Preskoči na glavni sadržaj

Proton Pass vs Bitwarden (2026): Iskrena usporedba — sigurnost, značajke, cijena

Proton Pass i Bitwarden su dva najjača upravitelja lozinki usmjerena na privatnost. Oba su otvorenog koda i end-to-end šifrirana. Evo koji pobjeđuje u sigurnosti, značajkama, cijeni i tko bi trebao odabrati koji — bez okruđivanja.

Zadnje ažurirano: 21. travnja 2026.

TL;DR

  • Oba su otvorenog koda, end-to-end šifrirana i externa su provjerena — bilo koji je solidna opcija.
  • **Bitwarden pobjeđuje po cijeni** — besplatna razina pokriva neograničene lozinke, uređaje i samo-hosting; Proton Pass besplatno ograničava na 10 trezora i nema 2FA.
  • **Proton Pass pobjeđuje u integraciji** — ako već koristite Proton Mail/VPN/Drive, paketiran je u jedan račun s šifriranim aliasima email adresa i zajedničkom pričom oporavka.
  • **Proton Pass ima ugrađene email aliase** (Hide-My-Email stil), uključeno besplatno; Bitwarden zahtijeva plaćeni dodatak (Bitwarden Authenticator / SimpleLogin integracija).
  • Oba nude poslovne/timske planove; Bitwarden je tamo zreliji (SSO, upravljanje korisnicima, SCIM).

Kratki odgovor

Ako birate između Proton Pass i Bitwarden 2026., birate između dva upravitelja lozinki koji dobro rješavaju osnove — end-to-end šifriranje, otvorenog koda, stvarne eksterne provjere i poslovni model bez financiranja reklamama. Bilo koji će zadržati vaše lozinke sigurnijima od nativne pohrane u pregledniku, a bilo koji je dramatično bolji od ponovne uporabe istih 5 lozinki na 200 stranica.

Tako da presudni faktor nije "koji je sigurniji" — oba su jaka. To je koji se bolje uklapa u vaš život:

  • Odaberite Bitwarden ako: želite najbolju dostupnu besplatnu razinu igdje, važan vam je samo-hosting ili vam odgovaraju ugrađeni email aliasi.
  • Odaberite Proton Pass ako: već koristite Proton Mail/VPN/Drive, želite ugrađene šifrirane email aliase ili preferirate uglađenu aplikaciju over broj sirovih značajki.

Ostatak ovog članka je detaljna usporedba — sigurnosni model, cijena, značajke, podrška platformi i granične situacije — tako da možete donijeti odluku s punim kontekstom.

Sigurnost i šifriranje

I Proton Pass i Bitwarden implementiraju isti kriptografski uzorak: vaša glavna lozinka nikad ne napušta vaš uređaj. Prolazi kroz key derivation function (KDF) da generira ključ trezora, i svaka stavka u vašem trezoru — lozinka, bilješka, kreditna kartica, TOTP tajna — je šifrirana tim ključem koristeći AES-256 (specifično AES-256-GCM za Bitwarden, sličan authenticirani-šifrirani način za Proton Pass). Šifrirani blokovi se zatim uploade na servere, koji ih mogu pohraniti i sinkronizirati ali ne mogu dešifrirati ništa.

Praktičke razlike:

Bitwarden zadano koristi PBKDF2 s 600.000 iteracija — snažan, standarde KDF. Možete prebaciti na Argon2id u Security Settings ako želite jači memorijski-težak zaštićen protiv GPU brute-force napada. Oni objavljuju punu bijelu knjigu: bitwarden.com/help/bitwarden-security-white-paper.

Proton Pass koristi Argon2id zadano — memorijski-težak pobjednik 2015 Password Hashing Competition i općenito se smatra više brute-force otpornim od PBKDF2. Njihova tehnička dokumentacija živi na proton.me/blog/pass-security-model.

Oba su bila eksterna provjerena: Bitwarden najnovija provjera bila je od Cure53 2023.; Proton Pass je provjerila Securitum, također 2023. Izvještaji provjera su javni.

Pobjednik: Oba su proizvodna sigurna. Ako želite teorijski najbolji-u-klasi KDF odmah iz kutije, Proton Pass Argon2id zadano ga malo nadilazi — ali bilo koja moderna Bitwarden implementacija koja koristi svoju Argon2id opciju je ekvivalentna.

Cijena

Ovdje se njih dvojica oštro razilaze.

