Privacy Ratings

Säkerhetsgranskningsföretag jämförda

Oberoende företag som granskar program och tjänster med avseende på säkerhet och integritet. Bedömningarna fokuserar på om deras rapporter är offentliga.

16 säkerhetsgranskningsföretag bedöms enligt 4 offentliga kriterier, och 16 har tillräckliga belägg för ett bokstavsbetyg. Vår rekommendation är Cure53. Av de 16 med känd jurisdiktion: 6 är baserade i ett Five Eyes-land och 12 i de bredare Fourteen Eyes.

Kriterier för den här kategorin · Föreslå ett tillägg · Markdown

16 visas
Integritetsbedömningar: Säkerhetsgranskningsföretag, sorterade efter rekommendation och sedan betyg
Namn Betyg Poäng Data Jurisdiktion Publicerar fullständiga rapporterGranskar projekt med öppen källkodOffentlig forskningInga spårare på webbplatsen
Cure53 Vår rekommendation
Säkerhetsföretag i Berlin som utför penetrationstester och källkodsgranskningar av programvara för webb, mobil, webbläsare, VPN och kryptografi, och publicerar många kundrapporter.
Betyg A 100 100% Tyskland Fourteen Eyes JaJaJaJa
Tyskt säkerhetsföretag i Aachen som utför källkodsgranskningar, penetrationstester, fuzzing och red teaming, med många publicerade granskningar av projekt med öppen källkod.
Betyg A 100 100% Tyskland Fourteen Eyes JaJaJaJa
Svenskt säkerhetskonsultföretag i Göteborg som utför penetrationstester, kodgranskningar och granskningar av infrastruktur, bland annat publicerade granskningar av Mullvad VPN och OTF-finansierade projekt.
Betyg A 93 100% Sverige Fourteen Eyes JaJaDelvisJa
Säkerhetskonsultföretag i Berlin som granskar kryptografiska protokoll, blockkedjesystem, plånböcker och integritetsprogramvara, och utvecklar integritetsverktyg med öppen källkod.
Betyg A 93 100% Tyskland Fourteen Eyes JaJaDelvisJa
Nederländskt icke-vinstdrivande säkerhetsföretag som utför penetrationstester och kodgranskningar, bland annat för projekt med öppen källkod och av allmänintresse, och skänker merparten av sin vinst till NLnet Foundation.
Betyg A 93 100% Nederländerna Nine Eyes JaJaDelvisJa
Säkerhetsföretag som är specialiserat på penetrationstester och kodgranskningar av mobil-, webb- och molnlösningar, med många publicerade granskningar av projekt inom öppen källkod och digitala rättigheter som finansierats av OSTIF och Open Technology Fund.
Betyg B 86 100% Irland Utanför Eyes JaJaJaNej
Företag inom applikationssäkerhet med kontor i San Francisco och San Marino som testar webb-, mobil-, dator-, moln- och Electron-applikationer och ägnar en del av sin tid åt offentlig säkerhetsforskning.
Betyg B 86 100% USA Five Eyes JaDelvisJaJa
Brittiskt cybersäkerhetsföretag som erbjuder penetrationstester, granskningar av kryptografi, incidenthantering och hanterade säkerhetstjänster.
Betyg B 86 100% Storbritannien Five Eyes JaJaJaNej
Franskt företag inom säkerhetsforskning som utför granskningar, bakåtkompilering och sårbarhetsforskning, och utvecklar verktyg med öppen källkod som LIEF och Triton.
Betyg B 86 100% Frankrike Nine Eyes JaJaJaNej
Polskt företag inom penetrationstester i Kraków som testar webb-, mobil- och infrastruktursystem och driver säkerhetspublikationen och utbildningen Sekurak.
Betyg B 86 100% Polen Utanför Eyes JaDelvisJaJa
Amerikanskt företag inom säkerhetsforskning och teknik som granskar programvara, kryptografi, blockkedjor och AI-system, och utvecklar säkerhetsverktyg med öppen källkod som Slither och Echidna.
Betyg B 86 100% USA Five Eyes JaJaJaNej
Cybersäkerhetsdivisionen inom schweiziska Kudelski Group som erbjuder hanterad detektering och respons (MDR), incidenthantering, rådgivning och säkerhetsbedömningar.
Betyg D 50 100% Schweiz Utanför Eyes DelvisDelvisJaNej
Amerikanskt företag inom offensiv säkerhet med säte i Tempe, Arizona, som erbjuder penetrationstester, red teaming och kontinuerlig testning av attackytan, och utvecklar verktyg med öppen källkod som Sliver.
Betyg F 14 100% USA Five Eyes NejNejJaNej
Amerikanskt konsultföretag inom applikationssäkerhet med säte i Brooklyn, New York, som utför penetrationstester och källkodsgranskningar av programvara för webb, mobil, moln och inbyggda system.
Betyg F 14 100% USA Five Eyes NejNejJaNej
Amerikanskt säkerhetsföretag med säte i Seattle som utför penetrationstester, säkerhetsbedömningar och forskning om hårdvara och inbyggda system, med fokus på industri-, transport- och IoT-system.
Betyg F 14 100% USA Five Eyes NejNejJaNej
Österrikiskt konsultföretag inom cybersäkerhet, en del av Atos, som erbjuder penetrationstester, red teaming, incidenthantering och säkerhetsrådgivning, och driver ett labb för sårbarhetsforskning.
Betyg F 14 100% Österrike Utanför Eyes NejNejJaNej

Frågor

Vilket är det mest integritetsvänliga alternativet bland säkerhetsgranskningsföretag?

Vår rekommendation är Cure53. Publicerar ett stort offentligt bibliotek med fullständiga granskningsrapporter, många för projekt inom öppen källkod och integritet, och underhåller saneringsverktyget DOMPurify. Webbplatsen använder inga kakor eller analysverktyg.

Hur bedöms säkerhetsgranskningsföretag?

Varje post besvarar 4 frågor: publicerar fullständiga rapporter, granskar projekt med öppen källkod, offentlig forskning och inga spårare på webbplatsen. Svaren behöver länkar till belägg. Visa de fullständiga kriterierna.

Spelar jurisdiktionen någon roll?

Jurisdiktionen avgör vilka lagar som kan tvinga en leverantör att lämna ut data. Varje post visar sitt land och om det ingår i Five, Nine eller Fourteen Eyes. Vilka data en leverantör kan lämna ut beror främst på vad den lagrar och vem som har nycklarna. Läs om jurisdiktioner och CLOUD Act.

Jämförelser