A rövid válasz
Ha 2026-ban a Proton Pass és a Bitwarden között kell döntened, két olyan jelszókezelő közül választasz, amelyek mindketteje rendben csinálja az alapokat – végponttól végpontig titkosítás, nyílt forráskódú kód, valódi külső auditok és reklámmentes üzleti modell. Bármelyik biztonságosabban őrzi jelszavaidat, mint a böngészőbe épített tárolás, és mindkettő drámaian jobb annál, mintha ugyanazt az 5 jelszót használnád 200 különböző oldalon.
Tehát a döntő szempont nem az, hogy „melyik biztonságosabb" – mindkettő erős. Az a kérdés, hogy melyik illik jobban az életedhez:
- Válaszd a Bitwarden-t, ha: a legjobb elérhető ingyenes szintet szeretnéd, fontos az önálló hosztolás, vagy megfelel neked a beépített e-mail álnév nélküli megoldás.
- Válaszd a Proton Pass-t, ha: már használod a Proton Mail/VPN/Drive szolgáltatásokat, beépített titkosított e-mail álneveket szeretnél, vagy a csiszolt alkalmazást részesíted előnyben a nyers funkciógazdagsággal szemben.
A cikk többi része részletes összehasonlítás – biztonsági modell, árazás, funkciók, platformtámogatás és speciális esetek –, hogy teljes kontextus alapján hozhass döntést.
Biztonság és titkosítás
Mind a Proton Pass, mind a Bitwarden ugyanazt a kriptográfiai mintát valósítja meg: a mesterjelszó soha nem hagyja el az eszközödet. Egy kulcsszármaztatási függvényen (KDF) megy át, amely előállít egy vault-kulcsot, és a vaultod minden eleme – jelszó, megjegyzés, bankkártya, TOTP-titok – AES-256 titkosítással kerül védelemre (konkrétan AES-256-GCM a Bitwardennél, hasonló hitelesített titkosítási mód a Proton Pass-nál). A titkosított adatcsomagok ezután feltöltődnek a szerverekre, amelyek tárolhatják és szinkronizálhatják azokat, de nem képesek visszafejteni semmit.
A gyakorlati különbségek:
A Bitwarden alapértelmezés szerint PBKDF2-t használ 600 000 iterációval – ez egy erős, szabványos KDF. A Biztonsági beállításokban átválthatsz Argon2id-re, ha erősebb, memóriaigényes védelmet szeretnél a GPU-alapú brute-force támadásokkal szemben. A teljes tanulmányt közzéteszik: bitwarden.com/help/bitwarden-security-white-paper.
A Proton Pass alapértelmezés szerint Argon2id-et használ – a 2015-ös Password Hashing Competition memóriaigényes nyertesét, amelyet általában brute-force-ellenállóbbnak tartanak a PBKDF2-nél. Technikai dokumentációjuk itt található: proton.me/blog/proton-pass-security-model.
Mindkettőn elvégeztek külső auditot: a Bitwarden legutóbbi auditját 2023-ban a Cure53 végezte; a Proton Pass-t szintén 2023-ban a Securitum auditálta. Az audit-jelentések nyilvánosak.
Győztes: Mindkettő gyártásra alkalmas szintű biztonságot nyújt. Ha a legjobb KDF-t szeretnéd azonnal, a dobozból kivéve, a Proton Pass Argon2id alapértelmezése minimálisan megelőzi a Bitwarden-t – de bármely modern Bitwarden-telepítés, amely az Argon2id opciót használja, egyenértékű.
Árazás
Ebben a tekintetben a kettő élesen eltér egymástól.
Bitwarden
- Ingyenes: korlátlan vault-elemek, korlátlan eszközök, ingyenes önálló hosztolás, 2 felhasználós szervezet megosztott gyűjteményekkel. Az ingyenes szint a felhasználók 95%-a számára ténylegesen működőképes.
- Premium ($10/év): hozzáadja a beépített 2FA-kód tárolást (TOTP), akár 5 GB-os fájlmellékleteket, vészhelyzeti hozzáférést, biztonsági jelentéseket (vault állapota) és elsőbbségi támogatást.
- Families ($47,88/év, 6 felhasználónak): Prémium funkciók egy családi csoportnak.
- Teams/Enterprise ($3–6/felhasználó/hó): SSO, SCIM-kiépítés, fejlett auditnaplók.
