikki asiakassovellukset erikseen, ei vain palvelinpuolen infrastruktuuria, mikä on huomattavasti laajempi lähestymistapa kuin monella kilpailijalla. Kun tähän lisätään avoin lähdekoodi, joka mahdollistaa kenen tahansa tarkistaa väitteet itse, kokonaisuus on vahva peruste tutustua tuotteeseen käytännössä.
Esivaatimukset ja tuetut versiot
Ennen Proton Pass -asennusta kannattaa tarkistaa muutama perusasia. Tarvitset toimivan Proton-tilin (ilmainen taso riittää aloitukseen), internetyhteyden ja jonkin seuraavista käyttöympäristöistä. Alla oleva taulukko kokoaa vaatimukset alustoittain syyskuun 2026 tilanteen mukaan.
Huomaa, ettei Proton Pass vaadi erityistä laitteistoa toimiakseen, toisin kuin osa laitteistopohjaisista turvaratkaisuista. Fyysinen turva-avain, kuten FIDO2-yhteensopiva laite, on täysin valinnainen lisä, jota käytetään pääasiassa Proton-tilin oman kirjautumisen suojaamiseen, ei itse holvin salaukseen. Mikäli organisaatiollasi on jo käytössä turva-avaimia esimerkiksi muiden palveluiden suojaamiseen, ne kannattaa liittää myös Proton-tiliin heti alkuvaiheessa, koska se poistaa yksittäisen pääsalasanan varaan jäämisen riskin kokonaan kirjautumisvaiheessa.
| Alusta | Vähimmäisvaatimus | Asennustapa | Huomio |
|---|---|---|---|
| Linux (Debian/Ubuntu-pohjainen) | Flatpak 1.14+ tai vastaava AppImage-tuki | Flathub (me.proton.Pass) | Toimii myös Fedoralla ja Archilla Flatpakin kautta |
| Windows | Windows 10 22H2 tai uudempi | Asennusohjelma proton.me/pass/download-sivulta | Vaatii TLS 1.2+ -tuen |
| macOS | macOS 13 Ventura tai uudempi | .dmg-paketti tai Mac App Store | Apple Silicon ja Intel tuettu |
| Selainlaajennus | Firefox 140+, Chrome/Edge 120+ | Selaimen omasta laajennuskaupasta | Manifest V3 -yhteensopiva Chromessa |
| Android / iOS | Android 10+ / iOS 16+ | Google Play / App Store | Autofill vaatii käyttöoikeuden aktivoinnin erikseen |
| Proton Pass CLI | Professional- tai Workspace-tili | Julkaistu marraskuussa 2025 | Suunnattu CI/CD-automaatioon ja salaisuuksien kiertoon |
Jos käytät jotain toista salasananhallintaa nyt, esimerkiksi KeePassXC:tä tai itse ylläpidettyä Vaultwardenia, kannattaa varata asennukselle noin tunti aikaa: itse ohjelman asennus vie muutaman minuutin, mutta olemassa olevien tunnusten siirto ja tarkistus vievät suurimman osan ajasta.
Kannattaa myös varmistaa etukäteen, että sähköpostiosoite, jolla luot Proton-tilin, on sellainen, johon sinulla on pitkäaikainen pääsy. Palautusprosessi nojaa vahvasti tähän osoitteeseen ja mahdolliseen erikseen tallennettuun palautuskoodiin, joten esimerkiksi työpaikan sähköpostia ei kannata käyttää henkilökohtaisen holvin perustana. Jos suunnittelet käyttäväsi Proton Passia myös yrityksen sisällä, kannattaa selvittää etukäteen, tarvitaanko organisaatiollenne Business Essentials- vai Professional-taso, koska tilin tyyppiä ei voi vaihtaa jälkikäteen ilman uutta rekisteröitymistä.
Proton Pass -arkkitehtuuri: salaus ja nollatieto-malli
Ennen asennusta kannattaa ymmärtää, mitä laitteessasi tapahtuu, kun luot ensimmäisen tunnuksen. Proton Pass käyttää AES-256-GCM-salausta holvin sisällölle ja avainten johtamiseen Argon2id-algoritmia, joka on suunniteltu kestämään GPU- ja ASIC-pohjaisia raa’an voiman hyökkäyksiä. Kaikki salaus ja purku tapahtuu paikallisesti laitteellasi, ennen kuin mitään lähetetään Protonin palvelimille. Tämä on niin kutsuttu nollatieto-malli (zero-knowledge): Proton AG ei koskaan näe pääsalasanaasi eikä pysty purkamaan holvisi sisältöä, vaikka sen palvelimet kaapattaisiin.
Erona moniin kilpailijoihin Proton salaa myös metadatan, ei pelkkää salasanakenttää. Käyttäjätunnukset, verkko-osoitteet ja muistiinpanot ovat kaikki päästä päähän salattuja, eikä edes Proton itse näe niitä. Käytännössä tämä tarkoittaa, että jos joku murtautuisi Protonin infrastruktuuriin, hän saisi käsiinsä vain salattua dataa ilman avaimia sen purkamiseen. Tämä arkkitehtuurivalinta on juuri se, minkä Recurity Labs vahvisti kevään 2026 auditoinnissa: etähyökkäyksiä tai salauksen ohituksia ei löytynyt yhdestäkään asiakassovelluksesta.
Argon2id ansaitsee lisähuomion, koska se eroaa vanhemmista avainten johtamismenetelmistä, kuten PBKDF2:sta, tavalla joka vaikuttaa suoraan käytännön turvallisuuteen. PBKDF2 kuluttaa lähinnä prosessoriaikaa, mikä tekee siitä suhteellisen halvan murrettavan erikoistuneella laitteistolla. Argon2id sen sijaan vaatii myös huomattavan määrän muistia jokaista laskentakierrosta kohden, mikä nostaa hyökkääjän kustannuksia merkittävästi, koska GPU- ja ASIC-piirit eivät pysty rinnakkaistamaan muistinkäyttöä yhtä tehokkaasti kuin pelkkää laskentaa. AES-256-GCM puolestaan tuottaa jokaiselle salatulle tietueelle oman todennuskoodin, joka paljastaa välittömästi, jos joku yrittää muokata salattua dataa matkalla, ei pelkästään lukea sitä. Yhdessä nämä kaksi mekanismia muodostavat kerroksellisen puolustuksen, joka kestää sekä murtoyrityksiä että datan manipulointia.
