A rövid válasz
Ha 2026-ban a Proton Pass és a Bitwarden között dönt, két olyan jelszókezelő között választ, amelyek az alapokat helyesen csinálják — végpontok közötti titkosítás, nyílt forráskódú kód, valódi külső auditálás és nem reklámokból finanszírozott üzleti modell. Bármelyik biztonságosabbá teszi jelszavait, mint a böngésző natív tárolása, és bármelyik drámaian jobb, mint ugyanazon 5 jelszó újrahasználata 200 oldalon.
Tehát a döntő nem az, hogy "melyik biztonságosabb" — mindkettő erős. Hanem melyik passzol jobban az életéhez:
- Válassza a Bitwarden-t, ha: a bárhol elérhető legjobb ingyenes szintet akarja, fontos a saját szerver üzemeltetése, vagy nem baj, ha nincsenek beépített email álnevek.
- Válassza a Proton Pass-t, ha: már használja a Proton Mail/VPN/Drive-ot, beépített titkosított email álneveket szeretne, vagy egy csiszolt alkalmazást részesít előnyben a nyers funkció számlálással szemben.
A cikk többi része a részletes összehasonlítás — biztonsági modell, árazás, funkciók, platform támogatás és határesetek — hogy teljes kontextussal hozhassa meg a döntést.
Biztonság és titkosítás
Mind a Proton Pass, mind a Bitwarden ugyanazt a kriptográfiai mintát alkalmazza: a mesterjelszava soha nem hagyja el az eszközét. Egy kulcs származtatási függvényen (KDF) keresztül továbbítják a tároló kulcs generálásához, és a tárolóban lévő minden elem — jelszó, jegyzet, hitelkártya, TOTP titok — ezzel a kulccsal van titkosítva AES-256 használatával (konkrétan AES-256-GCM a Bitwarden esetében, hasonló hitelesített-titkosítási mód a Proton Pass esetében). A titkosított blob-ok ezután feltöltődnek a szerverekre, amelyek tárolni és szinkronizálni tudják őket, de semmit nem tudnak visszafejteni.
A gyakorlati különbségek:
A Bitwarden alapértelmezetten PBKDF2-t használ 600 000 iterációval — egy erős, szabványos KDF. A biztonsági beállításokban átválthat Argon2id-re, ha erősebb memória-nehéz védelmet szeretne a GPU-alapú brute-force támadások ellen. Publikálják a teljes fehér könyvet: bitwarden.com/help/bitwarden-security-white-paper.
A Proton Pass alapértelmezetten Argon2id-t használ — a 2015-ös jelszó hashelési verseny memória-nehéz győztesét, amely általában ellenállóbbnak tekintendő a brute-force támadásokkal szemben, mint a PBKDF2. Technikai dokumentációjuk itt található: proton.me/blog/pass-security-model.
Mindkettő külső auditáláson esett át: a Bitwarden legutóbbi auditálása a Cure53 által történt 2023-ban; a Proton Pass-t a Securitum auditálta, szintén 2023-ban. Az audit jelentések nyilvánosak.
Győztes: Mindkettő production-szintű biztonságos. Ha a legjobb elméleti KDF-et akarja egyből, a Proton Pass Argon2id alapértelmezése kissé előnyben van — de bármely modern Bitwarden telepítés, amely az Argon2id opcióját használja, egyenértékű.
Árazás
Itt térnek el élesen a kettő.
Bitwarden
- Ingyenes: korlátlan tároló elemek, korlátlan eszközök, ingyenes saját szerver üzemeltetés, megosztott mappák (legfeljebb 2 felhasználó). Az ingyenes szint valóban funkcionális a felhasználók 95%-ának.
- Premium (10 $/év): hozzáadja a beépített 2FA kód tárolást (TOTP), fájl mellékleteket legfeljebb 1 GB-ig, vészhelyzeti hozzáférést, biztonsági jelentéseket és prioritásos támogatást.