Bitwarden

  • Besplatno: neograničene stavke trezora, neograničeni uređaji, besplatan samo-hosting, dijeljene mape (do 2 korisnika). Besplatna razina je stvarno funkcionalna za 95% korisnika.
  • Premium ($10/godina): dodaje ugrađenu 2FA kod pohranu (TOTP), privitke datoteka do 1 GB, hitni pristup, sigurnosne izvještaje i prioritetnu podršku.
  • Families ($40/godina za 6 korisnika): Premium značajke za obiteljsku grupu.
  • Teams/Enterprise ($3-$6/korisnik/mjesec): SSO, SCIM provisioning, napredne audit logove.

Proton Pass

  • Besplatno: 10 stavki trezora ukupno, neograničeni uređaji, osnovna generacija lozinki. Ograničavanje na 10 stavki čini ga neprikladnim za bilo koga s više od šačice računa.
  • Plus ($4.99/mjesec, $36/godina ili bundled besplatno s Proton Unlimited na $12.99/mjesec): neograničene stavke, neograničeni email aliasi, ugrađena 2FA, sigurne veze za dijeljenje, dijeljeni trezori do 10 korisnika.
  • Business ($7.99/korisnik/mjesec): upravljanje organizacijom, dijeljeni trezori, SSO roadmap.

Pobjednik: Bitwarden za troškovno-svjesne korisnike i obitelji. Proton Pass postaje konkurentan samo ako već plaćate Proton Unlimited — u tom slučaju Pass je efektivno besplatan.

Značajke licem u lice

Značajka Proton Pass Bitwarden
Neograničene stavke trezora ✅ (samo Plus) ✅ (Besplatno)
Neograničeni uređaji
End-to-end šifriranje
Klijenti otvorenog koda
Server otvorenog koda ❌ (samo hosted)
Samo-hosting
Ugrađena 2FA pohrana (TOTP) ✅ (Plus) ✅ (Premium)
Email aliasi ✅ (Plus, uključeno) ❌ (3rd-party integracije)
Passkey podrška
Prijava bez lozinke (via Proton Sentinel / Bitwarden Send)
Dijeljeni trezori ✅ (Plus, do 10 korisnika) ✅ (Families/Teams)
Sigurno dijeljenje lozinki
Dark web monitoring ✅ (Plus) ✅ (Premium)
Privici ✅ (Premium, 1 GB)
Hitni pristup ✅ (Premium)
CLI
Biometrijski otključaj
Obiteljski plan ✅ (via Proton Family) ✅ ($40/godina, 6 korisnika)
Audit log / breach monitor

Supermođ email-aliasa

Ovo je pojedinačno najbolja značajka Proton Pass. Kada se registrirate za novi servis, Proton Pass može generirati jednokratni alias poput wk9m7n3@passinbox.com koji preusmjerava na vašu pravu email adresu. Možete deaktivirati alias bilo kada (spam, provala, tvrtka kojoj ne vjerujete više), a prava adresa ostaje skrivena. Na Proton Unlimited dobijate neograničene aliase; Pass Plus vam daje 10.

Bitwarden ima integracije sa SimpleLogin, addy.io, Firefox Relay i Fastmail koje postižu istu stvar — ali trebate zaseban račun s svakim. Proton to bundla nativno.

Ako vam je email alias / burner-email tijek rada važan (a trebao bi biti, za privatnost), Proton Pass pobjeđuje ovu kategoriju izravno.

Supermođ samo-hostinga

Ovo je pojedinačno najbolja značajka Bitwarden. Možete pokrenuti puni Bitwarden server na Raspberry Pi, cloud VPS ili vašem homelab. Vaš šifrirani trezor nikad ne dira Bitwardenove servere. Za maksimaliste privatnosti, sysadmine i bilo koga čija tvrtka politika zabranjuje treće strane cloud pohranu vjerodajnica, ovo je odlučujuće.

Proton Pass je samo hosted. Proton upravljaju serverima u Švicarskoj, oni su E2E-šifrirani, a švicarski zakon ima snažne zaštite privatnosti — ali još je treća strana.

Aplikacije i browser podrška

Oba pokrivaju glavne platforme:

  • Windows, macOS, Linux desktop aplikacije: oba.
  • iOS i Android mobilne aplikacije: oba, s biometrijskim otključajem i auto-fill integracija.
  • Browser ekstenzije: oba šalju za Chrome, Firefox, Edge, Safari, Brave, Opera.
  • CLI: samo Bitwarden.
  • Watch apps (Apple Watch): oba, samo čitanje.