Käytännön kannalta tämä tarkoittaa, että pääsalasanan laatu on edelleen se heikoin lenkki, jota mikään taustalla toimiva algoritmi ei täysin korjaa. Argon2id hidastaa raa’an voiman hyökkäystä merkittävästi, mutta lyhyt tai yleinen salasana on silti nopeampi arvata kuin pitkä ja satunnainen. Tämän vuoksi jokaisen Proton Pass -asennuksen ensimmäinen ja tärkein päätös on juuri pääsalasanan pituus ja satunnaisuus, ei mikään myöhemmistä lisäasetuksista.
Asennus vaihe vaiheelta
Seuraavat 14 vaihetta vievät sinut tyhjästä täysin toimivaan Proton Pass -asennukseen työpöydällä, selaimessa ja puhelimessa. Koko prosessi kestää noin 60 minuuttia, jos siirrät samalla vanhoja tunnuksia toisesta sovelluksesta.
Työpöytäsovellus ja tilin luonti
- Tarkista järjestelmätiedot. Varmista käyttöjärjestelmäsi versio ja Flatpakin tila komentoriviltä ennen asennusta.
- Luo tai vahvista Proton-tili. Jos sinulla on jo Proton Mail -tili (katso Proton Mail käyttöönotto -oppaastamme), Proton Pass toimii samalla kirjautumisella.
- Asenna työpöytäsovellus. Linuxilla suosituin tapa on Flathub, Windowsissa ja macOS:ssa lataa asennuspaketti proton.me/pass/download-sivulta.
- Varmenna lataus. Vertaa ladatun tiedoston tarkistussumma sivustolla ilmoitettuun arvoon ennen asennuksen käynnistämistä.
# 1. Järjestelmätietojen tarkistus Linuxilla
lsb_release -a
flatpak --version
curl --version | head -n1
# 2. Flathub-lähteen lisäys, jos sitä ei vielä ole
flatpak remote-add --if-not-exists flathub https://flathub.org/repo/flathub.flatpakrepo
# 3. Proton Passin asennus Flathubista
flatpak install flathub me.proton.Pass
# Käynnistys asennuksen jälkeen
flatpak run me.proton.Pass
Asennuskomento kysyy vahvistuksen ennen latausta ja näyttää lopuksi onnistumisilmoituksen. Tyypillinen tuloste näyttää tältä:
Installing in system:
me.proton.Pass/x86_64/stable flathub
Installation complete.
Jos näet sen sijaan virheilmoituksen “error: No remote refs found”, Flathub-lähde ei ole rekisteröity oikein tai laitteesi ei pääse verkkoon. Palaa tässä tapauksessa askeleeseen kaksi ja tarkista remote-add-komennon tuloste ennen kuin yrität asennusta uudelleen.
# 4. Ladatun paketin tarkistussumman vertailu (esimerkki, korvaa omalla tiedostollasi)
sha256sum proton-pass-installer.deb
# Vertaa tulostetta proton.me/pass/download-sivulla ilmoitettuun arvoon
# Jos summat eivät täsmää, älä asenna pakettia
Kun sovellus käynnistyy ensimmäistä kertaa, se pyytää kirjautumaan Proton-tunnuksilla. Tässä vaiheessa kannattaa luoda pitkä, ainutlaatuinen pääsalasana, jota et käytä missään muualla. Proton suosittelee vähintään neljän satunnaisen sanan yhdistelmää tai pitkää merkkijonoa, joka on generoitu erillisellä salasanageneraattorilla.
Windows- ja macOS-käyttäjille asennus tapahtuu perinteisemmin: lataa asennuspaketti proton.me/pass/download-sivulta, tarkista tarkistussumma samaan tapaan kuin Linuxilla, ja käynnistä asennusohjelma. Windowsissa asennus vaatii yleensä käyttäjätilien hallinnan hyväksynnän, macOS:ssa taas Gatekeeper saattaa kysyä varmistuksen ensimmäisellä avauskerralla, koska sovellus on ladattu suoraan valmistajan sivuilta eikä App Storesta. Tämä on normaalia eikä tarkoita, että paketti olisi vioittunut, kunhan lataus tapahtui virallisesta lähteestä ja tarkistussumma täsmäsi.
Selainlaajennus, mobiili ja ensimmäiset asetukset
- Kirjaudu sisään työpöytäsovellukseen ja aseta pääsalasana huolella, mieluiten salasanageneraattorin avulla.
- Ota käyttöön kaksivaiheinen tunnistautuminen itse Proton-tilillesi asetuksista, ei vain Passin sisäisille kirjautumisille.
- Asenna selainlaajennus Firefoxiin, Chromeen tai Edgeen ja liitä se samaan Proton-tiliin.
- Asenna mobiilisovellus App Storesta tai Google Playsta ja odota, että holvi synkronoituu.
- Tuo vanhat tunnukset CSV-tiedostosta, jos siirryt toisesta sovelluksesta.
- Käynnistä Pass Monitor ja tarkista, löytyykö heikkoja tai uudelleenkäytettyjä salasanoja.
- Luo ensimmäinen hide-my-email-alias testataksesi alias-toimintoa käytännössä.
- Ota käyttöön sisäänrakennettu TOTP vähintään yhdelle tärkeälle tilille, esimerkiksi sähköpostille.
- Jaa holvi tarvittaessa perheenjäsenen tai tiimin kanssa salattuna jakona.
- Varmuuskopioi holvi salattuna tiedostona ennen kuin poistat vanhan sovelluksen käytöstä.
Perhekäytössä jaettu holvi kannattaa rajata koskemaan vain aidosti yhteisiä tunnuksia, kuten suoratoistopalveluita, kotivakuutusta tai yhteistä sähkösopimusta. Henkilökohtaiset tunnukset, kuten oma sähköposti tai pankkitunnukset, tulee pitää erillään yhteisestä holvista, vaikka perheenjäsenten välillä olisikin muuten korkea luottamus. Tämä erottelu estää tilanteen, jossa yhden perheenjäsenen laitteen vaarantuminen paljastaisi automaattisesti kaikkien muidenkin arkaluontoiset tunnukset.
Kun kaikki 14 vaihetta on käyty läpi, sinulla on synkronoitu holvi kolmella laitetyypillä: työpöytä, selain ja puhelin. Seuraavaksi kannattaa tutustua tarkemmin Pass Monitoriin, joka on koko asennuksen tietoturvamielessä tärkein yksittäinen työkalu.
