Niezależnie zweryfikowane bezpieczeństwo produktu

Zweryfikowane przez SySS: Password Depot 19

Password Depot 19 został poddany niezależnemu testowi penetracyjnemu przeprowadzonemu przez SySS GmbH. W certyfikacie SySS potwierdza, że w uzgodnionym okresie testowym i przy ustalonym zakresie testów nie stwierdzono żadnych poważnych luk bezpieczeństwa.

Niezależna weryfikacja 12/2025 Zalecany retest
Najważniejszy wynik

Najważniejszy wynik

SySS potwierdza dla Password Depot 19.0.0, że testowany obiekt został w podanym okresie i przy założonej głębokości testów poddany symulowanym atakom. Zgodnie z certyfikatem nie stwierdzono żadnych poważnych luk bezpieczeństwa.

Audytor SySS GmbH
Obiekt testów Password Depot 19
Czas trwania testów 01.–23.12.2025
Zalecenie Retest po zmianach

Niezależna weryfikacja

Kontrola bezpieczeństwa została przeprowadzona zewnętrznie przez firmę specjalizującą się w testach penetracyjnych.

Realistyczne scenariusze ataków

Zweryfikowano typowe wektory ataku, które są istotne z perspektywy potencjalnych atakujących.

Bezpieczeństwo jako proces

Test penetracyjny to punktowa kontrola techniczna. Dlatego stawiamy na ciągły rozwój zamiast jednorazowych deklaracji.

Zakres testu

Zakres testu penetracyjnego

Zgodnie z certyfikatem zasymulowano między innymi następujące scenariusze ataków:

W raporcie szczegółowym dodatkowo wyjaśniono, że test koncentrował się na Password Depot for Windows i Password Depot Enterprise Server z REST API. Android, iOS, macOS oraz Web-Client zostały uwzględnione w ograniczonym zakresie.

  • Ataki kryptograficzne
  • Ataki z użyciem złośliwego klienta
  • Ataki z użyciem złośliwego serwera
  • Ataki machine-in-the-middle
  • Ataki na walidację danych wejściowych

Przebieg testu

Okres realizacji projektu: 01.12.2025 do 23.12.2025

Zakres testu: 10 osobodni

Realizacja: Dwóch konsultantów IT Security z SySS

Rekomendacja SySS: Retest po każdej istotnej zmianie lub najpóźniej po roku.

Transparentność

Czego świadomie nie ujawniamy publicznie

Szczegółowy raport z pentestu zawiera techniczne wyniki cząstkowe, scenariusze ataków i istotne z punktu widzenia bezpieczeństwa informacje szczegółowe. Takie treści nie powinny być publikowane na ogólnodostępnej stronie internetowej.

Dlatego ta strona koncentruje się na potwierdzonym zakresie testów, ogólnym wniosku oraz niezależnym przeprowadzeniu badania.

Ważne dla właściwej oceny

Test penetracyjny jest zawsze oceną przeprowadzaną w ramach określonego zakresu, przedziału czasowego i budżetu testowego. Nie zastępuje on ciągłych działań w obszarze bezpieczeństwa, ale stanowi ważne zewnętrzne potwierdzenie technicznej weryfikacji produktu.

Potwierdzenie dla klientów i partnerów

Na potrzeby przetargów, ocen bezpieczeństwa i procesów zakupowych udostępniamy oficjalny certyfikat SySS jako potwierdzenie zewnętrznej weryfikacji.

Certyfikat dostępny w formacie PDF – odpowiedni do dokumentacji zakupowej, audytów i ocen bezpieczeństwa.