セキュリティは、成功がごく平凡に見える数少ない仕事の一つです。
そこに到達するにはかなりの労力が必要です。
2025年、Hacken社は当社のiOSおよびAndroidアプリケーションに対してペネトレーションテストを実施しました。今年はウェブプラットフォームとAPIもテスト範囲に追加し、Toobitのより広い領域を第三者による精査にかけました。
Hacken社が発見したこと
3回の評価を通じて、Hacken社は重大(Critical)または高(High)深刻度の問題を一切記録しませんでした。中程度(Medium)深刻度の問題が7件特定され、すべて修正済みです。
それがペネトレーションテストの目的です。完璧で問題のないレポートを作成することではなく、悪意ある第三者に先んじて脆弱性を発見することです。
これらの評価は、NIST SP 800-115、ペネトレーションテスト実行標準(PTES)、OWASPテストガイドなどの確立された基準およびガイドラインに従って実施されました。テスト対象にはアプリケーションのデータ処理やアクセス制御などが含まれます。
セキュリティはレイヤー化されているほど効果的です
ペネトレーションテストは 当社の包括的なセキュリティ体制の一部です.
Toobitは国際的に認められた情報セキュリティ管理の標準規格であるISO/IEC 27001:2022の認証を取得しています。また、当社独自のフレームワーク「Bee-Safe」も運用しており、準備金証明(Proof of Reserves)、暗号化、リスク管理、継続的な脅威監視などの対策を統合しています。
これらはそれぞれ異なる目的を持っています。ISO 27001は情報セキュリティ管理の構造化されたアプローチを提供します。Bee-Safeはプラットフォーム全体にわたる保護策を統合します。そしてペネトレーションテストは、それらの保護策を外部から検証する役割を果たします。
チェックリストも有用ですが、レイヤー化された対策の方が優れています。
脅威の状況は常に変化しています
業界にはそのことを思い起こさせる出来事が絶えません。
2026年前半には合計207件の暗号資産関連ハッキング事件が記録され、これは過去最多の半年間の件数であり、約9億7200万ドルが盗まれました。インフラおよび運用面での侵害は事件全体の約15%にすぎませんでしたが、損失総額の約76%を占めています。
この不均衡は多くのことを物語っています。最も高コストな脆弱性は、必ずしも表面に見えているものとは限りません。
そのため、私たちはユーザーが目にする部分、目に見えないシステム、そしてその間の接続部分を引き続きテストし続けます。
誰かがあなたのプラットフォームの弱点を探そうとするなら、まずはHacken社を招待するのが賢明です。
完全なペネトレーションテストレポートは以下から入手可能です。 Hacken社のセキュリティ評価プラットフォーム.
