Sicurezza del prodotto verificata in modo indipendente

Verificato da SySS: Password Depot 19

Password Depot 19 è stato sottoposto a verifica da parte di SySS GmbH nell’ambito di un penetration test indipendente. Nel certificato, SySS conferma che, nel periodo di test concordato e con il livello di approfondimento definito, non sono state rilevate vulnerabilità di sicurezza gravi.

Verifica indipendente 12/2025 Retest consigliato
Risultato principale

Il risultato principale

SySS conferma per Password Depot 19.0.0 che l’oggetto del test è stato sottoposto ad attacchi simulati nel periodo indicato e con la profondità di test prevista. Secondo il certificato, non sono state rilevate gravi vulnerabilità di sicurezza.

Ente verificatore SySS GmbH
Oggetto del test Password Depot 19
Durata del test 01.–23.12.2025
Raccomandazione Retest dopo le modifiche

Verifica indipendente

La verifica di sicurezza è stata eseguita esternamente da un’azienda specializzata in penetration test.

Scenari di attacco realistici

Sono stati verificati i tipici vettori di attacco rilevanti dal punto di vista di potenziali aggressori.

La sicurezza come processo

Un penetration test è una verifica tecnica puntuale. Per questo puntiamo su un miglioramento continuo anziché su valutazioni una tantum.

Ambito del test

Ambito del penetration test

Secondo il certificato, sono stati simulati tra gli altri i seguenti scenari di attacco:

Nel report dettagliato viene inoltre spiegato che il test si è concentrato su Password Depot for Windows e Password Depot Enterprise Server con REST API. Android, iOS, macOS e un Web-Client sono stati inclusi in modo rudimentale.

  • Attacchi crittografici
  • Attacchi da client malevolo
  • Attacchi da server malevolo
  • Attacchi machine-in-the-middle
  • Attacchi di validazione degli input

Svolgimento del test

Periodo del progetto: 01.12.2025 - 23.12.2025

Profondità del test: 10 giornate/uomo

Esecuzione: Due consulenti IT Security di SySS

Raccomandazione di SySS: Retest dopo ogni modifica sostanziale o al più tardi dopo un anno.

Trasparenza

Cosa non divulghiamo deliberatamente in pubblico

Un report dettagliato di pentest contiene risultati tecnici specifici, percorsi di attacco e informazioni di dettaglio rilevanti per la sicurezza. Contenuti di questo tipo non appartengono a un sito web pubblico.

Per questo motivo, questa pagina si concentra sull'ambito di verifica confermato, sulla conclusione complessiva e sull'esecuzione indipendente.

Importante per una corretta valutazione

Un test di penetrazione è sempre una verifica condotta entro un perimetro, un periodo e un budget di test definiti. Non sostituisce un lavoro continuo sulla sicurezza, ma rappresenta un'importante attestazione esterna della verifica tecnica di un prodotto.

Attestazione per clienti e partner

Per gare d'appalto, valutazioni di sicurezza e processi di approvvigionamento, mettiamo a disposizione il certificato ufficiale di SySS come prova della verifica esterna.

Certificato disponibile in PDF – adatto per documentazione di approvvigionamento, audit e valutazioni di sicurezza.