- Családok (40 $/év 6 felhasználónak): Premium funkciók családi csoportnak.
- Csapatok/Vállalati (3-6 $/felhasználó/hó): SSO, SCIM létesítés, fejlett audit naplók.
Proton Pass
- Ingyenes: 10 tároló elem összesen, korlátlan eszközök, alap jelszógenerálás. A 10 elemes limit alkalmatlanná teszi bárki számára, akinek egy maroknál több fiókja van.
- Plus (4,99 $/hó, 36 $/év vagy ingyenes csomagolva a Proton Unlimited-del 12,99 $/hóért): korlátlan elemek, korlátlan email álnevek, beépített 2FA, biztonságos linkek megosztásra, megosztott tárolók legfeljebb 10 felhasználónak.
- Üzleti (7,99 $/felhasználó/hó): szervezeti menedzsment, megosztott tárolók, SSO ütemterv.
Győztes: Bitwarden a költségérzékeny felhasználók és családok számára. A Proton Pass csak akkor versenyképes, ha már fizet a Proton Unlimited-ért — ebben az esetben a Pass gyakorlatilag ingyenes.
Funkciók egymás mellett
| Funkció | Proton Pass | Bitwarden |
|---|---|---|
| Korlátlan tároló elemek | ✅ (csak Plus) | ✅ (Ingyenes) |
| Korlátlan eszközök | ✅ | ✅ |
| Végpontok közötti titkosítás | ✅ | ✅ |
| Nyílt forráskódú kliensek | ✅ | ✅ |
| Nyílt forráskódú szerver | ❌ (csak hosztolt) | ✅ |
| Saját szerver üzemeltetés | ❌ | ✅ |
| Beépített 2FA tárolás (TOTP) | ✅ (Plus) | ✅ (Premium) |
| Email álnevek | ✅ (Plus, mellékelve) | ❌ (harmadik fél integrációk) |
| Passkey támogatás | ✅ | ✅ |
| Jelszó nélküli bejelentkezés (Proton Sentinel / Bitwarden Send via) | ✅ | ✅ |
| Megosztott tárolók | ✅ (Plus, legfeljebb 10 felhasználó) | ✅ (Családok/Csapatok) |
| Biztonságos jelszó megosztás | ✅ | ✅ |
| Dark web monitorozás | ✅ (Plus) | ✅ (Premium) |
| Mellékletek | ❌ | ✅ (Premium, 1 GB) |
| Vészhelyzeti hozzáférés | ❌ | ✅ (Premium) |
| CLI | ❌ | ✅ |
| Biometrikus feloldás | ✅ | ✅ |
| Családi csomag | ✅ (Proton Family via) | ✅ (40 $/év, 6 felhasználó) |
| Audit napló / adatszivárgás monitor | ✅ | ✅ |
Az email-álnév szuperhatalom
Ez a Proton Pass egyetlen legjobb funkciója. Amikor új szolgáltatásra regisztrál, a Proton Pass képes egyszer használatos álnevet generálni, mint wk9m7n3@passinbox.com, amely a valódi email címére továbbít. Bármikor deaktiválhatja az álnevet (spam, adatszivárgás, nem megbízható cég), és a valódi cím rejtve marad. A Proton Unlimited-del korlátlan álnevet kap; a Pass Plus 10-et ad.
A Bitwarden rendelkezik integrációkkal a SimpleLogin-nal, addy.io-val, Firefox Relay-jel és Fastmail-lel, amelyek ugyanezt érik el — de külön fiókra van szüksége mindegyikhez. A Proton natívan csomagolja.
Ha az email álnév / burner-email munkafolyamat fontos Önnek (és annak kellene lennie, az adatvédelem érdekében), a Proton Pass nyeri ezt a kategóriát egyértelműen.
