Riippumattomasti testattu tuoteturvallisuus

SySS testasi: Password Depot 19

SySS GmbH tarkasti Password Depot 19:n riippumattoman penetraatiotestin yhteydessä. Sertifikaatissa SySS vahvistaa, että sovitulla testijaksolla ja määritellyllä testaustasolla ei havaittu vakavia tietoturva-aukkoja.

Riippumaton tarkastus 12/2025 Uusintatestausta suositellaan
Keskeinen tulos

Keskeinen tulos

SySS vahvistaa Password Depot 19.0.0:n osalta, että testikohteeseen kohdistettiin mainittuna ajanjaksona ja määritellyssä testauksen laajuudessa simuloituja hyökkäyksiä. Sertifikaatin mukaan vakavia tietoturva-aukkoja ei havaittu.

Tarkastaja SySS GmbH
Testikohde Password Depot 19
Testin kesto 01.–23.12.2025
Suositus Uusintatestaus muutosten jälkeen

Riippumaton tarkastus

Tietoturvatarkastus suoritettiin ulkopuolisesti penetraatiotesteihin erikoistuneen yrityksen toimesta.

Realistiset hyökkäysskenaariot

Tarkastuksessa arvioitiin tyypillisiä hyökkäysreittejä, jotka ovat olennaisia mahdollisten hyökkääjien näkökulmasta.

Tietoturva on prosessi

Penetraatiotesti on rajattu tekninen tarkastus tiettynä ajankohtana. Siksi panostamme jatkuvaan kehittämiseen kertaluonteisten väittämien sijaan.

Testauksen laajuus

Penetraatiotestin laajuus

Sertifikaatin mukaan simuloitiin muun muassa seuraavia hyökkäysskenaarioita:

Yksityiskohtaisessa raportissa täsmennetään lisäksi, että testin painopiste oli Password Depot for Windows ja Password Depot Enterprise Server sekä REST API. Android, iOS, macOS ja Web-Client olivat mukana rajallisesti.

  • Kryptografiset hyökkäykset
  • Haitallisen clientin hyökkäykset
  • Haitallisen palvelimen hyökkäykset
  • Machine-in-the-middle-hyökkäykset
  • Syötteiden validointiin kohdistuvat hyökkäykset

Testin kulku

Projektin ajanjakso: 01.12.2025–23.12.2025

Testin laajuus: 10 henkilötyöpäivää

Toteutus: Kaksi SySS:n IT-turvallisuuskonsulttia

SySS:n suositus: Uusintatestaus jokaisen olennaisen muutoksen jälkeen tai viimeistään vuoden kuluttua.

Läpinäkyvyys

Mitä emme tietoisesti julkaise julkisesti

Yksityiskohtainen penetraatiotestiraportti sisältää teknisiä yksityiskohtaisia tuloksia, hyökkäyspolkuja ja turvallisuuden kannalta olennaista tarkkaa tietoa. Tällainen sisältö ei kuulu julkiselle verkkosivustolle.

Siksi tällä sivulla keskitytään vahvistettuun tarkastuslaajuuteen, yleiseen johtopäätökseen ja riippumattomaan toteutukseen.

Tärkeää arvioinnin kannalta

Penetraatiotesti on aina arviointi määritellyn laajuuden, ajanjakson ja testibudjetin puitteissa. Se ei korvaa jatkuvaa turvallisuustyötä, mutta on tärkeä ulkoinen osoitus tuotteen teknisestä tarkastuksesta.

Todiste asiakkaille ja kumppaneille

Tarjoamme tarjouskilpailuja, turvallisuusarviointeja ja hankintaprosesseja varten virallisen SySS-sertifikaatin todisteena ulkoisesta tarkastuksesta.

Sertifikaatti saatavilla PDF-muodossa – sopii hankinta-asiakirjoihin, auditointeihin ja turvallisuusarviointeihin.