Uavhengig verifisert produktsikkerhet

Kontrollert av SySS: Password Depot 19

Password Depot 19 ble kontrollert av SySS GmbH som del av en uavhengig penetrasjonstest. I sertifikatet bekrefter SySS at det i den avtalte testperioden og med den fastsatte testdybden ikke ble avdekket noen alvorlige sikkerhetssårbarheter.

Uavhengig kontroll 12/2025 Retest anbefalt
Hovedresultat

Hovedresultatet

SySS bekrefter for Password Depot 19.0.0 at testobjektet i den angitte perioden og med den fastsatte testdybden ble utsatt for simulerte angrep. Ifølge sertifikatet ble det ikke avdekket noen alvorlige sikkerhetssårbarheter.

Tester SySS GmbH
Testobjekt Password Depot 19
Testperiode 01.–23.12.2025
Anbefaling Retest etter endringer

Uavhengig kontroll

Sikkerhetskontrollen ble utført eksternt av et selskap som er spesialisert på penetrasjonstester.

Realistiske angrepsscenarier

Det ble testet typiske angrepsveier som er relevante sett fra potensielle angriperes perspektiv.

Sikkerhet som prosess

En penetrasjonstest er en punktvis teknisk kontroll. Derfor satser vi på kontinuerlig videreutvikling i stedet for enkeltstående utsagn.

Testomfang

Omfanget av penetrasjonstesten

Ifølge sertifikatet ble blant annet følgende angrepsscenarier simulert:

Den detaljerte rapporten forklarer også at testen hadde hovedfokus på Password Depot for Windows og Password Depot Enterprise Server med REST API. Android, iOS, macOS og en Web-Client ble inkludert på et grunnleggende nivå.

  • Kryptografiske angrep
  • Rogue client-angrep
  • Rogue server-angrep
  • Machine-in-the-middle-angrep
  • Angrep mot inputvalidering

Testforløp

Prosjektperiode: 01.12.2025 til 23.12.2025

Testdybde: 10 persondager

Gjennomføring: To IT-sikkerhetskonsulenter fra SySS

Anbefaling fra SySS: Retest etter hver vesentlige endring eller senest etter ett år.

Åpenhet

Dette offentliggjør vi bevisst ikke

En detaljert pentest-rapport inneholder tekniske enkeltfunn, angrepsveier og sikkerhetsrelevant detaljinformasjon. Slikt innhold hører ikke hjemme på et offentlig nettsted.

Derfor fokuserer denne siden på det bekreftede testomfanget, den samlede konklusjonen og den uavhengige gjennomføringen.

Viktig for vurderingen

En penetrasjonstest er alltid en test innenfor et definert omfang, tidsrom og testbudsjett. Den erstatter ikke kontinuerlig sikkerhetsarbeid, men er en viktig ekstern dokumentasjon på den tekniske kontrollen av et produkt.

Dokumentasjon for kunder og partnere

For anbud, sikkerhetsvurderinger og anskaffelsesprosesser stiller vi det offisielle SySS-sertifikatet til disposisjon som dokumentasjon på den eksterne testen.

Sertifikat tilgjengelig som PDF – egnet for anskaffelsesdokumentasjon, revisjoner og sikkerhetsvurderinger.