Sikkerhed og gennemsigtighed

Vores tilgang til sikkerhed er dokumenteret, verificerbar og gennemsigtig.

MITRE ATT&CK Mobile-dækning

Vores funktioner bygger på flere sikkerhedstjek kortlagt til MITRE ATT&CK Mobile-frameworket. Hver detektion er knyttet til en offentligt verificerbar MITRE-identifikator.

Trusselsmodel

Trasimene er rettet mod dokumenterede trusler fra MITRE ATT&CK Mobile-frameworket: phishing og quishing, skadelige applikationer, netværksaflytning (MITM), datalæk og spyware. Det præcise omfang af detektioner afhænger af de muligheder, hver platform tilbyder (Android, iOS): vi dokumenterer, hvad applikationen kan — og ikke kan — registrere, uden at love 100 % beskyttelse.

Overholdelse af standarder

OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Vores kode auditeres regelmæssigt.

Kryptering

AES-256-GCM til pengeskabet, TLS 1.3 til kommunikation, WireGuard til VPN. Krypteringsnøgler gemmes i Google Cloud Secret Manager.

Håndtering af nøgler og hemmeligheder

Krypteringsnøgler og infrastrukturhemmeligheder gemmes i Google Cloud Secret Manager, region europe-west1 (EU), med IAM-begrænset og logget adgang. Indholdet i pengeskabet krypteres med AES-256-GCM; vi gemmer ingen kortdata.

Dataplacering

Vores infrastruktur (websted, API, data) hostes på Google Cloud, region europe-west1 (EU). Ingen data sælges. Underdatabehandlere og eventuelle overførsler uden for EU, reguleret af standardkontraktbestemmelser, er beskrevet i detaljer i vores privatlivspolitik.

Privatliv

Trasimene indsamler kun data, der er strengt nødvendige for tjenesten. Ingen data sælges. Ingen tredjeparts-trackere i appen.

Ansvarlig offentliggørelse

Har du fundet en sårbarhed? Skriv til os på contact@trasimene.com — vores politik er offentliggjort i vores security.txt-fil (/.well-known/security.txt). Vi bekræfter modtagelsen, prioriterer rettelser og tager ikke retslige skridt mod forskere, der handler i god tro.