Bezpečnost a transparentnost
Náš přístup k bezpečnosti je zdokumentovaný, ověřitelný a transparentní.
Pokrytí MITRE ATT&CK Mobile
Naše funkce se opírají o řadu bezpečnostních kontrol navázaných na rámec MITRE ATT&CK Mobile. Každá detekce je spojena s veřejně ověřitelným identifikátorem MITRE.
Model hrozeb
Trasimène se zaměřuje na zdokumentované hrozby z rámce MITRE ATT&CK Mobile: phishing a quishing, škodlivé aplikace, odposlech sítě (MITM), úniky dat a spyware. Přesný rozsah detekcí závisí na možnostech, které nabízí každá platforma (Android, iOS): dokumentujeme, co aplikace detekovat umí — a co ne — aniž bychom slibovali 100% ochranu.
Soulad se standardy
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Náš kód je pravidelně auditován.
Šifrování
AES-256-GCM pro trezor, TLS 1.3 pro komunikaci, WireGuard pro VPN. Šifrovací klíče jsou uloženy v Google Cloud Secret Manager.
Správa klíčů a tajemství
Šifrovací klíče a tajemství infrastruktury jsou uloženy v Google Cloud Secret Manager, region europe-west1 (EU), s přístupem omezeným pomocí IAM a s protokolováním přístupů. Obsah trezoru je šifrován pomocí AES-256-GCM; žádná data platebních karet u nás neukládáme.
Umístění dat
Naše infrastruktura (web, API, data) je hostována na Google Cloud, region europe-west1 (EU). Žádná data se neprodávají. Subdodavatelé a případné přenosy mimo EU, upravené standardními smluvními doložkami, jsou podrobně popsány v našich zásadách ochrany osobních údajů.
Soukromí
Trasimène shromažďuje pouze data nezbytně nutná pro fungování služby. Žádná data se neprodávají. V aplikaci nejsou žádné sledovací prvky třetích stran.
Odpovědné zveřejňování zranitelností
Našli jste zranitelnost? Napište nám na contact@trasimene.com — naše zásady jsou zveřejněny v souboru security.txt (/.well-known/security.txt). Potvrdíme přijetí, upřednostníme opravy a nepodnikáme právní kroky vůči výzkumníkům jednajícím v dobré víře.