Függetlenül ellenőrzött termékbiztonság

A SySS által ellenőrizve: Password Depot 19

A Password Depot 19 terméket a SySS GmbH független penetrációs teszt keretében ellenőrizte. A tanúsítványban a SySS megerősíti, hogy a meghatározott tesztidőszakban és a rögzített tesztmélység mellett nem tártak fel súlyos biztonsági réseket.

Független ellenőrzés 12/2025 Újrateszt javasolt
Fő eredmény

A fő eredmény

A SySS megerősíti a Password Depot 19.0.0 esetében, hogy a tesztobjektumot a megjelölt időszakban és az előirányzott tesztmélység mellett szimulált támadásoknak vetették alá. A tanúsítvány szerint nem tártak fel súlyos biztonsági réseket.

Vizsgáló SySS GmbH
Tesztobjektum Password Depot 19
A teszt időtartama 01.–23.12.2025
Ajánlás Újratesztelés módosítások után

Független vizsgálat

A biztonsági vizsgálatot külsőleg, penetrációs tesztekre szakosodott vállalat végezte el.

Reális támadási forgatókönyvek

Az ellenőrzés a tipikus, a potenciális támadók szempontjából releváns támadási útvonalakra terjedt ki.

A biztonság mint folyamat

A penetrációs teszt egy adott időpontra vonatkozó technikai vizsgálat. Ezért az egyszeri megállapítások helyett a folyamatos továbbfejlesztésre helyezzük a hangsúlyt.

A teszt terjedelme

A penetrációs teszt terjedelme

A tanúsítvány szerint többek között a következő támadási forgatókönyveket szimulálták:

A részletes jelentés azt is kifejti, hogy a teszt elsősorban a következőkre összpontosított: Password Depot for Windows és a(z) Password Depot Enterprise Server REST API-val. Az Android, iOS, macOS és egy webkliens csak alapszinten került bevonásra.

  • Kriptográfiai támadások
  • Rosszindulatú kliensoldali támadások
  • Rosszindulatú szerveroldali támadások
  • Man-in-the-middle támadások
  • Bemenet-ellenőrzési támadások

A teszt menete

Projektidőszak: 01.12.2025 és 23.12.2025 között

A teszt mélysége: 10 embernap

Végrehajtás: A SySS két IT-biztonsági tanácsadója

A SySS ajánlása: Újratesztelés minden jelentős módosítás után, de legkésőbb egy év elteltével.

Átláthatóság

Amit tudatosan nem hozunk nyilvánosságra

A részletes pentestjelentés technikai részmegállapításokat, támadási útvonalakat és biztonsági szempontból érzékeny részletes információkat tartalmaz. Az ilyen tartalmak nem valók nyilvános weboldalra.

Ezért ez az oldal a megerősített vizsgálati keretre, az összegző megállapításokra és a független végrehajtásra összpontosít.

Fontos a megfelelő értelmezéshez

A penetrációs teszt mindig egy meghatározott hatókörön, időszakon és tesztköltségkereten belüli vizsgálat. Nem helyettesíti a folyamatos biztonsági munkát, ugyanakkor fontos külső igazolás egy termék műszaki ellenőrzéséről.

Igazolás ügyfelek és partnerek számára

Pályázatokhoz, biztonsági értékelésekhez és beszerzési folyamatokhoz az externális vizsgálat igazolásaként rendelkezésre bocsátjuk a hivatalos SySS tanúsítványt.

A tanúsítvány PDF formátumban is elérhető – alkalmas beszerzési dokumentációhoz, auditokhoz és biztonsági értékelésekhez.