Mobiilisovelluksen kohdalla kannattaa erikseen huomioida, että autofill-toiminto ei ole oletuksena päällä käyttöjärjestelmätasolla, vaikka itse sovellus olisi jo asennettu ja kirjautunut. Androidilla tämä löytyy asetuksista kohdasta Järjestelmä ja päivitykset, alakohdasta Kieli ja syöttö, josta valitaan automaattinen täyttöpalvelu. iOS:ssa vastaava asetus on Asetukset-sovelluksessa kohdassa Salasanat, josta valitaan salasanojen täyttäjäksi Proton Pass Applen omien tallennettujen tunnusten sijaan. Ilman tätä erillistä aktivointia sovellus näyttää toimivan, mutta lomakkeiden automaattinen täyttö ei koskaan käynnisty.
Pass Monitor: tietoturvakeskuksen käyttöönotto
Pass Monitor on Proton Passin sisäänrakennettu tietoturvapaneeli. Se tarkistaa kolme asiaa automaattisesti: onko holvissa heikkoja tai uudelleenkäytettyjä salasanoja, onko jokin holviisi liitetty sähköpostiosoite ollut mukana tunnetussa tietovuodossa, ja onko jollain kirjautumistiedolla käytössä kaksivaiheinen tunnistautuminen ilman että se on aktivoitu Proton Passissa. Tämä muistuttaa toiminnaltaan omaa Have I Been Pwned -tarkistusta, mutta se tapahtuu suoraan holvin sisällä eikä vaadi erillistä palvelua.
Käytännössä Pass Monitor kannattaa avata heti asennuksen jälkeen ja käydä läpi jokainen hälytys yksitellen. Jos sama salasana toistuu useassa palvelussa, vaihda ensin ne tilit, joissa on maksutietoja tai henkilökohtaista viestintää. Dark web -valvonta hälyttää, jos sähköpostiosoitteesi löytyy uudesta tietovuotokokoelmasta, jolloin kannattaa vaihtaa juuri kyseisen palvelun salasana välittömästi, ei vasta seuraavalla viikolla.
Tyypillinen ensikäynnistys näyttää käyttäjälle kolme lukua: heikkojen salasanojen määrän, uudelleenkäytettyjen salasanojen määrän ja niiden kirjautumistietojen määrän, joilta puuttuu kaksivaiheinen tunnistautuminen. Vanhemmalla, pitkään käytössä olleella tilillä nämä luvut ovat usein yllättävän korkeita, koska moni käyttäjä on vuosien varrella kierrättänyt samaa salasanaa kymmenissä palveluissa huomaamattaan. Järkevin tapa edetä on käsitellä hälytykset tärkeysjärjestyksessä: ensin rahaan liittyvät palvelut, sitten sähköposti ja pilvitallennus, ja vasta lopuksi harvoin käytetyt uutiskirjetilaukset ja muut vähemmän kriittiset tunnukset.
Hide-my-email-aliakset ja sisäänrakennettu TOTP
Proton Pass sisältää rajattoman määrän hide-my-email-aliaksia, jotka toimivat aidosti vastaanottavina osoitteina. Kun rekisteröidyt uuteen palveluun, voit generoida uuden satunnaisen osoitteen suoraan lomakkeen täyttöhetkellä. Viestit ohjautuvat oikeaan postilaatikkoosi, mutta palvelu ei koskaan näe todellista sähköpostiosoitettasi. Tämä on tehokas suoja roskapostia ja tietovuotoja vastaan: jos yksittäinen alias päätyy myyntiin vuotaneena datana, voit yksinkertaisesti poistaa juuri sen aliaksen käytöstä muiden tilien vaarantumatta.
Toinen käytännöllinen ominaisuus on sisäänrakennettu TOTP-tunnistautuminen. Sen sijaan, että käyttäisit erillistä autentikaattorisovellusta, voit tallentaa kaksivaiheisen tunnistautumisen salaisuuden suoraan kirjautumistietoon Proton Passissa. Kun täytät lomakkeen selainlaajennuksella, myös kertakäyttöinen koodi täyttyy automaattisesti. Tämä nopeuttaa kirjautumista huomattavasti, mutta kannattaa muistaa yksi asia: jos säilytät sekä salasanan että TOTP-koodin samassa holvissa, menetät niin sanotun kahden tekijän erottelun siltä varalta, että itse holvin pääsalasana vuotaisi. Kriittisimmille tileille, kuten pankki- tai sähköpostitunnuksille, moni tietoturva-ammattilainen suosittelee edelleen erillistä laitepohjaista autentikaattoria.
Aliaksen luonti tapahtuu käytännössä yhdellä painalluksella suoraan rekisteröitymislomakkeella: selainlaajennus tunnistaa sähköpostikentän ja tarjoaa vaihtoehdoksi uuden satunnaisen aliasosoitteen sen sijaan, että täyttäisit oman oikean osoitteesi. Voit myös hallinnoida kaikkia aliaksia keskitetysti sovelluksen omasta näkymästä, nimetä ne uudelleen muistin tueksi ja katkaista minkä tahansa aliaksen välittömästi, jos se alkaa vastaanottaa roskapostia tai epäilyttäviä viestejä. Tämä yksityiskohta on erityisen hyödyllinen, kun rekisteröidyt palveluihin, joiden tietoturvakäytännöistä et ole varma: alias toimii puskurina oman todellisen identiteettisi ja tuntemattoman palveluntarjoajan välillä.
Proton Pass CLI: automaatio Linux-palvelimilla
Marraskuussa 2025 julkaistu Proton Pass CLI on suunnattu Professional- ja Workspace-tason tileille, ja se on tarkoitettu erityisesti CI/CD-putkien ja palvelinsalaisuuksien hallintaan. Käytännössä se korvaa tilanteita, joissa API-avaimet tai tietokantatunnukset olisivat muuten kovakoodattuina skripteissä tai ympäristömuuttujina selkokielisenä. Koska CLI on suunnattu ensisijaisesti yritys- ja tiimikäyttöön, kannattaa tarkistaa oman tilitasosi kelpoisuus Proton Passin hallintapaneelista ennen kuin rakennat sen varaan automaatiota.
