Proton Pass
Fallstudie

Elemnta x Proton Fallstudie: Elemnta entscheidet sich für Proton Pass für verbesserte Sicherheit und einfachere Zusammenarbeit

Auf einen Blick

Unternehmensprofil: Elemnta

Branche: Softwareentwicklung | Vermögensverwaltung | Finanzberatung

Unternehmensgröße: 11-50

Problem: Elemnta entwickelt Lösungen für viele verschiedene Partner und benötigte daher eine sichere, ISO 27001-konforme Lösung, die es Administratoren ermöglicht, Aktivitäten einfach zu überwachen, den Zugriff zu steuern und Anmeldungen zu teilen.

Erfolg: Elemnta nutzt Proton Pass, um benutzerdefinierte geteilte Tresore zu erstellen, die es teamübergreifend und mit Kunden teilt. Administratoren von Elemnta können zudem Passwortverwendungen und -änderungen für einen detaillierten Überblick über die Aktivitäten überwachen. Das gesamte Ingenieurteam von Elemnta hat Proton Pass eingeführt.

Warum Proton Pass die richtige Wahl war:

  • Ende-zu-Ende-verschlüsselt und ISO 27001-konform

  • Möglichkeit, sensible Daten über sichere Links und geteilte Tresore zu teilen

  • Es gibt Administratoren Einblick in die Benutzeraktivitäten

  • Administratoren können ganz einfach 2FA erzwingen, das Teilen nach außen deaktivieren und den Zugriff widerrufen

In der Beratungs- und Vermögensbranche nutzen Berater und ihre Unternehmen Technologie, um Kosteneinsparungen zu finden, neue Finanzprodukte für Kunden anzubieten und das Kundenerlebnis zu verbessern. Doch aufgrund von Vorgänger-Technologien, Kosten und manchmal mangelnder Innovation fällt es manchen Unternehmen schwer, moderne Lösungen anzubieten.

Elemnta entstand aus dem Wunsch heraus, menschenzentrierte und effektive Lösungen für Finanzberater und ihre Kunden zu schaffen. Seit 2021 baut das Team von Elemnta benutzerdefinierte Anwendungen für Unternehmen, wie etwa Produktanbieter sowie Gruppen- und Einzel-Lebensversicherungen. 

Elemnta konzentrierte sich zunächst auf B2C-Kunden, hat sich aber auf B2B verlagert, mit dem Ziel, Automatisierungsprobleme zu lösen und Geschäftsprozesse für Finanzproduktanbieter zu verbessern. Durch die Zusammenarbeit mit Elemnta können Finanzberater maßgeschneiderte Lösungen nutzen, um Kundendaten zu analysieren, Prozesse zu automatisieren und ihr Geschäft auszubauen.

Entwicklung benutzerdefinierter Produkte

Die Erstellung eines personalisierten Tools erfordert es, viele bewegliche Teile im Blick zu behalten. Da ist die Entwicklung selbst, an der Ingenieure und Analysten beteiligt sind, die in vielen verschiedenen Systemen zusammenarbeiten. Um Produkte zu entwickeln und zu testen, muss das Team den richtigen Personen Zugriff auf die richtigen Informationen gewähren. Robert Ong, CTO bei Elemnta, erklärt, wie die Zugriffsverwaltung angegangen wird:

„Wenn wir uns tatsächlich mit verschiedenen Unternehmen verbinden, gibt es Fälle, in denen nur Personen wie ich oder die technischen Leiter Zugriff auf diese Systeme haben“, sagte er. „Die Vereinbarung war in Ordnung; da wir Zugriff haben, teilen wir die Passwörter einfach mit bestimmten Schlüsselpersonen.“

Der Zugriff auf Informationen wird je nach Bedarf gewährt, und die Zugriffsverwaltung wird von Ong und den technischen Leitern überwacht. Dies kann jedoch ein manueller und sich wiederholender Prozess sein, da das Widerrufen des Zugriffs nach dem Teilen eines Passworts zeitaufwendig ist. Ong merkte an, dass er „in der Lage sein möchte, diesen Zugriff mit anderen Personen in unserem Team zu teilen, ohne dass ich ihnen diesen Zugriff ständig manuell geben muss“.

Es gilt auch die Daten-Compliance zu berücksichtigen. Als australisches Unternehmen erfüllt Elemnta den internationalen Standard ISO 27001 für Informationssicherheitsmanagement. Um die Compliance zu garantieren, muss das Unternehmen sorgfältig abwägen, wie und wo es sensible Finanz- und Personendaten speichert. Das Teilen von Zugriffen darf nur nach dem „Need-to-know“-Prinzip erfolgen, und die Anmeldedaten für den Zugriff auf Partnerdaten müssen sicher gespeichert werden.

Einführung von Proton Pass

Elemnta war auf der Suche nach einem Passwort-Manager, der die Abläufe beim Teilen von Passwörtern optimiert, ohne die Sicherheit zu gefährden. Elemnta entschied sich letztendlich für Proton Pass, da das Team ein besseres Teilen, feingranulare Steuerungsmöglichkeiten und eine Aktivitätenüberwachung benötigte.

Proton Pass bietet zudem Ende-zu-Ende-Verschlüsselung, schützt Unternehmensdaten und hilft jedem im Unternehmen dabei, die Kontrolle über die eigene digitale Privatsphäre zu übernehmen – mit Dark Web-Überwachung und Erinnerungen an schwache oder wiederverwendete Passwörter.

