Privacy Ratings

Sicherheitsprüfungsfirmen im Vergleich

Unabhängige Firmen, die Software und Dienste auf Sicherheit und Datenschutz prüfen. Die Bewertungen konzentrieren sich darauf, ob ihre Berichte öffentlich sind.

16 Sicherheitsprüfungsfirmen werden nach 4 öffentlichen Kriterien bewertet, und 16 haben genug Belege für eine Buchstabennote. Unsere Empfehlung ist Cure53. Von den 16 Einträgen mit bekannter Rechtsordnung: 6 sind in einem Five-Eyes-Land ansässig, 12 in den erweiterten Fourteen Eyes.

Kriterien für diese Kategorie · Eintrag vorschlagen · Markdown

16 angezeigt
Sicherheitsprüfungsfirmen: Datenschutzbewertungen, sortiert nach Empfehlung und dann nach Note
Name Note Punktzahl Daten Rechtsordnung Veröffentlicht vollständige BerichtePrüft Open-Source-ProjekteÖffentliche ForschungKeine Tracker auf der Website
Cure53 Unsere Empfehlung
Berliner Sicherheitsunternehmen, das Penetrationstests und Quellcode-Audits von Web-, Mobil-, Browser-, VPN- und Kryptografie-Software durchführt und viele Kundenberichte veröffentlicht.
Note A 100 100% Deutschland Fourteen Eyes JaJaJaJa
Deutsches Sicherheitsunternehmen in Aachen, das Quellcode-Audits, Penetrationstests, Fuzzing und Red Teaming durchführt, mit vielen veröffentlichten Audits von Open-Source-Projekten.
Note A 100 100% Deutschland Fourteen Eyes JaJaJaJa
Schwedisches Sicherheitsberatungsunternehmen in Göteborg, das Penetrationstests, Code-Reviews und Infrastruktur-Audits durchführt, darunter veröffentlichte Audits von Mullvad VPN und vom OTF finanzierten Projekten.
Note A 93 100% Schweden Fourteen Eyes JaJaTeilweiseJa
Berliner Sicherheitsberatungsunternehmen, das kryptografische Protokolle, Blockchain-Systeme, Wallets und Datenschutzsoftware auditiert und Open-Source-Datenschutzwerkzeuge entwickelt.
Note A 93 100% Deutschland Fourteen Eyes JaJaTeilweiseJa
Niederländisches gemeinnütziges Sicherheitsunternehmen, das Penetrationstests und Code-Audits durchführt, auch für Open-Source- und gemeinwohlorientierte Projekte, und den Großteil seiner Gewinne an die NLnet Foundation abgibt.
Note A 93 100% Niederlande Nine Eyes JaJaTeilweiseJa
Sicherheitsunternehmen, spezialisiert auf Penetrationstests für Mobil-, Web- und Cloud-Anwendungen sowie Code-Audits, mit vielen veröffentlichten Audits von Open-Source- und Digitalrechte-Projekten, finanziert von OSTIF und dem Open Technology Fund.
Note B 86 100% Irland Außerhalb der Eyes JaJaJaNein
Unternehmen für Anwendungssicherheit mit Büros in San Francisco und San Marino, das Web-, Mobil-, Desktop-, Cloud- und Electron-Anwendungen testet und einen Teil seiner Zeit öffentlicher Sicherheitsforschung widmet.
Note B 86 100% Vereinigte Staaten Five Eyes JaTeilweiseJaJa
Britisches Cybersicherheitsunternehmen, das Penetrationstests, Kryptografie-Reviews, Incident Response und Managed Security Services anbietet.
Note B 86 100% Vereinigtes Königreich Five Eyes JaJaJaNein
Französisches Sicherheitsforschungsunternehmen, das Audits, Reverse Engineering und Schwachstellenforschung durchführt und Open-Source-Werkzeuge wie LIEF und Triton entwickelt.
Note B 86 100% Frankreich Nine Eyes JaJaJaNein
Polnisches Unternehmen für Penetrationstests in Krakau, das Web-, Mobil- und Infrastruktursysteme testet und die Sicherheitspublikation und Schulungen von Sekurak betreibt.
Note B 86 100% Polen Außerhalb der Eyes JaTeilweiseJaJa
US-amerikanisches Unternehmen für Sicherheitsforschung und -technik, das Software, Kryptografie, Blockchain- und KI-Systeme auditiert und Open-Source-Sicherheitswerkzeuge wie Slither und Echidna entwickelt.
Note B 86 100% Vereinigte Staaten Five Eyes JaJaJaNein
Cybersecurity-Sparte der Schweizer Kudelski Group, die Managed Detection and Response, Incident Response, Beratungsleistungen und Sicherheitsbewertungen anbietet.
Note D 50 100% Schweiz Außerhalb der Eyes TeilweiseTeilweiseJaNein
US-amerikanisches Offensive-Security-Unternehmen mit Sitz in Tempe, Arizona, das Penetrationstests, Red Teaming und kontinuierliche Tests der Angriffsfläche anbietet und Open-Source-Werkzeuge wie Sliver entwickelt.
Note F 14 100% Vereinigte Staaten Five Eyes NeinNeinJaNein
US-amerikanisches Beratungsunternehmen für Anwendungssicherheit mit Sitz in Brooklyn, New York, das Penetrationstests und Quellcode-Reviews von Web-, Mobil-, Cloud- und Embedded-Software durchführt.
Note F 14 100% Vereinigte Staaten Five Eyes NeinNeinJaNein
US-amerikanisches Sicherheitsdienstleistungsunternehmen mit Sitz in Seattle, das Penetrationstests, Sicherheitsbewertungen von Hardware und Embedded-Systemen sowie Forschung durchführt, mit Schwerpunkt auf Industrie-, Verkehrs- und IoT-Systemen.
Note F 14 100% Vereinigte Staaten Five Eyes NeinNeinJaNein
Österreichisches Cybersicherheits-Beratungsunternehmen, Teil von Atos, das Penetrationstests, Red Teaming, Incident Response und Sicherheitsberatung anbietet und ein Labor für Schwachstellenforschung betreibt.
Note F 14 100% Österreich Außerhalb der Eyes NeinNeinJaNein

Fragen

Sicherheitsprüfungsfirmen: Welche Option schützt die Privatsphäre am besten?

Unsere Empfehlung ist Cure53. Veröffentlicht eine große öffentliche Bibliothek vollständiger Auditberichte, viele davon zu Open-Source- und Datenschutzprojekten, und pflegt den Sanitizer DOMPurify. Die Website verwendet keine Cookies und keine Analysedienste.

Wie werden Sicherheitsprüfungsfirmen bewertet?

Jeder Eintrag beantwortet 4 Fragen: Veröffentlicht vollständige Berichte, Prüft Open-Source-Projekte, Öffentliche Forschung und Keine Tracker auf der Website. Antworten brauchen Links zu Belegen. Vollständige Kriterien ansehen.

Spielt die Rechtsordnung eine Rolle?

Die Rechtsordnung bestimmt, welche Gesetze einen Anbieter zur Herausgabe von Daten zwingen können. Jeder Eintrag zeigt sein Land und ob es zu den Five, Nine oder Fourteen Eyes gehört. Welche Daten ein Anbieter herausgeben kann, hängt vor allem davon ab, was er speichert und wer die Schlüssel besitzt. Mehr über Rechtsordnungen und den CLOUD Act.

Vergleiche