Nezávislé ověření
Bezpečnostní prověrku externě provedla společnost specializovaná na penetrační testy.
Password Depot 19 byl podroben nezávislému penetračnímu testu provedenému společností SySS GmbH. V certifikátu SySS potvrzuje, že v rámci dohodnutého období testování a při stanovené hloubce testu nebyly zjištěny žádné závažné bezpečnostní zranitelnosti.
SySS pro Password Depot 19.0.0 potvrzuje, že testovaný objekt byl v uvedeném období a při stanovené hloubce testování podroben simulovaným útokům. Podle certifikátu nebyly zjištěny žádné závažné bezpečnostní zranitelnosti.
Bezpečnostní prověrku externě provedla společnost specializovaná na penetrační testy.
Prověřeny byly typické vektory útoku, které jsou z pohledu potenciálních útočníků relevantní.
Penetrační test je jednorázové technické ověření k určitému okamžiku. Proto sázíme na průběžný vývoj namísto jednorázových prohlášení.
Podle certifikátu byly mimo jiné simulovány následující scénáře útoků:
Podrobná zpráva navíc uvádí, že se test zaměřil na Password Depot for Windows a Password Depot Enterprise Server s REST API. Android, iOS, macOS a Web-Client byly zahrnuty pouze v omezeném rozsahu.
Období projektu: 01.12.2025 až 23.12.2025
Hloubka testu: 10 člověkodnů
Realizace: Dva IT security konzultanti ze SySS
Doporučení společnosti SySS: Opakovaný test po každé významné změně, nejpozději však po jednom roce.
Detailní zpráva z penetračního testu obsahuje technické dílčí výsledky, scénáře útoků a bezpečnostně relevantní podrobné informace. Takový obsah na veřejný web nepatří.
Tato stránka se proto zaměřuje na potvrzený rámec testování, celkový závěr a nezávislé provedení.
Penetrační test je vždy hodnocením v rámci definovaného rozsahu, časového období a rozpočtu na testování. Nenahrazuje průběžnou práci na bezpečnosti, ale představuje důležitý externí důkaz o technickém prověření produktu.
Pro výběrová řízení, bezpečnostní hodnocení a nákupní procesy poskytujeme oficiální certifikát SySS jako doklad o externím prověření.