Proton Pass
- Ingyenes: korlátlan vault-elemek, korlátlan eszközök, 10 elrejt-az-e-mailem álnév, jelszógenerátor, passkey-támogatás. Valódi napi szintű használatra alkalmas – a Proton 2023 végén eltörölte a korábbi 10 elemes korlátot.
- Plus (~$1,99/hó éves számlázással, vagy $4,99/hó havonta – a Proton Unlimited csomagban ($12,99/hó) ingyenesen jár): korlátlan e-mail álnevek, beépített 2FA hitelesítő, biztonságos vault-megosztás (legfeljebb 10 felhasználónak), Secure Links, Dark Web Monitoring, fájlmellékletek, Proton Sentinel csaláselhárítás, Vészhelyzeti hozzáférés, egyéni domainek az álnevekhez, CLI.
- Pass Family (~$3,99/hó, éves): 6 Pass Plus fiók + adminisztrációs panel.
- Business ($7,99/felhasználó/hó): szervezeti kezelés, megosztott vaultok, tevékenységnaplók.
Győztes: A Bitwarden egyéni felhasználók számára kissé olcsóbb marad ($10/év vs. ~$24/év), és ez az egyetlen lehetőség, ha önálló hosztolásra van szükséged. A Proton Pass jobb ajánlat, ha már fizetsz a Proton Unlimited előfizetésért – ebben a csomagban a Pass Plus lényegében ingyenes. A „Pass Free használhatatlan" keretezés, amelyet néhány régebbi értékelés hordozott, már nem igaz; az Ingyenes csomag ma már ténylegesen működőképes.
Funkciók egymás ellen
| Funkció | Proton Pass | Bitwarden |
|---|---|---|
| Korlátlan vault-elemek | ✅ (Ingyenes) | ✅ (Ingyenes) |
| Korlátlan eszközök | ✅ | ✅ |
| Végponttól végpontig titkosítás | ✅ | ✅ |
| Nyílt forráskódú kliensek | ✅ | ✅ |
| Nyílt forráskódú szerver | ❌ (csak hosztolt) | ✅ |
| Önálló hosztolás | ❌ | ✅ |
| Beépített 2FA tárolás (TOTP) | ✅ (Plus) | ✅ (Premium) |
| E-mail álnevek | ✅ (10 ingyenes, korlátlan Plus-on) | ❌ (csak harmadik feles integrációk) |
| Passkey-támogatás (bejelentkezésként) | ✅ | ✅ |
| Passkey-alapú vault-feloldás | ✅ | ✅ |
| Csaláselhárítós fiókprotekció | ✅ Proton Sentinel (Plus+) | ❌ |
| Egyszer használatos titkosított megosztás | ✅ Secure Links (Plus) | ✅ Send (szöveg ingyenes, fájlok Premium) |
| Megosztott vaultok | ✅ (Plus, legfeljebb 10 felhasználó) | ✅ (2 felhasználós szervezet Ingyenes; 6 felhasználó Families) |
| Biztonságos jelszómegosztás | ✅ | ✅ |
| Adatszivárgás-figyelés | ✅ alap (Ingyenes), teljes Dark Web (Plus) | ✅ Adatszivárgás-jelentés (Ingyenes, HIBP) |
| Mellékletek | ✅ (Plus) | ✅ (Premium, 5 GB) |
| Vészhelyzeti hozzáférés | ✅ (Plus) | ✅ (Premium) |
| CLI | ✅ (Plus, 2025-ben indult) | ✅ |
| Biometrikus feloldás | ✅ | ✅ |
| Családi csomag | ✅ (Proton Family-n keresztül) | ✅ ($47,88/év, 6 felhasználó) |
| Tevékenység- / auditnapló | ❌ (csak Business szinten) | ❌ (csak Teams/Enterprise szinten) |
Az e-mail álnév szuperképesség
Ez a Proton Pass legjobb egyedi funkciója. Amikor egy új szolgáltatásra regisztrálsz, a Proton Pass létrehozhat egy egyszer használatos álnevet, például wk9m7n3@passinbox.com, amely a valódi e-mail-címedre továbbít. Az álnevet bármikor deaktiválhatod (spam, adatszivárgás, már nem megbízható cég esetén), és a valódi cím rejtve marad. A Proton Pass Ingyenes csomagja 10 elrejt-az-e-mailem álnevet tartalmaz; a Plus és Unlimited csomagok korlátlan számút biztosítanak.
