Segurança do produto verificada de forma independente

Verificado pela SySS GmbH: Password Depot 19

Password Depot 19 foi verificado pela SySS GmbH no âmbito de um teste de penetração independente. No certificado, a SySS confirma que, durante o período de teste acordado e com a profundidade de teste definida, não foram detetadas vulnerabilidades de segurança graves.

Verificação independente 12/2025 Reteste recomendado
Resultado principal

O principal resultado

A SySS confirma, para o Password Depot 19.0.0, que o objeto de teste foi submetido a ataques simulados no período indicado e com a profundidade de teste prevista. Segundo o certificado, não foram identificadas vulnerabilidades de segurança graves.

Auditor SySS GmbH
Objeto de teste Password Depot 19
Duração do teste 01.–23.12.2025
Recomendação Reteste após alterações

Verificação independente

A avaliação de segurança foi realizada externamente por uma empresa especializada em testes de penetração.

Cenários de ataque realistas

Foram verificados vetores de ataque típicos que são relevantes na perspetiva de potenciais atacantes.

Segurança como processo

Um teste de penetração é uma avaliação técnica pontual. Por isso, apostamos na evolução contínua em vez de declarações únicas.

Âmbito do teste

Âmbito do teste de penetração

Segundo o certificado, foram simulados, entre outros, os seguintes cenários de ataque:

O relatório detalhado explica adicionalmente que o foco do teste incidiu em Password Depot for Windows e Password Depot Enterprise Server com REST API. Android, iOS, macOS e um Web-Client foram incluídos de forma rudimentar.

  • Ataques criptográficos
  • Ataques de cliente comprometido
  • Ataques de servidor comprometido
  • Ataques machine-in-the-middle
  • Ataques à validação de entradas

Execução do teste

Período do projeto: 01.12.2025 a 23.12.2025

Profundidade do teste: 10 dias-pessoa

Realização: Dois consultores de IT Security da SySS

Recomendação da SySS: Reteste após cada alteração significativa ou, no máximo, ao fim de um ano.

Transparência

O que, deliberadamente, não divulgamos publicamente

Um relatório detalhado de pentest contém resultados técnicos individuais, vetores de ataque e informações detalhadas relevantes para a segurança. Este tipo de conteúdo não deve ser publicado num website público.

Por isso, esta página centra-se no âmbito de auditoria confirmado, na conclusão geral e na realização independente.

Importante para contextualizar

Um teste de penetração é sempre uma avaliação dentro de um âmbito, período e orçamento de teste definidos. Não substitui um trabalho de segurança contínuo, mas constitui uma importante evidência externa da verificação técnica de um produto.

Comprovativo para clientes e parceiros

Para concursos, avaliações de segurança e processos de aquisição, disponibilizamos o certificado oficial da SySS como comprovativo da auditoria externa.

Certificado disponível em PDF – adequado para documentação de aquisição, auditorias e avaliações de segurança.