U svakodnevnoj uporabi, i auto-fill i auto-save rade pouzdano. Anegdotalno, Bitwardenova Firefox ekstenzija je bila najvište bojno-testirana najduže; Proton Pass UX je značajno uglađeniji u mobilnim aplikacijama i osjeća se kao da je dizajniran post-2022 (što je bio).

Privatnost i jurisdikcija

Proton Pass upravlja Proton AG u Švicarskoj. Švicarski zakon privatnosti (specifično Federal Act on Data Protection) je među najjačima globalno, a Proton ima dugu povijest objavljivanja izvještaja transparentnosti. Proton redovito provjere externe firme.

Bitwarden upravlja Bitwarden Inc. u Sjedinjenim Američkim Državama, specifično u Florida. Američki zakon privatnosti je slabiji od švicarskog zakona, ali Bitwardenovo E2E šifriranje znači da čak i američki sud-naređeni zahtjev za podacima daje samo šifrirani ciphertext. Bitwarden source je dostupan pod modificiranim AGPL / Bitwarden License Agreement, a njihovi izvještaji transparentnosti su javni.

Niti jedna tvrtka nema zapis suradnje s bezradnim zahtjevima nadzora, u mjeri u kojoj je to javno provjerljivo. Ako vašem modelu prijetnji važna švicarska jurisdikcija, Proton Pass ima prednost. Ako se želite potpuno izbjeći jurisdikciji, samo Bitwardenova samo-hosted opcija to radi.

Organizacijska i timska uporaba

Za solo pojedince, individualni planovi obaju pokrivaju sve. Za timove i organizacije, kompromisi su nijansiraniji.

Bitwarden ima zrel team produkt. Nudi SAML/SSO, SCIM korisničko provisioning, directory sync (s Azure AD, Google Workspace, Okta, OneLogin, JumpCloud) i enterprise politike (zahtjevi čvrstoće lozinke, 2FA enforcement). Teams plan je $3/korisnik/mjesec, Enterprise je $6/korisnik/mjesec.

Proton Pass for Business pokriva osnove: organizacijski trezori, upravljanje korisnicima, admin izvještavanje. Noviji je (lansiran 2024.) i još sustiže SSO i directory sync. Bundled unutar Proton Business planova ($9.99/korisnik/mjesec) koji također uključuje Mail/VPN/Drive business.

Ako vaša tvrtka koristi Google Workspace ili Microsoft 365 i važan vam je SSO danas, Bitwarden je opcija manjeg trenja. Ako je vaša tvrtka potpuno u Proton servisima, Proton Pass for Business je unificirana opcija.

Stvarni granični slučajevi

Nekoliko specifičnosti koje se ne uklapaju uredno u matricu značajki:

Oporavak kada zaboravite glavnu lozinku. Bitwarden nema oporavak — ako zaboravite glavnu lozinku, trezor je nenadoknadljiv po dizajnu. Proton Pass je isto, ali ako koristite Proton račun, vaš Proton račun ima zaseban oporavak (telefon, email, ključ oporavka). Ovo vam ne vraća zaboravljenu Pass glavnu lozinku — vraća vas u Proton račun tako da možete početi novi Pass trezor. Niti jedan nije puni "password reset" put u tradicionalnom smislu.

Prenosivost podataka van. Oba podržavaju čist CSV izvoz. Bitwarden također podržava JSON izvoz s punom fidelnosti trezora (mape, privici, bilješke). Proton Pass izvozi CSV plus encrypted backup format. Niti jedan vas ne zaključava.

Offline pristup. Bitwarden ima pravi offline način — nakon sync, možete otključati i čitati svoj trezor bez mreže. Proton Pass ima offline-read ali zahtijeva mrežu za bilo koju write operaciju, pošto promjene moraju ići kroz Protonove servere.

Kreditna kartica / identity auto-fill. Oba to podržavaju. Bitwardenova implementacija je nešto granulatnija (zasebne stavke za identity vs. kartica, višestruke adrese po identity). Proton Pass tretira sve kao "stavke s tipiziranim poljima".

TOTP handling. Oba mogu pohraniti TOTP tajne u trezoru i auto-fill 6-znamenkasti kod. Neki sigurnosni profesionalci preporučuju protiv toga na temelju da ako je vaš trezor kompromitiran, oba faktora padaju odjednom — ali za većinu korisnika, pogodnost dramatično poboljšava 2FA adopciju, što je netto sigurnosna pobjeda.