A Bitwarden integrációkat kínál a SimpleLogin, az addy.io, a Firefox Relay és a Fastmail szolgáltatásokkal, amelyek ugyanezt érik el – de mindegyikhez külön fiók szükséges. A Proton ezt natívan, beépítve kínálja.
Ha az e-mail álnév / eldobható e-mail munkafolyamat fontos számodra (és a magánszféra szempontjából valóban az kellene, hogy legyen), a Proton Pass egyértelműen nyeri ezt a kategóriát.
Az önálló hosztolás szuperképesség
Ez a Bitwarden legjobb egyedi funkciója. A teljes Bitwarden-szervert futtathatod egy Raspberry Pi-n, egy felhős VPS-en vagy a saját homedlaben. A titkosított vault egyetlen bájtja sem érinti a Bitwarden szervereit. Az adatvédelem maximalistái, rendszergazdák és mindenki számára, akinek a vállalati szabályzata tiltja a hitelesítő adatok harmadik feles felhőbeli tárolását, ez döntő szempont.
A Proton Pass csak hosztolt formában érhető el. A Proton svájci szervereken üzemelteti a szolgáltatást, végponttól végpontig titkosított, és a svájci jog erős adatvédelmi garanciákat nyújt – de mégiscsak harmadik félről van szó.
Alkalmazások és böngészőtámogatás
Mindkettő lefedi a főbb platformokat:
- Windows, macOS, Linux asztali alkalmazások: mindkettő.
- iOS és Android mobilalkalmazások: mindkettő, biometrikus feloldással és automatikus kitöltési integrációval.
- Böngészőbővítmények: mindkettő elérhető Chrome, Firefox, Edge, Safari, Brave és Opera böngészőhöz.
- CLI: mindkettő – a Bitwarden CLI a kiforrottabb; a Proton Pass CLI 2025 végén indult (fizetős szintek).
- Watch alkalmazások (Apple Watch): mindkettő, csak olvasásra.
A mindennapi használatban az automatikus kitöltés és az automatikus mentés mindkettőnél megbízhatóan működik. Tapasztalati alapon a Bitwarden Firefox-bővítménye a leghosszabb ideje a legjobban bevált; a Proton Pass UX-ja észrevehetően csiszoltabb a mobilalkalmazásokban, és olyan érzést kelt, mintha 2022 után tervezték volna (amit valóban így is van).
Adatvédelem és joghatóság
A Proton Pass-t a svájci Proton AG üzemelteti. A svájci adatvédelmi törvény (konkrétan a Szövetségi Adatvédelmi Törvény) a világ legerősebbjai közé tartozik, és a Proton hosszú múltra tekint vissza az átláthatósági jelentések közzétételében. A Protont rendszeresen auditálják külső cégek.
A Bitwardent az egyesült államokbeli Bitwarden Inc. üzemelteti, konkrétan Floridában. Az amerikai adatvédelmi jog gyengébb a svájcinál, de a Bitwarden végponttól végpontig titkosítása azt jelenti, hogy még egy amerikai bírósági végzéssel kért adatszolgáltatás is csak titkosított ciphertextet eredményez. A Bitwarden forrása egy módosított AGPL / Bitwarden Licence Megállapodás alatt érhető el, és az átláthatósági jelentéseik nyilvánosak.
Egyik vállalatnál sem dokumentáltak olyan esetet, hogy önkéntes alapon együttműködtek volna a hatóságokkal, amennyire ez nyilvánosan ellenőrizhető. Ha a svájci joghatóság fontos a te fenyegetettségi modelledben, a Proton Pass előnnyel rendelkezik. Ha teljesen el akarod kerülni a joghatóság kérdését, erre csak a Bitwarden önálló hosztolt megoldása alkalmas.
Szervezeti és csapathasználat
Egyéni felhasználók számára mindkettő egyéni csomagja mindent lefed. Csapatok és szervezetek esetén az átváltások árnyaltabbak.
A Bitwarden rendelkezik az érettebb csapatmegoldással. Kínál SAML/SSO-t, SCIM felhasználókirepítést, könyvtár-szinkronizációt (Azure AD, Google Workspace, Okta, OneLogin, JumpCloud), és vállalati házirendeket (jelszóerősség-követelmények, 2FA-kikényszerítés). A Teams csomag $3/felhasználó/hó, az Enterprise $6/felhasználó/hó.
