Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Proton Pass komt naar command line, bèta nu alleen voor Visionary-gebruikers

Proton biedt ontwikkelaars een bèta van een nieuwe manier om zijn wachtwoordenkluis Proton Pass te gebruiken: via de command line. De bèta van Proton Pass CLI is nu alleen beschikbaar voor Visionary-abonnees bij het Zwitserse bedrijf, dat is gericht op security en privacy.

De software voor de command line interface (cli) komt uit voor Linux, macOS en Windows. Voor het besturingssysteem van Microsoft is de nieuwe Proton-software nog niet beschikbaar, maar gebruikers kunnen het wel draaien via het Windows Subsystem for Linux (WSL). Voor Linux ondersteunt Proton zowel x86-64-processors als ook chips op basis van de 64-bit Arm-architectuur (aarch64). Voor macOS ondersteunt de cli-software Intel-processors en Apples eigen Arm-chips (Apple Silicon).

Ontwikkelaar Son Nguyen Kim van Proton schrijft dat het bedrijf veel verzoeken van gebruikers krijgt voor makkelijkere, maar toch veilige, toegang tot data opgeslagen in Proton Pass. Dat zou workflows aanzienlijk verbeteren, met name voor ontwikkelwerk, scripting en automatisering van taken en processen.

Proton Pass CLI geeft gebruikers een manier om gegevens op een veilige wijze uit de wachtwoordkluis te halen en om permissies voor die data te beheren. De opgeslagen beveiligingsinformatie is dan te gebruiken voor onder meer scripts, het uitrollen van software (deployments) en gebruik in pijplijnen voor continue integratie en continue delivery van software (CI/CD).

Door Jasper Bakker

Nieuwsredacteur

25-11-2025 • 14:25

13

Submitter: Bedge85

Reacties (13)

Sorteer op:

Weergave:

> veel verzoeken van gebruikers krijgt voor makkelijkere, maar toch veilige,

Dan moeten ze toch eens eerst gaan kijken naar hoe je kunt inloggen bij de extensie en de Android app.
een Pin is niet veilg ( dat is na dat je 1 maal hebt ingelogt met bv een Yubico key ) Of volledig vertrouwen op allen de vinger afdruk van je mobile. Ik heb mijn account opgezegt , omdat ze niet overveiligheid na denken.

Bij bitwarden heb ik nu in iedere geval voor elkaar dat je op de PC altijd met een Biopass K49 en vingerafdruk. of met master password moet inloggen. Met de Biopass is het echt in een seconden. Op android heb ik het nog niet voor elkaar, maar heb het idee dat Xiaomi in de weg zit.
Er is "veilig" en "veiliger".

Een hardware key is vast veiliger dan een vingerafdruk, maar om een vingerafdruk nu onveilig te noemen...

Een wachtwoordmanager met pincode is nog altijd veiliger dan overal 't zelfde wachtwoord gebruiken.

Voor 99% van de mensen is pincode op een smartphone (en/of biometrisch) meer dan voldoende. Als je jezelf bij de 1% rekent dan moet je inderdaad maar wat anders zoeken.
Waarom dan wel over veiligheid hebben, en met FIDO keys inloggen
Maar iets simpels als "Windows hello" niet ondersteunen.( zelfde als Yubico Bio keys geen Windows hello ondersteuning hebben )
Je moet er ook rekening mee houden dat Proton een Crypto wallet aanbieden. En als je veiligheid niet op de eerst plaats hebt staan hoor je dat niet aan te bieden.
Maar iets simpels als "Windows hello" niet ondersteunen.
Dit is een aanname. Als buitenstaander kan soms iets simpel te implementeren lijken terwijl de praktijk ingewikkelder is. Zelfs software ontwikkelaars zelf onderschatten regelmatig de complexiteit wanneer ze nieuw functionaliteit moeten implementeren. Wellicht heeft het platform waarin Proton de desktop app bouwen geen native ondersteuning voor "Windows hello". Of prefereert Proton methoden die op alle ondersteunde platformen werken.
Je moet er ook rekening mee houden dat Proton een Crypto wallet aanbieden.
Als je extra beveiliging wil van je proton crypto wallet kun je een optionele passphrase instellen.

Je moet oppassen om beveiliging niet te zwart te zien. Privacy Guides heeft een goed artikel over Threat Modeling dat je kan helpen om voor persoonlijke zaken goede afwegingen te maken op het gebied van beveiliging en privacy. Ze hebben ook een forum waar ze je verder kunnen helpen met je vragen.
Dat kan een overweging zijn natuurlijk, een aspect waarin Bitwarden weer onveiliger in kan zijn is dat zij vallen onder Amerikaanse wetgeving. Proton denkt daarin wel degelijk na over veiligheid en kiest bijvoorbeeld ook voor een organisatorische vormgeving in een stichting zodat het niet overgenomen kan worden.

Je stelling dat ze niet nadenken over veiligheid is nogal een overgeneralisatie.
Is dat dat ik met Putty verbind met ssh op een machine en dan mijn login gegevens uit de kluis kan halen? Autofill zeg maar. Of dat ik in een script verbinding kan maken en dan login gegevens uit de kluis haal en daarmee inlog en de rest van de code uitvoer?!

Beide handig overgens. Maar die 1e optie is mijn geen extra kosten waard
Beiden. En is nu alleen voor visionary, maar komt ongetwijfeld naar de rest.
Vergelijkbaar met de CLI-tools en ssh-agent-ondersteuning van/voor Bitwarden en Vaultwarden. Goed dat het er is voor de ontwikkelaars. Maakt het flexibel inzetten van beveiligingsproducten makkelijk zonder afhankelijk te zijn van derde partijen.

[Reactie gewijzigd door The Zep Man op 25 november 2025 15:28]

Laat ze eerst eens oplossen dat wanneer ik Microsoft Authenticator gebruik op Android, er elke keer onterecht een popup komt van Proton Pass om het op te slaan. Zeer vervelend.
Gebruik ook proton met ms authenticator. Geen last van wat je beschrijft, maar ik zou een call indienen bij protonpass, die gasten reageren snel en bij mij tot nu toe goed.
Het gebeurt wanneer ik ergens inlog en dan op mijn telefoon (Pixel Android) een popup krijg van MS Authenticator en daar een 2-cijferig nummer moet invoeren. Als ik dan het nummer invoer en op het vinkje druk, komt daarna de Proton Pass app naar boven met de vraag of ik dat nummer wil opslaan. Heb er op internet veel over gelezen, en er zijn meer mensen met dit probleem en het is al veel gemeld. Het heeft blijkbaar geen prio voor Proton.
Ik heb nu als workaround dat ik gewoon boven de popup tik, want dan gaat ie ook weg en hoef je niet op een specifieke knop te drukken. Hij is irritant, maar ik snap ook wel waarom ie niet zomaar weg te halen is, want dan moeten ze gaan bijhouden welke wel of niet op te slaan zijn en dan zit je alweer veel dingen van je gebruikers op te slaan.

Om te kunnen reageren moet je ingelogd zijn