A saját szerver üzemeltetés szuperhatalom
Ez a Bitwarden egyetlen legjobb funkciója. Futtathatja a teljes Bitwarden szervert egy Raspberry Pi-n, felhő VPS-en vagy otthoni laborjában. A titkosított tárolója soha nem érinti a Bitwarden szervereit. Az adatvédelmi maximalisták, rendszergazdák és bárki számára, akinek céges szabályzata tiltja a hitelesítő adatok harmadik fél felhő tárolását, ez döntő.
A Proton Pass csak hosztolt. A Proton üzemelteti a szervereket Svájcban, ezek E2E titkosítottak, és a svájci törvény erős adatvédelmi védelmet biztosít — de még mindig harmadik fél.
Alkalmazások és böngésző támogatás
Mindkettő lefedi a főbb platformokat:
- Windows, macOS, Linux asztali alkalmazások: mindkettő.
- iOS és Android mobil alkalmazások: mindkettő, biometrikus feloldással és automatikus kitöltés integrációval.
- Böngésző kiegészítők: mindkettő szállít Chrome, Firefox, Edge, Safari, Brave, Opera-hoz.
- CLI: csak Bitwarden.
- Óra alkalmazások (Apple Watch): mindkettő, csak olvasható.
A napi használatban mindkettő automatikus kitöltés és automatikus mentés megbízhatóan működik. Anekdotikusan, a Bitwarden Firefox kiegészítője volt a legharcedzettebb a leghosszabb ideig; a Proton Pass UX-e észrevehetően csiszoltabb a mobil alkalmazásokban és úgy érződik, mintha 2022 után lett volna tervezve (ami így is volt).
Adatvédelem és joghatóság
A Proton Pass-t a Proton AG üzemelteti Svájcban. A svájci adatvédelmi törvény (konkrétan a szövetségi adatvédelmi törvény) a globálisan legerősek között van, és a Proton hosszú múltra tekint vissza az átláthatósági jelentések publikálásában. A Proton-t rendszeresen külső cégek auditálják.
A Bitwarden-t a Bitwarden Inc. üzemelteti az Egyesült Államokban, konkrétan Floridában. Az amerikai adatvédelmi törvény gyengébb, mint a svájci, de a Bitwarden E2E titkosítása azt jelenti, hogy még egy amerikai bíróság által elrendelt adatkérelem is csak titkosított titkosítószöveget eredményez. A Bitwarden forrás módosított AGPL / Bitwarden License Agreement alatt érhető el, és átláthatósági jelentéseik nyilvánosak.
Egyik cégnek sincs feljegyzése arról, hogy együttműködne jogosulatlan megfigyelési kérésekkel, amennyire ez nyilvánosan ellenőrizhető. Ha a svájci joghatóság számít a fenyegetési modelljének, a Proton Pass előnyben van. Ha teljesen ki szeretné kerülni a joghatóságot, csak a Bitwarden saját szerveres opciója teszi ezt lehetővé.
Szervezeti és csapat használat
Egyéni felhasználók számára mindkettő egyéni csomagja mindent lefed. Csapatok és szervezetek számára a kompromisszumok árnyaltabbak.
A Bitwarden rendelkezik az érett csapat termékkel. SAML/SSO-t, SCIM felhasználó létesítést, címtár szinkronizálást (Azure AD, Google Workspace, Okta, OneLogin, JumpCloud-dal) és vállalati szabályzatokat kínál (jelszó erősségi követelmények, 2FA kényszerítés). A csapat csomag 3 $/felhasználó/hó, a vállalati 6 $/felhasználó/hó.
A Proton Pass for Business az alapokat fedezi: szervezeti szintű tárolók, felhasználókezelés, admin jelentés. Újabb (2024-ben indult) és még utolér az SSO és címtár szinkronizálás terén. A Proton Business csomagokba (9,99 $/felhasználó/hó) van csomagolva, amely a Mail/VPN/Drive üzleti szolgáltatásokat is tartalmazza.
