Bezpečnost a transparentnost

Náš přístup k bezpečnosti je zdokumentovaný, ověřitelný a transparentní.

Pokrytí MITRE ATT&CK Mobile

Naše funkce se opírají o řadu bezpečnostních kontrol navázaných na rámec MITRE ATT&CK Mobile. Každá detekce je spojena s veřejně ověřitelným identifikátorem MITRE.

Model hrozeb

Trasimène se zaměřuje na zdokumentované hrozby z rámce MITRE ATT&CK Mobile: phishing a quishing, škodlivé aplikace, odposlech sítě (MITM), úniky dat a spyware. Přesný rozsah detekcí závisí na možnostech, které nabízí každá platforma (Android, iOS): dokumentujeme, co aplikace detekovat umí — a co ne — aniž bychom slibovali 100% ochranu.

Soulad se standardy

OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Náš kód je pravidelně auditován.

Šifrování

AES-256-GCM pro trezor, TLS 1.3 pro komunikaci, WireGuard pro VPN. Šifrovací klíče jsou uloženy v Google Cloud Secret Manager.

Správa klíčů a tajemství

Šifrovací klíče a tajemství infrastruktury jsou uloženy v Google Cloud Secret Manager, region europe-west1 (EU), s přístupem omezeným pomocí IAM a s protokolováním přístupů. Obsah trezoru je šifrován pomocí AES-256-GCM; žádná data platebních karet u nás neukládáme.

Umístění dat

Naše infrastruktura (web, API, data) je hostována na Google Cloud, region europe-west1 (EU). Žádná data se neprodávají. Subdodavatelé a případné přenosy mimo EU, upravené standardními smluvními doložkami, jsou podrobně popsány v našich zásadách ochrany osobních údajů.

Soukromí

Trasimène shromažďuje pouze data nezbytně nutná pro fungování služby. Žádná data se neprodávají. V aplikaci nejsou žádné sledovací prvky třetích stran.

Odpovědné zveřejňování zranitelností

Našli jste zranitelnost? Napište nám na contact@trasimene.com — naše zásady jsou zveřejněny v souboru security.txt (/.well-known/security.txt). Potvrdíme přijetí, upřednostníme opravy a nepodnikáme právní kroky vůči výzkumníkům jednajícím v dobré víře.