Privacy Ratings

Empresas de auditoria de segurança comparadas

Empresas independentes que auditam software e serviços quanto à segurança e à privacidade. As avaliações se concentram em saber se os relatórios delas são públicos.

16 itens em empresas de auditoria de segurança são avaliados por 4 critérios públicos, e 16 têm evidências suficientes para uma nota em letra. Nossa escolha é Cure53. Dos 16 com jurisdição conhecida, 6 estão em um país dos Five Eyes e 12 no grupo mais amplo dos Fourteen Eyes.

Critérios para esta categoria · Sugerir uma inclusão · Markdown

16 exibidos
Avaliações de privacidade: Empresas de auditoria de segurança, ordenadas por escolha e depois por nota
Nome Nota Pontuação Dados Jurisdição Publica relatórios completosAudita projetos de código abertoPesquisa públicaSem rastreadores no site
Cure53 Nossa escolha
Empresa de segurança de Berlim que realiza testes de invasão e auditorias de código-fonte de software web, móvel, de navegadores, de VPN e criptográfico, e publica muitos relatórios de clientes.
Nota A 100 100% Alemanha Fourteen Eyes SimSimSimSim
Empresa de segurança alemã em Aachen que realiza auditorias de código-fonte, testes de invasão, fuzzing e red teaming, com muitas auditorias publicadas de projetos de código aberto.
Nota A 100 100% Alemanha Fourteen Eyes SimSimSimSim
Consultoria de segurança sueca em Gotemburgo que realiza testes de invasão, revisões de código e auditorias de infraestrutura, incluindo auditorias publicadas da Mullvad VPN e de projetos financiados pelo OTF.
Nota A 93 100% Suécia Fourteen Eyes SimSimParcialSim
Consultoria de segurança de Berlim que audita protocolos criptográficos, sistemas de blockchain, carteiras e software de privacidade, e desenvolve ferramentas de privacidade de código aberto.
Nota A 93 100% Alemanha Fourteen Eyes SimSimParcialSim
Empresa de segurança holandesa sem fins lucrativos que realiza testes de invasão e auditorias de código, inclusive para projetos de código aberto e de interesse público, e destina a maior parte de seus lucros à NLnet Foundation.
Nota A 93 100% Países Baixos Nine Eyes SimSimParcialSim
Empresa de segurança especializada em testes de invasão e auditorias de código de aplicações móveis, web e em nuvem, com muitas auditorias publicadas de projetos de código aberto e de direitos digitais financiadas pelo OSTIF e pelo Open Technology Fund.
Nota B 86 100% Irlanda Fora dos Eyes SimSimSimNão
Empresa de segurança de aplicações com escritórios em São Francisco e San Marino que testa aplicações web, móveis, desktop, em nuvem e Electron e dedica parte do tempo à pesquisa pública em segurança.
Nota B 86 100% Estados Unidos Five Eyes SimParcialSimSim
Empresa britânica de cibersegurança que oferece testes de invasão, revisões de criptografia, resposta a incidentes e serviços de segurança gerenciados.
Nota B 86 100% Reino Unido Five Eyes SimSimSimNão
Empresa francesa de pesquisa em segurança que realiza auditorias, engenharia reversa e pesquisa de vulnerabilidades, e desenvolve ferramentas de código aberto como LIEF e Triton.
Nota B 86 100% França Nine Eyes SimSimSimNão
Empresa polonesa de testes de invasão em Cracóvia que testa sistemas web, móveis e de infraestrutura e mantém a publicação e os treinamentos de segurança Sekurak.
Nota B 86 100% Polônia Fora dos Eyes SimParcialSimSim
Empresa americana de pesquisa e engenharia de segurança que audita software, criptografia, sistemas de blockchain e de IA, e desenvolve ferramentas de segurança de código aberto como Slither e Echidna.
Nota B 86 100% Estados Unidos Five Eyes SimSimSimNão
Divisão de cibersegurança do grupo suíço Kudelski que oferece detecção e resposta gerenciadas, resposta a incidentes, consultoria e avaliações de segurança.
Nota D 50 100% Suíça Fora dos Eyes ParcialParcialSimNão
Empresa americana de segurança ofensiva sediada em Tempe, Arizona, que oferece testes de invasão, red teaming e testes contínuos da superfície de ataque, e desenvolve ferramentas de código aberto como o Sliver.
Nota F 14 100% Estados Unidos Five Eyes NãoNãoSimNão
Consultoria americana de segurança de aplicações sediada no Brooklyn, Nova York, que realiza testes de invasão e revisões de código-fonte de software web, móvel, em nuvem e embarcado.
Nota F 14 100% Estados Unidos Five Eyes NãoNãoSimNão
Empresa americana de serviços de segurança sediada em Seattle que realiza testes de invasão, avaliações e pesquisas de segurança de hardware e sistemas embarcados, com foco em sistemas industriais, de transporte e de IoT.
Nota F 14 100% Estados Unidos Five Eyes NãoNãoSimNão
Consultoria austríaca de cibersegurança, parte da Atos, que oferece testes de invasão, red teaming, resposta a incidentes e consultoria de segurança, e mantém um laboratório de pesquisa de vulnerabilidades.
Nota F 14 100% Áustria Fora dos Eyes NãoNãoSimNão

Perguntas

Qual é a opção mais privada em empresas de auditoria de segurança?

Nossa escolha é Cure53. Publica uma grande biblioteca pública de relatórios de auditoria completos, muitos de projetos de código aberto e de privacidade, e mantém o sanitizador DOMPurify. Seu site não usa cookies nem análises.

Como são avaliados os itens em empresas de auditoria de segurança?

Cada item responde a 4 perguntas: publica relatórios completos, audita projetos de código aberto, pesquisa pública e sem rastreadores no site. As respostas precisam de links para evidências. Ver os critérios completos.

A jurisdição importa?

A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.

Comparações