Tyypillinen käyttötapaus on tilanne, jossa kehitystiimi haluaa poistaa tuotantopalvelimen tietokantasalasanan versionhallinnasta kokonaan. Sen sijaan, että salasana lojuisi konfiguraatiotiedostossa, se säilytetään Proton Passin holvissa ja haetaan käyttöönottoprosessin aikana automaattisesti sitä tarvitsevaan ajoympäristöön. Tämä pienentää hyökkäyspintaa merkittävästi, koska yksikin vuotanut Git-repositorio ei enää paljasta tuotantosalaisuuksia, ja koska pääsyä salaisuuksiin voidaan hallita samalla käyttöoikeusmallilla kuin muitakin Proton Passin jaettuja holveja. Tiimin kannattaa silti pitää erillinen, rajoitetumpi holvi juuri automaatiokäyttöön tarkoitetuille salaisuuksille, jotta henkilökohtaiset tunnukset ja palvelinsalaisuudet eivät sekoitu samaan näkymään.
Vaikka Proton Passin oma CLI on tarkoitettu salaisuuksien hallintaan, migraatio- ja varmuuskopiointivaiheessa tarvitset silti tavallisia Linux-työkaluja. Seuraavat komennot ovat hyödyllisiä, kun siirrät dataa toisesta hallinnasta tai varmuuskopioit vientitiedoston ennen tuontia.
# Testaa yhteys Protonin palveluun ennen tuontia
curl -Is https://pass.proton.me | head -n1
# Odotettu tulos:
# HTTP/2 200
Jos komento palauttaa aikakatkaisun tai yhteysvirheen, ongelma ei ole Proton Passissa vaan verkkoympäristössäsi: yritysverkon ulosmenevä palomuuri, VPN-yhteyden reititys tai DNS-palvelimen toimimattomuus voivat kaikki estää yhteyden Protonin palvelimille. Testaa tässä tapauksessa ensin yhteys jollekin toiselle tunnetulle palvelimelle, jotta voit rajata, onko kyse yleisestä verkko-ongelmasta vai nimenomaan Protonin osoitteiden estosta.
Proton Pass Business ja tiimien käyttöönotto
Jos otat Proton Passin käyttöön koko tiimille tai pienyritykselle, kannattaa tuntea kaksi Business-tasoa: Essentials ja Professional. Essentials-taso on hinnoiteltu 1,99 dollaria käyttäjältä kuukaudessa vuosilaskutuksella, Professional-taso 4,49 dollaria käyttäjältä kuukaudessa. Molemmat sisältävät jaetut holvit, sisäänrakennetun kaksivaiheisen tunnistautumisen autofill-tuella ja dark web -valvonnan. Professional-taso lisää tähän muun muassa laajemmat hallintaoikeudet ja pääsyn Proton Pass CLI:hin.
Hinnoittelu on dollareissa, koska Proton ilmoittaa virallisen hinnastonsa pääosin siinä valuutassa, mutta laskutus tapahtuu käytännössä paikallisen maksutavan mukaan, ja mahdollinen valuuttakurssi näkyy tilausvaiheessa ennen maksun vahvistusta. Vertailun vuoksi kannattaa laskea kokonaiskustannus koko tiimin koon mukaan: kymmenen hengen tiimillä Professional-taso maksaa vuositasolla noin 540 dollaria, mikä on syytä verrata muiden yrityssalasananhallintojen vastaaviin hintoihin ennen päätöstä.
| Taso | Kohderyhmä | Aliakset ja jako | Hinta (vuosilaskutus) |
|---|---|---|---|
| Free | Yksittäiskäyttäjät | Rajattu aliasmäärä, ei jaettuja holveja | Ilmainen |
| Plus | Aktiivikäyttäjät | Rajaton alias, jaetut holvit | Katso ajantasainen hinta proton.me/pass-sivulta |
| Business Essentials | Pienet tiimit | Jaetut holvit, TOTP, dark web -valvonta | 1,99 $/käyttäjä/kk |
| Business Professional | Kasvavat organisaatiot | Kaikki Essentials + CLI + laajennetut oikeudet | 4,49 $/käyttäjä/kk |
Tiimikäyttöönotossa kannattaa nimetä yksi vastuuhenkilö, joka hallinnoi jaettuja holveja ja poistaa käyttöoikeudet välittömästi, kun joku vaihtaa työtehtävää tai lähtee organisaatiosta. Tämä on yksi asia, joka jää usein tekemättä myös perinteisemmissä ratkaisuissa, kuten itseisännöidyssä Vaultwardenissa, ja johtaa ajan myötä niin sanottuihin haamutunnuksiin.
Käytännön vinkkinä kannattaa jakaa organisaation holvit toiminnon mukaan, ei osaston mukaan. Esimerkiksi yksi holvi voi sisältää kaikki markkinoinnin some-tilit, toinen kehitystiimin palvelinsalaisuudet ja kolmas taloushallinnon laskutusjärjestelmien tunnukset. Tämä rakenne tekee käyttöoikeuksien hallinnasta selkeämpää kuin yksi suuri jaettu holvi, jossa kaikilla on pääsy kaikkeen. Kun uusi työntekijä aloittaa, hänelle annetaan pääsy vain niihin holveihin, joita hänen roolinsa oikeasti vaatii, ja kun joku lähtee, riittää yhden holvin käyttöoikeuden poisto sen sijaan, että jouduttaisiin vaihtamaan kymmeniä yksittäisiä salasanoja.
Pienille yrityksille ja yksinyrittäjille kannattaa huomata, että Business-tasoa ei tarvitse ottaa käyttöön heti alusta asti. Moni freelancer aloittaa Plus-tasolla ja siirtyy Business Essentials -tasoon vasta, kun tiimiin palkataan ensimmäinen työntekijä ja tarve jaetulle holville syntyy oikeasti. Tilitason vaihto ylöspäin onnistuu ilman datan menetystä, koska taustalla oleva salausarkkitehtuuri on sama kaikilla tasoilla.
Täydellinen esimerkki: siirto KeePassXC:stä Proton Passiin
Käydään läpi konkreettinen, kokonainen esimerkki. Oletetaan, että sinulla on KeePassXC-tietokanta nimeltä Passwords.kdbx, jossa on noin 120 tunnusta, ja haluat siirtää ne Proton Passiin ilman että selkokielinen data jää lojumaan levylle.
