Keamanan adalah salah satu dari sedikit pekerjaan di mana keberhasilan bisa terlihat cukup biasa saja.
Mencapai hal tersebut membutuhkan cukup banyak usaha.
Pada tahun 2025, Hacken melakukan pengujian penetrasi terhadap aplikasi iOS dan Android kami. Tahun ini, kami menambahkan platform web dan API kami ke dalam cakupan pengujian, sehingga lebih banyak bagian Toobit berada di bawah pengawasan independen.
Temuan Hacken
Dari ketiga penilaian tersebut, Hacken tidak mencatat temuan dengan tingkat Kritis atau Tinggi. Tujuh temuan dengan tingkat Sedang berhasil diidentifikasi, dan semua tujuh temuan tersebut telah diperbaiki.
Untuk itulah pengujian penetrasi dilakukan—bukan untuk menghasilkan laporan yang sempurna bersih, melainkan untuk menemukan kelemahan sebelum pihak yang kurang diinginkan melakukannya.
Penilaian tersebut mengikuti standar dan panduan yang telah ditetapkan, termasuk NIST SP 800-115, Penetration Testing Execution Standard, dan OWASP Testing Guide. Pengujian mencakup area seperti penanganan data aplikasi dan kontrol akses.
Keamanan bekerja lebih baik secara berlapis
Pengujian penetrasi hanyalah salah satu bagian dari pengaturan keamanan kami yang lebih luas.
Toobit telah tersertifikasi ISO/IEC 27001:2022, standar internasional yang diakui untuk manajemen keamanan informasi. Kami juga menjalankan Bee-Safe, kerangka kerja eksklusif kami yang menggabungkan berbagai langkah seperti Proof of Reserves, enkripsi, pengendalian risiko, serta pemantauan ancaman secara berkelanjutan.
Keduanya memiliki tujuan yang berbeda. ISO 27001 menetapkan pendekatan terstruktur dalam mengelola keamanan informasi. Bee-Safe menyatukan perlindungan di seluruh platform. Pengujian penetrasi memberikan pemeriksaan eksternal terhadap perlindungan tersebut.
Daftar periksa memang berguna. Namun, pendekatan berlapis jauh lebih baik.
Lanskap ancaman terus berkembang
Industri ini tidak kekurangan pengingat.
Sebanyak 207 insiden peretasan kripto tercatat selama paruh pertama tahun 2026, jumlah tertinggi dalam periode enam bulan apa pun, dengan total sekitar $972 juta dicuri. Insiden yang melibatkan infrastruktur dan kompromi operasional hanya mewakili sekitar 15% dari total kejadian, tetapi menyumbang sekitar 76% dari total kerugian.
Ketimpangan tersebut mengatakan banyak hal. Kelemahan yang paling mahal tidak selalu yang tampak jelas di permukaan.
Oleh karena itu, kami akan terus menguji bagian-bagian yang terlihat oleh pengguna, sistem yang tidak mereka lihat, serta koneksi di antara keduanya.
Karena ketika seseorang berniat mencari kelemahan pada platform Anda, lebih baik mengundang Hacken terlebih dahulu.
Laporan lengkap pengujian penetrasi tersedia melalui platform penilaian keamanan Hacken.
