Oberoende granskad produktsäkerhet

Granskad av SySS: Password Depot 19

Password Depot 19 har granskats av SySS GmbH inom ramen för ett oberoende penetrationstest. I certifikatet bekräftar SySS att inga allvarliga säkerhetsbrister identifierades under den avtalade testperioden och med det fastställda testdjupet.

Oberoende granskning 12/2025 Retest rekommenderas
Huvudresultat

Huvudresultatet

SySS bekräftar för Password Depot 19.0.0 att testobjektet under den angivna perioden och med det avsedda testdjupet har utsatts för simulerade attacker. Enligt certifikatet har inga allvarliga säkerhetsbrister konstaterats.

Granskare SySS GmbH
Testobjekt Password Depot 19
Testperiod 01.–23.12.2025
Rekommendation Nytt test efter ändringar

Oberoende granskning

Säkerhetsgranskningen genomfördes externt av ett företag specialiserat på penetrationstester.

Realistiska attackscenarier

Typiska attackvägar som är relevanta ur potentiella angripares perspektiv granskades.

Säkerhet som process

Ett penetrationstest är en punktinsats i form av en teknisk granskning. Därför satsar vi på kontinuerlig vidareutveckling i stället för engångsbedömningar.

Testomfattning

Penetrationstestets omfattning

Enligt certifikatet simulerades bland annat följande attackscenarier:

I den detaljerade rapporten förklaras dessutom att testets fokus låg på Password Depot for Windows och Password Depot Enterprise Server med REST API. Android, iOS, macOS och en Web-Client inkluderades i begränsad omfattning.

  • Kryptografiska attacker
  • Attacker från illvilliga klienter
  • Attacker från illvilliga servrar
  • Machine-in-the-middle-attacker
  • Attacker mot inmatningsvalidering

Testförlopp

Projektperiod: 01.12.2025 till 23.12.2025

Testomfattning: 10 persondagar

Genomförande: Två IT-säkerhetskonsulter från SySS

SySS rekommendation: Retest efter varje väsentlig ändring eller senast efter ett år.

Transparens

Vad vi medvetet inte offentliggör

En detaljerad pentest-rapport innehåller tekniska delresultat, attackvägar och säkerhetsrelevant detaljinformation. Sådant innehåll hör inte hemma på en offentlig webbplats.

Därför fokuserar denna sida på den bekräftade granskningsramen, den övergripande slutsatsen och det oberoende genomförandet.

Viktigt för bedömningen

Ett penetrationstest är alltid en granskning inom en definierad omfattning, tidsperiod och testbudget. Det ersätter inte ett kontinuerligt säkerhetsarbete, men är ett viktigt externt bevis på den tekniska granskningen av en produkt.

Underlag för kunder och partner

För anbud, säkerhetsbedömningar och upphandlingsprocesser tillhandahåller vi det officiella certifikatet från SySS som bevis på den externa granskningen.

Certifikat tillgängligt som PDF – lämpligt för upphandlingsunderlag, revisioner och säkerhetsbedömningar.