Schütze dein Business mit Proton Pass

Mit Proton Pass profitieren die Zugangsdaten deiner Organisation von der gleichen bewährten Ende-zu-Ende-Verschlüsselung, die Proton Mail seit über einem Jahrzehnt schützt.

Einen vollständigen Geschäftsüberblick gewinnen

Ong betonte, dass das Unternehmen einen Bedarf an Kontrolle und Überwachung hat:


„Wir haben sehr sensible Daten. Eine Sache, mit der ich bei dem Angebot von Proton Pass wirklich zufrieden bin, sind die Protokolle, in denen du tatsächlich sehen kannst, wer es benutzt hat und wer Einträge ausgefüllt hat.“

Mit Proton Pass kann Ong ein Protokoll der Passwortverwendungen und -änderungen einsehen und nach IP-Adresse, Art des Termins und Datumsbereich filtern. Dies ermöglicht ihm eine bessere Sichtbarkeit darüber, wo Daten gespeichert und geteilt werden.

Pass ermöglicht es Administratoren, Richtlinien festzulegen, die eine Zwei-Faktor-Authentifizierung erzwingen und das Teilen außerhalb der Organisation deaktivieren, was die Cybersicherheit des Unternehmens ohne zusätzlichen manuellen Aufwand für Ong verbessert. Teammitglieder werden ermutigt, Pass zu verwenden, um ihre sensiblen Informationen zu speichern sowie Passwörter zu aktualisieren, zu speichern und automatisch ausfüllen zu lassen.

Einfachere Zusammenarbeit

Da das Team von Elemnta den Zugriff auf die für Kunden entwickelten Tools teilt, ist eine organisationsübergreifende Zusammenarbeit wichtig. Alle Aktionen, die das Elemnta-Team in seiner Produktionsumgebung durchführt, lösen Support-Einträge aus, die an das Team des Kunden gesendet werden. Ong und sein Team können auf die in all ihren Tresoren gespeicherten Daten zugreifen. In Proton Pass sind Tresore benutzerdefinierte Bereiche zum Speichern spezifischer Daten. Mitarbeiter können nach Bedarf Zugriff erhalten, ebenso wie Kunden. 

„Wir haben einen gemeinsamen Tresor für das gesamte obere Führungsteam sowie die Kernleiter in unserem Team“, sagte Ong, „denn es gibt Fälle, in denen wir uns einige der dortigen Datenpunkte ansehen müssen.“

Arbeitsabläufe rationalisieren

Proton Pass ist mittlerweile auch für Zwecke außerhalb der Datensicherheit nützlich geworden. Ong und sein Team konnten die Funktion zum automatischen Ausfüllen von Passwörtern nutzen, um schnell auf Testumgebungen zuzugreifen, wenn sie Tools für Kunden erstellen. Er stellte fest, dass Pass verwendet wird für

„Zum Speichern und automatischen Ausfüllen von Kundendaten, zum Beispiel Vorname, Nachname und Geburtsdatum. Es gibt Teile unserer Regressionstests, bei denen unser Testteam Produkte gemeinsam nutzt oder Produkte oder Versions-Updates veröffentlicht, und sie ziehen daraus einen Nutzen. Ein automatisches Ausfüllen mit einem Klick macht es für sie schneller, verschiedene Testfälle zu durchlaufen.“  

Erfolg mit Proton Pass

Die Verwendung von Proton Pass hat Ong und dem gesamten Team ein zusätzliches Verständnis für das Risikoprofil innerhalb des Unternehmens vermittelt:

„Wenn wir über geschäftliche Risiken sprechen, kann ich über Kennzahlen berichten, wie sehr wir die Sicherheitstools, die wir im Unternehmen bereitgestellt haben, tatsächlich angenommen haben. Ich nutze es also, um den Prozentsatz der Akzeptanz zu melden.“  

Im gesamten Unternehmen verzeichnet Elemnta eine Akzeptanz von 80 bis 85 %, wobei das Engineering-Team eine Akzeptanz von 100 % erreicht.

Wenn Elemnta mit Kunden zusammenarbeitet, hat das Team ein zusätzliches Werkzeug in seinem Arsenal, um zu beweisen, dass es die Datenvorschriften vollständig einhält und proaktiv an das Thema Sicherheit herangeht. 

Laut Ong hat die Möglichkeit, gemeinsame Tresore zu erstellen und den Zugriff einfach zu verwalten, Zeit gespart und die Zusammenarbeit verbessert: 

„Das gesamte Engineering-Team hat unseren Zugriff darauf konzentriert. Wenn ein Passwort abläuft, wird es in dem Moment, in dem ich dieses Passwort in einem gemeinsamen Tresor aktualisiere, sofort an alle weitergegeben. Es gibt also diese schnelle Abwicklung. Wir müssen nicht einmal auf Updates warten, bevor die Passwörter aktualisiert werden.“

Das Team ist glücklich mit seinem neuen Passwort-Manager – Ong sagte, er habe sich selbst für das Produkt eingesetzt:

„Ich bin froh, dass wir Proton Pass verwenden. Ich persönlich nutze Proton Mail schon seit 10 Jahren. Ehrlich gesagt wollte ich es unbedingt vorantreiben.“ 

Wenn du daran interessiert bist, mit Proton Pass zu arbeiten, kontaktiere unser Vertriebsteam, um mehr zu erfahren.