# 1. Viedään KeePassXC-tietokanta CSV-muotoon komentorivillä
keepassxc-cli export --format csv Passwords.kdbx > export.csv
# Ohjelma kysyy pääsalasanan ennen vientiä
# 2. Tarkistetaan tiedoston rivimäärä (odotetaan n. 121 riviä otsikko mukaan lukien)
wc -l export.csv
Onnistuneen viennin jälkeen komentorivi näyttää suunnilleen tällaisen tulosteen:
Enter password to unlock Passwords.kdbx:
Export complete: 121 entries written to export.csv
$ wc -l export.csv
121 export.csv
Jos rivimäärä poikkeaa merkittävästi odotetusta, esimerkiksi vain muutama rivi 120 sijaan, tietokannassa on todennäköisesti useita ryhmiä (kansioita), joita export-komento ei ole kerännyt oletusasetuksilla. Tarkista tässä tapauksessa KeePassXC:n graafisesta käyttöliittymästä, että Tiedosto-valikon Vie-toiminto kattaa koko tietokannan eikä vain yhtä valittua ryhmää.
Kun CSV-tiedosto on valmis, avaa Proton Passin työpöytäsovellus, valitse Asetukset, sitten Tuo, ja osoita tiedostoon export.csv. Proton Pass tunnistaa KeePassXC-muodon automaattisesti ja näyttää esikatselun ennen varsinaista tuontia. Tarkista esikatselusta erityisesti merkistökoodaus: jos suomalaiset ääkköset näyttävät virheellisiltä, tallenna CSV uudelleen UTF-8-muodossa ennen tuontia.
Tuonnin jälkeen käy Pass Monitor läpi ja korjaa kaikki hälytykset. Viimeisenä vaiheena poista selkokielinen CSV-tiedosto turvallisesti levyltä, jotta se ei jää talteen esimerkiksi roskakoriin tai varmuuskopioihin.
Kannattaa myös käydä tuonnin jälkeen manuaalisesti läpi muutama satunnainen tunnus ja verrata sitä alkuperäiseen KeePassXC-tietokantaan, koska automaattinen tuonti saattaa joskus sekoittaa kenttien järjestyksen, jos alkuperäinen CSV-tiedosto on rakennettu poikkeavalla sarakejärjestyksellä. Erityisesti muistiinpanokentät ja mukautetut lisäkentät kannattaa tarkistaa, koska osa vanhemmista salasananhallinnoista tallentaa ylimääräistä tietoa tavalla, jota tuontityökalu ei aina tunnista automaattisesti.
# 3. Selkokielisen CSV-tiedoston turvallinen poisto
shred -u -z -n 3 export.csv
# Vaihtoehtoisesti, jos haluat säilyttää tiedoston ylimääräisenä varmuuskopiona,
# salaa se ensin symmetrisesti ja poista vasta sitten alkuperäinen:
gpg --symmetric --cipher-algo AES256 export.csv
shred -u -z -n 3 export.csv
Tämän esimerkin lopputuloksena vanha KeePassXC-tietokanta voi jäädä arkistoon offline-varmuuskopioksi, mutta päivittäinen käyttö tapahtuu jatkossa Proton Passin kautta kaikilla laitteillasi synkronoituna.
Sama periaate toimii myös, jos lähtöpiste on Bitwarden, LastPass tai selaimen oma sisäänrakennettu salasanamuisti: kaikki näistä tarjoavat CSV-vientitoiminnon omista asetusvalikoistaan, ja Proton Pass tunnistaa yleisimmät muodot automaattisesti tuontivaiheessa. Selaimen omasta muistista vietäessä kannattaa erityisesti tarkistaa, että vientitiedosto sisältää myös tallennetut käyttäjätunnukset eikä pelkkiä salasanoja, koska osa selaimista erottelee nämä kaksi tietoa toisistaan viennin yhteydessä. Jos huomaat tuonnin jälkeen, että osasta tunnuksista puuttuu käyttäjätunnus, täydennä ne manuaalisesti ennen kuin poistat alkuperäisen lähteen kokonaan käytöstä.
Koko esimerkin kesto tyypillisellä 120 tunnuksen tietokannalla on noin 15-20 minuuttia: muutama minuutti CSV-vientiin, muutama minuutti itse tuontiin ja loppuaika Pass Monitorin hälytysten läpikäyntiin sekä muistiinpanokenttien pistokokeisiin. Suuremmalla, satojen tunnusten tietokannalla kannattaa varata tunti, jotta ehdit myös vaihtaa pahimmat uudelleenkäytetyt salasanat samalla kertaa, sen sijaan että jättäisit sen myöhemmäksi ja unohtaisit koko asian.
Yleiset sudenkuopat asennuksessa ja käytössä
Suurin osa Proton Pass -käyttäjien ongelmista ei liity itse ohjelmistoon, vaan tapaan, jolla siirtymä vanhasta järjestelmästä tehdään. Alla olevat sudenkuopat toistuvat käytännössä lähes jokaisessa migraatiossa, riippumatta siitä, tullaanko selaimen sisäänrakennetusta salasanamuistista vai toisesta erillisestä salasananhallinnasta.
- Pääsalasanan unohtaminen ilman palautuskeinoa. Nollatieto-mallissa Proton ei voi palauttaa holvin sisältöä, jos unohdat pääsalasanan etkä ole tallentanut palautuskoodia turvalliseen paikkaan.
- CSV-tiedoston jättäminen levylle tuonnin jälkeen. Selkokielinen vientitiedosto on itsessään tietoturvariski niin kauan kuin se on olemassa salaamattomana.
- TOTP-koodien tallentaminen samaan holviin kuin salasanat kriittisille tileille. Tämä poistaa käytännössä kahden tekijän hyödyn, jos itse holvi vaarantuu.
- Selainlaajennuksen ja työpöytäsovelluksen kirjautuminen eri tileille vahingossa. Tämä johtaa siihen, että holvit eivät synkronoidu ja käyttäjä luulee menettäneensä tallennettuja tunnuksia.
- Jaettujen holvien käyttöoikeuksien unohtaminen tiimin jäsenen lähtiessä. Vanhentuneet käyttöoikeudet kertyvät ajan myötä, jos niitä ei tarkasteta säännöllisesti.
- Aliasten hallitsematon määrä. Rajaton aliasmäärä on hyödyllinen, mutta ilman järjestelmällistä nimeämiskäytäntöä aliaksien hallinta muuttuu itsessään sekavaksi.
- Yhden ainoan laitteen varaan jättäytyminen. Jos asennat Proton Passin vain yhdelle laitteelle etkä koskaan testaa kirjautumista toisella, et huomaa synkronointiongelmaa ennen kuin alkuperäinen laite hajoaa tai katoaa.
