امنیت از معدود حوزههایی است که موفقیت در آن میتواند کاملاً بیسروصدا به نظر برسد.
اما رسیدن به این سطح از امنیت، به تلاش و کار زیادی نیاز دارد.
در سال 2025، شرکت Hacken اپلیکیشنهای iOS و Android ما را تحت تست نفوذ قرار داد. امسال، پلتفرم وب و API را نیز به دامنه این بررسیها اضافه کردیم تا بخش گستردهتری از Toobit تحت ارزیابی مستقل و دقیق قرار گیرد.
یافتههای Hacken
در سه ارزیابی انجامشده، Hacken هیچ موردی با سطح شدت بحرانی یا سطح بالا شناسایی نکرد. در مجموع، هفت مورد با شدت متوسط شناسایی شد که هر هفت مورد برطرف شدند.
هدف تست نفوذ همین است؛ نه اینکه گزارشی کاملاً بینقص داشته باشیم، بلکه نقاط ضعف را پیش از آنکه توسط دیگران و افراد غیرمجاز آنها را پیدا کنند، شناسایی و برطرف کنیم.
این ارزیابیها بر اساس استانداردها و دستورالعملهای معتبر، از جمله NIST SP 800-115، استاندارد اجرای تست نفوذ و راهنمای تست OWASP انجام شدند. این تستها حوزههایی از جمله مدیریت دادههای اپلیکیشن و کنترلهای دسترسی را پوشش دادند.
امنیت با لایههای مختلف، بهتر عمل میکند
تست نفوذ تنها یکی از بخشهای مجموعه گستردهتر اقدامات امنیتی ماست.
Toobit دارای گواهی ISO/IEC 27001:2022، استاندارد بینالمللی شناختهشده برای مدیریت امنیت اطلاعات، است. علاوه بر این Bee-Safe، چارچوب امنیتی اختصاصی Toobit، را اجرا میکنیم که اقداماتی مانند اثبات ذخایر، رمزنگاری، کنترل ریسک و پایش مستمر تهدیدها را در کنار هم قرار میدهد.
هرکدام از این موارد اهداف متفاوتی دارند. ISO 27001 رویکردی ساختاریافته برای مدیریت امنیت اطلاعات ارائه میدهد و Bee-Safe اقدامات حفاظتی مختلف را در سراسر پلتفرم یکپارچه میکند. تست نفوذ نیز یک بررسی مستقل از این اقدامات حفاظتی ارائه میدهد.
در مجموع چکلیست مفید است؛ اما امنیت چندلایه، بهتر است.
تهدیدهای امنیتی همچنان ادامه دارند
صنعت رمزارز بارها شاهد رخدادهایی بوده که اهمیت امنیت را یادآوری میکنند.
تنها در نیمه نخست سال 2026، مجموعاً 207 مورد هک در حوزه رمزارز ثبت شد؛ بالاترین تعداد ثبتشده در یک دوره ششماهه، و در مجموع حدود 972 میلیون دلار به سرقت رفت. موارد مربوط به زیرساخت و فرایندهای عملیاتی تنها حدود 15% از کل حوادث را شامل میشدند، اما حدود 76% از کل خسارتها را به خود اختصاص دادند.
همین عدم توازن، نکته مهمی را روشن میکند. پرهزینهترین نقاط ضعف همیشه آنهایی نیستند که بهراحتی دیده میشوند.
به همین دلیل، ما به تست بخشهایی که کاربران میبینند، سیستمهایی که نمیبینند و ارتباط میان آنها ادامه خواهیم داد.
چون وقتی قرار است کسی به دنبال نقاط ضعف پلتفرم شما بگردد، بهتر است اول Hacken را به پلتفرم خود دعوت کنید.
گزارشهای کامل تست نفوذ نیز از طریق پلتفرم ارزیابی امنیت Hacken در دسترس هستند.
