Uafhængigt testet produktsikkerhed

Testet af SySS: Password Depot 19

Password Depot 19 er blevet testet af SySS GmbH som led i en uafhængig penetrationstest. I certifikatet bekræfter SySS, at der i den aftalte testperiode og med den fastlagte testdybde ikke blev konstateret nogen alvorlige sikkerhedssårbarheder.

Uafhængig test 12/2025 Retest anbefalet
Hovedresultat

Hovedresultatet

SySS bekræfter for Password Depot 19.0.0, at testobjektet i den angivne periode og med den fastlagte testdybde blev udsat for simulerede angreb. Ifølge certifikatet blev der ikke konstateret alvorlige sikkerhedssårbarheder.

Revisor SySS GmbH
Testobjekt Password Depot 19
Testvarighed 01.–23.12.2025
Anbefaling Retest efter ændringer

Uafhængig kontrol

Sikkerhedstesten blev udført eksternt af en virksomhed, der er specialiseret i penetrationstests.

Realistiske angrebsscenarier

Der blev testet typiske angrebsveje, som er relevante set fra potentielle angriberes perspektiv.

Sikkerhed som proces

En penetrationstest er en punktuel teknisk kontrol. Derfor satser vi på løbende videreudvikling frem for engangsudsagn.

Testomfang

Penetrationstestens omfang

Ifølge certifikatet blev blandt andet følgende angrebsscenarier simuleret:

Den detaljerede rapport forklarer desuden, at testen især fokuserede på Password Depot for Windows og Password Depot Enterprise Server med REST API. Android, iOS, macOS og en Web-Client indgik i begrænset omfang.

  • Kryptografiske angreb
  • Rogue client-angreb
  • Rogue server-angreb
  • Machine-in-the-middle-angreb
  • Angreb mod inputvalidering

Testforløb

Projektperiode: 01.12.2025 til 23.12.2025

Testdybde: 10 persondage

Udførelse: To IT-sikkerhedskonsulenter fra SySS

Anbefaling fra SySS: Retest efter hver væsentlig ændring eller senest efter et år.

Transparens

Det, vi bevidst ikke offentliggør

En detaljeret pentest-rapport indeholder tekniske enkeltresultater, angrebsveje og sikkerhedsrelevante detaljer. Sådant indhold hører ikke hjemme på et offentligt website.

Derfor fokuserer denne side på den bekræftede testramme, den samlede konklusion og den uafhængige gennemførelse.

Vigtigt for den rette vurdering

En penetrationstest er altid en vurdering inden for et defineret omfang, en fastlagt periode og et afgrænset testbudget. Den erstatter ikke et løbende sikkerhedsarbejde, men er et vigtigt eksternt bevis på den tekniske gennemgang af et produkt.

Dokumentation til kunder og partnere

Til udbud, sikkerhedsvurderinger og indkøbsprocesser stiller vi det officielle SySS-certifikat til rådighed som dokumentation for den eksterne gennemgang.

Certifikat tilgængeligt som PDF – velegnet til indkøbsdokumentation, audits og sikkerhedsvurderinger.