Vianmääritys: yleisimmät ongelmat ja ratkaisut
Alla kahdeksan tilannetta, joita käyttäjät kohtaavat useimmin Proton Pass -asennuksen yhteydessä, ja miten ne ratkaistaan.
- Flatpak-asennus epäonnistuu virheeseen “remote not found”. Lisää Flathub-lähde uudelleen komennolla flatpak remote-add ja varmista, että internetyhteys ei ole palomuurin estämä. Yritysverkoissa tämä johtuu usein siitä, että palomuuri estää Flathubin CDN-osoitteet, jolloin ratkaisu on pyytää verkon ylläpitäjältä poikkeus tai käyttää sen sijaan suoraa asennuspakettia.
- Selainlaajennus ei täytä lomakkeita automaattisesti. Tarkista, että laajennuksella on lupa toimia kaikilla sivustoilla selaimen laajennusasetuksista, ei vain “vain napsautettaessa” -tilassa. Osa yrityshallinnoiduista selaimista rajoittaa laajennusten oikeuksia oletuksena keskitetyllä käytäntötiedostolla, jolloin ongelma ei ratkea käyttäjän omista asetuksista vaan vaatii IT-tuen apua.
- Holvi ei synkronoidu laitteiden välillä. Kirjaudu ulos ja takaisin sisään jokaisella laitteella, ja varmista, että kaikki laitteet käyttävät samaa Proton-tiliä. Tarkista myös, ettei laitteella ole aktiivista lentokonetilaa tai rajoitettua taustasynkronointia, joka estäisi sovellusta päivittymästä ilman että sovellus on juuri sillä hetkellä avoinna.
- CSV-tuonti tuottaa rikkinäisiä ääkkösiä. Avaa tiedosto tekstieditorissa ja tallenna se uudelleen UTF-8-koodauksella ennen tuontia. Windowsin Muistio-ohjelmalla tallennettu CSV käyttää usein oletuksena eri merkistöä, joten suomalaisten ääkkösten tapauksessa kannattaa valita tallennusvaiheessa nimenomaan UTF-8 eikä ANSI-koodausta.
- TOTP-koodit eivät täsmää palvelun odottamaan arvoon. Tarkista laitteen kellonaika, sillä TOTP perustuu tarkkaan aikaleimaan, ja jo muutaman minuutin ero riittää hylkäämään koodin.
- Mobiilisovellus ei pyydä autofill-lupaa. Aktivoi Proton Pass manuaalisesti käyttöjärjestelmän salasanojen hallinta -asetuksista, koska sovellus ei aina pyydä lupaa automaattisesti ensiasennuksessa.
- Jaettu holvi ei näy tiimin jäsenelle. Tarkista, että kutsu on hyväksytty vastaanottajan sähköpostissa ja että hänen Proton-tilinsä on vahvistettu.
- Sovellus jää lataamaan kirjautumisen jälkeen. Sulje sovellus kokonaan, tyhjennä välimuisti asetuksista ja käynnistä uudelleen. Jos ongelma jatkuu, tarkista Protonin tilasivulta mahdolliset käyttökatkot.
Käyttökatkot eivät ole täysin tuntemattomia Protonin palveluille: aiemmin vuonna 2026 yhtiön infrastruktuurissa oli katko, joka pysäytti useita palveluita tunneiksi. Tällaisissa tilanteissa Proton Pass toimii silti paikallisesti, koska holvi on tallennettu myös laitteellesi, mutta uusien laitteiden synkronointi tai jaettujen holvien päivitys voi viivästyä palvelun palautumiseen asti.
Yleisin virhetilanteiden juurisyy ei useinkaan ole itse ohjelmisto vaan käyttäjän ympäristö: vanhentunut käyttöjärjestelmä, yritysverkon palomuuri, joka estää tietyt portit, tai kellon virheellinen aikavyöhyke. Ennen kuin oletat sovelluksessa olevan vian, kannattaa aina tarkistaa nämä perusasiat ensin, koska ne selittävät suuren osan tukipyynnöistä myös muissa vastaavissa pilvipohjaisissa sovelluksissa.
TOTP-koodien hylkääminen (kohta viisi) on erityisen yleinen ongelma kannettavilla tietokoneilla, jotka ovat olleet pitkään lepotilassa: laitteen sisäinen kello ajautuu tällöin helposti muutaman minuutin jäljelle todellisesta ajasta, ja koska TOTP-standardi hyväksyy vain hyvin kapean aikaikkunan, jo kolmen minuutin poikkeama riittää hylkäämään koodin. Ratkaisu on ottaa käyttöön automaattinen kellon synkronointi verkon aikapalvelimelta käyttöjärjestelmän asetuksista sen sijaan, että luottaisi laitteen sisäiseen kelloon. Käyttökatkoihin liittyvä kohta kahdeksan puolestaan kannattaa tarkistaa aina ensin Protonin julkiselta tilasivulta ennen kuin käyttää aikaa oman laitteen vianmääritykseen, koska laajempi palvelukatko näkyy siellä yleensä muutaman minuutin sisällä ongelman alkamisesta.
Edistyneet vinkit tehokäyttäjille
Kun perusasennus on kunnossa, muutama lisäasetus nostaa turvatasoa entisestään. Käytä ensinnäkin eri pääsalasanaa jokaisella laitteella yhdistettynä laitekohtaiseen biometriseen lukitukseen, jolloin varastettu puhelin ei automaattisesti avaa koko holvia. Toiseksi luo erillinen alias jokaiselle tärkeälle palveluluokalle, esimerkiksi pankki, terveydenhuolto ja verkkokauppa, jotta pystyt jäljittämään tietovuodon lähteen nopeasti, jos jokin alias alkaa saada roskapostia.
Kolmanneksi, jos organisaatiosi käyttää Proton Pass CLI:tä automaatiossa, älä koskaan tallenna CLI:n tunnistautumistokeneita samaan repositorioon koodin kanssa. Käytä sen sijaan CI/CD-järjestelmän omia salattuja ympäristömuuttujia tokenin väliaikaiseen säilytykseen. Neljänneksi, aja Pass Monitor läpi säännöllisesti, esimerkiksi kerran kuukaudessa kalenterimuistutuksella, sillä uusia tietovuotoja ilmestyy jatkuvasti eikä yksittäinen tarkistus asennushetkellä riitä pitkällä aikavälillä. Viidenneksi, vertaa aika ajoin Proton Passin ominaisuuksia muihin ratkaisuihin: jos organisaatiosi arvostaa täyttä itseisännöintiä, kannattaa lukea myös oma vertailumme Vaultwardenin koventamisesta rinnakkaisena vaihtoehtona pilvipohjaiselle mallille.