Ha a cége Google Workspace-t vagy Microsoft 365-öt használ és ma számít az SSO-ra, a Bitwarden az alacsonyabb súrlódású választás. Ha a cége teljesen a Proton szolgáltatásokra épül, a Proton Pass for Business az egységes opció.
Valós határesetek
Néhány konkrétum, amely nem fér be szépen a funkció mátrixba:
Helyreállítás, ha elfelejti a mesterjelszavát. A Bitwarden nem nyújt helyreállítást — ha elfelejti a mesterjelszót, a tároló tervezés szerint helyreállíthatatlan. A Proton Pass ugyanez, de ha Proton fiókot használ, a Proton fióknak külön helyreállítása van (telefon, email, helyreállítási kulcs). Ez nem adja vissza az elfelejtett Pass mesterjelszót — visszajuttatja a Proton fiókba, hogy új Pass tárolót indíthasson. Egyikük sem teljes "jelszó visszaállítási" útvonal a hagyományos értelemben.
Adatok hordozhatósága kifelé. Mindkettő támogatja a tiszta CSV exportot. A Bitwarden JSON exportot is támogat teljes tároló hűséggel (mappák, mellékletek, jegyzetek). A Proton Pass CSV-t exportál plusz egy titkosított biztonsági mentési formátumot. Egyikük sem zár be.
Offline hozzáférés. A Bitwarden valódi offline móddal rendelkezik — szinkronizálás után feloldhatja és olvashatja a tárolóját hálózat nélkül. A Proton Pass offline olvasással rendelkezik, de hálózatot igényel bármely írási művelethez, mivel a változásoknak a Proton szerverein keresztül kell menniük.
Hitelkártya / személyazonosság automatikus kitöltés. Mindkettő támogatja. A Bitwarden implementációja kissé részletesebb (külön elemek személyazonosság vs. kártya, több cím személyazonosságonként). A Proton Pass mindent "típusos mezőkkel rendelkező elemként" kezel.
TOTP kezelés. Mindkettő tárolni tudja a TOTP titkokat a tárolóban és automatikusan kitölti a 6 számjegyű kódot. Néhány biztonsági szakember ezt ellenzi azon az alapon, hogy ha a tárolót feltörik, mindkét tényező egyszerre esik el — de a legtöbb felhasználó számára a kényelem drámaian javítja a 2FA elfogadást, ami nettó biztonsági nyereség.
Ajánlásunk
Egy adatvédelmi-központú felhasználó számára 2026-ban, itt a tiszta döntési fa:
- Már használja a Proton Mail, VPN vagy Drive szolgáltatást fizetős csomagon → Proton Pass. Ingyenesen tartozék, az email álnevek szorosan integrálódnak, és egy egységes helyreállítási történetet kap.
- A legjobb ingyenes jelszókezelőt akarja, ponttal → Bitwarden. Korlátlan elemek ingyenesen, plusz ingyenes saját szerver üzemeltetés, ha akarja.
- Saját infrastruktúrát üzemeltet és ellenőrzést szeretne → Bitwarden (saját szerveres).
- Maximum email álnév / burner-email adatvédelmet szeretne → Proton Pass.
- Olyan cégnél dolgozik, amelynek ma SSO / SCIM / címtár szinkronizálásra van szüksége → Bitwarden Enterprise.
- Teljesen a Proton-ra épül és egy előfizetést szeretne → Proton Pass (Proton Unlimited via).
Mindkét termék biztonságosabbá teszi jelszavait, mint amit most csinál, ha egyáltalán nem használ jelszókezelőt. A legrosszabb választás a választás hiánya.
Kapcsolódó
- Proton Pass értékelés — mélyebb önálló értékelésünk
- Mi az a 2FA? — miért számít a 2FA és hogyan állítsa be
- Adatvédelmi ellenőrzőlista — 20 lépés a fiókok adatvédelmi frissítéséhez
- Titkosított email — Proton Mail, Tutanota és a kompromisszumok