Naša preporuka

Za korisnika usmjerenog na privatnost 2026., ovdje je čisto stablo odluka:

  1. Već koristite Proton Mail, VPN ili Drive na plaćenom planu → Proton Pass. Uključen je besplatno, email aliasi se tijesno integriraju, i dobijate jednu unificiranu priču oporavka.
  2. Želite najbolji besplatan upravitelja lozinki, točka → Bitwarden. Neograničene stavke besplatno, plus besplatan samo-hosting ako ga želite.
  3. Vodite vlastitu infrastrukturu i želite kontrolu → Bitwarden (samo-hosted).
  4. Želite maksimalnu email alias / burner-email privatnost → Proton Pass.
  5. Radite u tvrtki koja treba SSO / SCIM / directory sync danas → Bitwarden Enterprise.
  6. Potpuno ste u Proton i želite jednu pretplatu → Proton Pass (via Proton Unlimited).

Oba proizvoda će zadržati vaše lozinke sigurnijima od onoga što radite sada ako uopće ne koristite upravitelja lozinki. Najgori izbor je bez izbora.

Povezano

Kako migrirati iz Bitwarden u Proton Pass

Sigurna 5-minutna migracija koja čuva TOTP kodove, strukturu mapa i privitke.

  1. Izvezite svoj Bitwarden trezor kao CSV:U Bitwarden web trezoru, idite na Tools → Export Vault → odaberite `.csv` format → unesite glavnu lozinku → Export. Dobit ćete datoteku nazvanu `bitwarden_export_YYYY-MM-DD.csv`. Držite ovaj tab otvoren; NE zatvarajte pregljednik još.
  2. Stvorite svoj Proton Pass račun (ili se prijavite):Idite na proton.me/pass i registrirajte se za besplatni ili Plus račun. Ako već koristite Proton Mail/VPN/Drive, iste vjerodajnice rade. Postavite snažnu glavnu lozinku — to je jedini ključ koji štiti vaš trezor, pa je učinite dugom i jedinstvenom.
  3. Uvezite Bitwarden CSV:U Proton Pass web → Settings → Import → Select Bitwarden → Upload CSV datoteku → Pregledajte detektirane stavke → Potvrdite. Proton Pass će dekriptirati CSV lokalno, ponovno kriptirati svaku stavku s vašim Proton Pass ključem trezora i uploadati. Obično traje 30-60 sekundi za 500-1000 stavki.
  4. Provjerite da TOTP kodovi još rade:Otvorite 3-5 vaših 2FA-omogućenih računa u Proton Pass i potvrdite da prikazani 6-znamenkasti kod odgovara onome što stranice očekuju. TOTP tajne su sačuvane u CSV izvozu ali povremeno neodgovarajuća oznaka uzrokuje uvoz u pogrešnu stavku — testirajte prije oslanjanja.
  5. Provjerite strukturu mapa:Bitwarden izvozi uključuju "folder" metapodatke; Proton Pass ih mapira u "trezore". Pregledajte organizaciju svojeg trezora i preimenujte sve neugodno. Možete povući-i-ispustiti stavke između trezora nakon uvoza.
  6. Sigurno obrišite CSV izvoz:Ovo je kritično — CSV sadrži svaku lozinku u običnom tekstu. Na macOS/Linux pokrenite `shred -u bitwarden_export_*.csv`; na Windows, koristite SDelete iz Sysinternals ili Eraser. Pražnjenje koša za smeće nije dovoljno.
  7. Odjavite se iz Bitwarden na starim uređajima:Bitwarden → Settings → Sign out, na svakom uređaju gdje ste bili prijavljeni. Ovo poništava stare session tokene. Zadržite svoj Bitwarden račun živ 30 dana u slučaju da otkrijete nedostajuće stavke nakon migracije — zatim ga obrišite kad ste sigurni.
  8. Testirajte stvarnu prijavu na mobilnom i desktop:Instalirajte Proton Pass na svoj telefon (App Store / Play Store) i desktop (browser ekstenzija za Chrome/Firefox/Safari/Edge), prijavite se i stvarno se prijavite na 3-5 stranica koristeći auto-popunjavanje. Uhvatiti UX probleme na dan 1 je bolje od njihova otkrivanja tijekom kritične prijave.

Često postavljena pitanja