Kuudenneksi, hyödynnä laitekohtaisia turva-avaimia, jos organisaatiosi jo omistaa niitä. Fyysinen avain lisättynä Proton-tilin kirjautumiseen estää tehokkaasti tilanteen, jossa varastettu pääsalasana yksin riittäisi murtautumaan holviin etäältä. Seitsemänneksi, dokumentoi organisaatiollenne selkeä käytäntö siitä, mitkä tunnukset kuuluvat henkilökohtaiseen holviin ja mitkä jaettuun tiimiholviin, koska epäselvä raja johtaa ajan myötä siihen, että kriittisiä palvelinsalaisuuksia päätyy yksittäisten työntekijöiden henkilökohtaisiin holveihin, joihin organisaatiolla ei ole enää pääsyä työsuhteen päätyttyä.
Kahdeksanneksi, käytä salasanageneraattorin pituusasetusta aina maksimissa, kun palvelu sen sallii. Useimmat verkkopalvelut hyväksyvät nykyään vähintään 20-30 merkin pituisia salasanoja, ja koska et itse muista näitä salasanoja ulkoa, pituudesta ei koidu käytännön haittaa: Proton Pass täyttää kentän puolestasi joka kerta. Pidempi, satunnainen salasana on aina turvallisempi vaihtoehto kuin lyhyt, vaikka se sisältäisi erikoismerkkejä.
Proton Pass ja GDPR: sveitsiläinen jurisdiktio ja tietosuoja
Proton AG toimii Sveitsistä käsin, jonka tietosuojalainsäädäntö on EU:n komission arvioimana riittävän tasoinen GDPR:n näkökulmasta. Käytännössä tämä tarkoittaa, että eurooppalainen käyttäjä voi siirtää dataa Proton Passiin ilman erillisiä lisäsuojatoimia, joita muuten vaadittaisiin esimerkiksi Yhdysvaltoihin siirrettävältä datalta. Koska Proton Pass käyttää nollatieto-arkkitehtuuria, palveluntarjoaja ei teknisesti pysty edes vastaamaan tietopyyntöihin holvin sisällöstä, sillä sillä ei ole avaimia sen purkamiseen. Tämä yksinkertaistaa monia rekisteröidyn oikeuksiin liittyviä kysymyksiä, joita Euroopan tietosuojaneuvosto (EDPB) käsittelee tarkastuksissaan.
EDPB:n ohjeistus rekisteröidyn oikeuksista määrittelee muun muassa sen, mitä tietoja rekisterinpitäjän on annettava pyydettäessä. Salasananhallinnan tapauksessa tämä koskee lähinnä tiliin liittyvää metadataa, kuten kirjautumislokitietoja, ei itse holvin salattua sisältöä. Lisätietoa aiheesta löytyy EDPB:n virallisilta sivuilta.
Suomalaiselle tai muulle pohjoismaiselle organisaatiolle tämä on käytännössä helpotus verrattuna moniin yhdysvaltalaisiin pilvipalveluihin, joiden kohdalla tietosuojavastaavan pitää arvioida erikseen, tarvitaanko esimerkiksi vakiosopimuslausekkeita tai muita lisäsuojatoimia rajat ylittävälle tiedonsiirrolle. Kun palveluntarjoaja sijaitsee jo lähtökohtaisesti alueella, jonka tietosuojan taso on arvioitu riittäväksi, tämä osa vaatimustenmukaisuustyötä yksinkertaistuu huomattavasti. Se ei silti poista organisaation omaa vastuuta: käyttöoikeuksien hallinta, salasanapolitiikka ja henkilöstön koulutus jäävät edelleen kokonaan organisaation omalle vastuulle riippumatta siitä, missä palveluntarjoaja sijaitsee.
Julkishallinnon ja säännellyn toimialan organisaatioiden kannattaa lisäksi pyytää palveluntarjoajalta erillinen tietojenkäsittelysopimus (Data Processing Agreement) ennen käyttöönottoa, jos organisaatio käsittelee arkaluontoisia henkilötietoja salasananhallinnan kautta esimerkiksi jaettujen holvien muistiinpanokentissä. Tämä on standardikäytäntö kaikkien GDPR:n alaisten pilvipalveluiden kanssa, ei pelkästään Proton Passin, ja sen puuttuminen on yksi yleisimmistä syistä, miksi tietosuojavastaava hylkää muuten teknisesti kelvollisen työkalun käyttöönoton.
Proton Pass verrattuna muihin salasananhallintoihin
Vaikka Proton Pass on kehittynyt nopeasti, se ei ole ainoa vaihtoehto. Alla oleva taulukko vertaa sitä kolmeen muuhun tunnettuun ratkaisuun, joista jokaisesta löytyy myös oma syväsukellus sivustoltamme.
| Ominaisuus | Proton Pass | Bitwarden | KeePassXC | Vaultwarden (itseisännöity) |
|---|---|---|---|---|
| Nollatieto-arkkitehtuuri | Kyllä, myös metadata | Kyllä | Kyllä (paikallinen tiedosto) | Kyllä |
| Avoin lähdekoodi | Kyllä | Kyllä | Kyllä | Kyllä |
| Rajaton alias-sähköposti | Kyllä | Ei sisäänrakennettu | Ei | Ei sisäänrakennettu |
| Sisäänrakennettu TOTP | Kyllä | Kyllä (maksullinen taso) | Kyllä (laajennuksella) | Kyllä (laajennuksella) |
| Itseisännöinti mahdollista | Ei | Ei (virallinen pilvi) | Kyllä, täysin paikallinen | Kyllä, oma palvelin |
| Jurisdiktio | Sveitsi | Yhdysvallat | Ei sovellu (paikallinen) | Käyttäjän valitsema |
Valinta riippuu käyttötapauksesta. Jos haluat täyden hallinnan infrastruktuurista etkä pelkää palvelimen ylläpitoa, Vaultwarden tai paikallinen KeePassXC voivat sopia paremmin. Jos taas haluat valmiin, auditoidun pilvipalvelun, jossa on sisäänrakennettu alias- ja monitorointitoiminto ilman oman palvelimen ylläpitoa, Proton Pass on tällä hetkellä yksi vahvimmista vaihtoehdoista markkinoilla. Kannattaa muistaa myös, että salasananhallinnan turvallisuus ei ole pelkkää ohjelmavalintaa: ETH Zürichin tutkijat löysivät alkuvuonna 2026 useita hyökkäystapoja eri salasananhallintaohjelmista, mikä muistuttaa siitä, että yksikään ratkaisu ei ole automaattisesti aukoton ilman säännöllisiä päivityksiä ja huolellista käyttöä.
