Oberoende granskning
Säkerhetsgranskningen genomfördes externt av ett företag specialiserat på penetrationstester.
Password Depot 19 har granskats av SySS GmbH inom ramen för ett oberoende penetrationstest. I certifikatet bekräftar SySS att inga allvarliga säkerhetsbrister identifierades under den avtalade testperioden och med det fastställda testdjupet.
SySS bekräftar för Password Depot 19.0.0 att testobjektet under den angivna perioden och med det avsedda testdjupet har utsatts för simulerade attacker. Enligt certifikatet har inga allvarliga säkerhetsbrister konstaterats.
Säkerhetsgranskningen genomfördes externt av ett företag specialiserat på penetrationstester.
Typiska attackvägar som är relevanta ur potentiella angripares perspektiv granskades.
Ett penetrationstest är en punktinsats i form av en teknisk granskning. Därför satsar vi på kontinuerlig vidareutveckling i stället för engångsbedömningar.
Enligt certifikatet simulerades bland annat följande attackscenarier:
I den detaljerade rapporten förklaras dessutom att testets fokus låg på Password Depot for Windows och Password Depot Enterprise Server med REST API. Android, iOS, macOS och en Web-Client inkluderades i begränsad omfattning.
Projektperiod: 01.12.2025 till 23.12.2025
Testomfattning: 10 persondagar
Genomförande: Två IT-säkerhetskonsulter från SySS
SySS rekommendation: Retest efter varje väsentlig ändring eller senast efter ett år.
En detaljerad pentest-rapport innehåller tekniska delresultat, attackvägar och säkerhetsrelevant detaljinformation. Sådant innehåll hör inte hemma på en offentlig webbplats.
Därför fokuserar denna sida på den bekräftade granskningsramen, den övergripande slutsatsen och det oberoende genomförandet.
Ett penetrationstest är alltid en granskning inom en definierad omfattning, tidsperiod och testbudget. Det ersätter inte ett kontinuerligt säkerhetsarbete, men är ett viktigt externt bevis på den tekniska granskningen av en produkt.
För anbud, säkerhetsbedömningar och upphandlingsprocesser tillhandahåller vi det officiella certifikatet från SySS som bevis på den externa granskningen.