A Proton Pass for Business lefedi az alapokat: szervezeti szintű vaultok, felhasználókezelés, adminisztrátori jelentések. Újabb termék (2024-ben indult), és még fejlesztés alatt áll az SSO és a könyvtár-szinkronizáció terén. Beágyazva a Proton Business csomagokba ($9,99/felhasználó/hó), amelyek magukban foglalják a Mail/VPN/Drive üzleti verzióit is.
Ha a céged Google Workspace-t vagy Microsoft 365-öt használ, és ma szüksége van az SSO-ra, a Bitwarden az alacsonyabb súrlódású választás. Ha a céged teljesen a Proton-szolgáltatásokra épít, a Proton Pass for Business az egységes megoldás.
Valós speciális esetek
Néhány konkrétum, amely nem illik szépen a funkciómátrixba:
Visszaállítás, ha elfelejtettük a mesterjelszót. A Bitwarden nem kínál visszaállítást – ha elfelejted a mesterjelszót, a vault tervezés szerint visszaállíthatatlan. A Proton Pass ugyanígy működik, de ha Proton-fiókot használsz, a Proton-fiókodnak van különálló helyreállítása (telefon, e-mail, visszaállítási kulcs). Ez nem adja vissza az elfelejtett Pass mesterjelszavat – visszajuttat a Proton-fiókba, ahonnan új Pass vault-ot indíthatsz. Egyik sem jelent teljes „jelszó-visszaállítási" utat a hagyományos értelemben.
Adatok hordozhatósága. Mindkettő támogatja a tiszta CSV-exportot. A Bitwarden JSON-exportot is kínál teljes vault-hűséggel (mappák, mellékletek, megjegyzések). A Proton Pass CSV-t és titkosított biztonsági mentési formátumot exportál. Egyik sem zár be.
Offline hozzáférés. A Bitwardennek valódi offline módja van – szinkronizálás után hálózat nélkül is feloldhatod és olvashatod a vaultod. A Proton Pass-ban offline olvasás elérhető, de bármilyen írási művelethez hálózat szükséges, mivel a változtatásoknak a Proton szerverein kell átmennie.
Bankkártya- / személyazonosság-automatikus kitöltés. Mindkettő támogatja. A Bitwarden megvalósítása kissé részletesebb (különálló elemek a személyazonossághoz és a kártyához, több cím személyazonosságonként). A Proton Pass mindent „típusos mezőkkel rendelkező elemekként" kezel.
TOTP-kezelés. Mindkettő képes TOTP-titkokat tárolni a vaultban, és automatikusan kitölteni a 6 jegyű kódot. Egyes biztonsági szakértők ezt ellenjavallják, mondván, hogy ha a vault kompromittálódik, mindkét faktor egyszerre esik el – de a legtöbb felhasználó számára a kényelem drámaian javítja a 2FA-alkalmazást, ami összességében biztonsági nyereség.
Ajánlásunk
Egy adatvédelemre fókuszáló felhasználó számára 2026-ban ez a tiszta döntési fa:
- Már használod a Proton Mail, VPN vagy Drive fizetős csomagját → Proton Pass. Ingyenesen jár, az e-mail álnevek szorosan integrálódnak, és egységes visszaállítási folyamatot kapsz.
- A legjobb ingyenes jelszókezelőt keresed, egyszerűen → Bitwarden. Ingyenesen korlátlan elemek, plusz ingyenes önálló hosztolás, ha szeretnéd.
- Saját infrastruktúrát üzemeltetsz, és irányítást szeretnél → Bitwarden (önálló hosztolt).
- Maximális e-mail álnév / eldobható e-mail magánszférát szeretnél → Proton Pass.
- Olyan cégnél dolgozol, amelynek ma szüksége van SSO-ra / SCIM-re / könyvtár-szinkronizációra → Bitwarden Enterprise.
- Teljesen a Proton ökoszisztémára épülsz, és egyetlen előfizetést szeretnél → Proton Pass (Proton Unlimited-en keresztül).
Mindkét termék biztonságosabban őrzi jelszavaidat, mint bármi, amit jelenleg csinálsz, ha egyáltalán nem használsz jelszókezelőt. A legrosszabb döntés a döntés elhalasztása.
Kapcsolódó cikkek
- Proton Pass értékelés — részletesebb önálló elemzésünk
- Mi az a 2FA? — miért fontos a 2FA, és hogyan kell beállítani
- Adatvédelmi ellenőrzőlista — 20 lépés a fiókjaid adatvédelmi frissítéséhez
- Titkosított e-mail — Proton Mail, Tutanota és az átváltások