Yhdysvaltalainen jurisdiktio ei tee Bitwardenista huonoa valintaa, mutta se on relevantti tekijä juuri niille käyttäjille, joille eurooppalainen sijainti on periaatteellinen kysymys, ei vain tekninen yksityiskohta. KeePassXC taas jää edelleen ainoaksi vaihtoehdoksi niille, jotka eivät halua minkäänlaista pilvikomponenttia mukaan, vaikka se tarkoittaisi manuaalisen synkronoinnin järjestämistä itse esimerkiksi Syncthingin avulla. Vaultwarden puolestaan sopii organisaatioille, joilla on jo valmiiksi omaa palvelininfrastruktuuria ja osaamista sen ylläpitoon, koska se tarjoaa Bitwardenin käyttöliittymän ja asiakassovellukset ilman riippuvuutta Bitwardenin omaan pilveen.
Käytännön testinä kannattaa asentaa Proton Pass rinnakkain nykyisen ratkaisusi kanssa parin viikon ajaksi ennen lopullista siirtymää. Käytä sitä päivittäisessä työssä, testaa autofill useilla eri sivustoilla ja kokeile jaettua holvia yhden luotetun kollegan tai perheenjäsenen kanssa. Vasta kun olet varma, että työnkulku toimii omassa arjessasi, kannattaa poistaa vanha sovellus käytöstä ja siirtyä kokonaan Proton Passiin. Tämä varovaisuus maksaa itsensä takaisin, koska salasananhallinta on juuri se työkalu, jonka pitää toimia moitteettomasti joka päivä ilman poikkeuksia.
Usein kysytyt kysymykset
Onko Proton Pass ilmainen?
Kyllä, Proton Passissa on ilmainen Free-taso, joka riittää perustarpeisiin. Laajemmat ominaisuudet, kuten rajaton alias-määrä ja jaetut holvit, vaativat Plus- tai Business-tason tilauksen. Free-taso sisältää silti kaikki oleelliset perustoiminnot: rajattoman tunnusmäärän, autofill-toiminnon kaikilla laitteilla ja perustason Pass Monitor -tarkistuksen, joten moni yksittäiskäyttäjä pärjää sillä pitkään ilman maksullista tilausta.
Voiko Proton Passia käyttää ilman muita Proton-palveluita?
Kyllä. Proton Pass toimii itsenäisesti omalla Proton-tilillä, vaikket käyttäisi Proton Mailia tai ProtonVPN:ää. Katso tarvittaessa myös oma oppaamme ProtonVPN-asennuksesta, jos haluat laajentaa Proton-ekosysteemiä myöhemmin. Sama tili toimii kaikissa Protonin palveluissa, joten voit myöhemmin lisätä esimerkiksi sähköpostin tai VPN:n ilman että joudut luomaan mitään uutta erikseen, mikä tekee ekosysteemin laajentamisesta yksinkertaista.
Mitä tapahtuu, jos unohdan pääsalasanani?
Koska Proton Pass käyttää nollatieto-arkkitehtuuria, Proton ei voi palauttaa holvin sisältöä pääsalasanan unohtuessa ilman etukäteen tallennettua palautusavainta. Tämä on tietoinen kompromissi turvallisuuden hyväksi. Juuri siksi ensimmäisen asennuksen yhteydessä kannattaa tulostaa tai kirjoittaa palautuskoodi paperille ja säilyttää se fyysisesti turvallisessa paikassa, esimerkiksi lukitussa kaapissa tai kassakaapissa, erillään laitteista, joilla holvia muuten käytetään.
Onko Proton Pass turvallisempi kuin Bitwarden?
Molemmat ovat auditoituja, avoimen lähdekoodin ratkaisuja, joten kumpikaan ei ole yksiselitteisesti “turvallisempi”. Ero on lähinnä jurisdiktiossa, lisäominaisuuksissa ja hinnoittelurakenteessa. Proton Pass erottuu erityisesti sisäänrakennetuilla aliaksilla ja Pass Monitorilla. Molemmilla on pitkä auditointihistoria vuosien varrelta, joten valintaa kannattaa perustaa enemmän käytännön ominaisuuksiin ja jurisdiktioon kuin oletukseen jommankumman ylivertaisuudesta.
Voiko Proton Pass CLI:tä käyttää ilmaisella tilillä?
Ei. Proton Pass CLI on rajattu Professional- ja Workspace-tason tileille, koska se on suunniteltu ensisijaisesti organisaatioiden salaisuuksien hallintaan ja automaatioon. Yksittäiskäyttäjän ei tyypillisesti tarvitse komentorivityökalua lainkaan, koska työpöytäsovellus, selainlaajennus ja mobiilisovellus kattavat kaikki tavalliset päivittäiskäyttötapaukset.
Kuinka kauan koko Proton Pass -asennus kestää?
Perusasennus työpöydälle, selaimeen ja puhelimeen vie noin 20-30 minuuttia. Jos siirrät samalla satoja tunnuksia toisesta sovelluksesta ja käyt Pass Monitorin hälytykset läpi, koko prosessi kestää tyypillisesti noin tunnin.
Voiko Proton Passia käyttää offline-tilassa?
Kyllä, holvi tallentuu paikallisesti laitteellesi, joten voit avata ja käyttää tallennettuja tunnuksia myös ilman internetyhteyttä. Muutokset synkronoituvat muille laitteille heti, kun yhteys palautuu.
Mitä teen, jos epäilen holvini vaarantuneen?
Vaihda pääsalasana välittömästi, tarkista aktiiviset istunnot Proton-tilin asetuksista ja kirjaa ulos kaikki tuntemattomat laitteet. Käy tämän jälkeen läpi Pass Monitorin hälytykset ja vaihda kaikki salasanat, jotka on merkitty vaarantuneiksi tai uudelleenkäytetyiksi. Jos epäilet, että myös itse Proton-tilisi kirjautumistiedot ovat vaarantuneet, vaihda myös tilin oma salasana ja harkitse turva-avaimen lisäämistä kirjautumiseen ylimääräiseksi suojakerrokseksi.




