Sikkerhed og gennemsigtighed
Vores tilgang til sikkerhed er dokumenteret, verificerbar og gennemsigtig.
MITRE ATT&CK Mobile-dækning
Vores funktioner bygger på flere sikkerhedstjek kortlagt til MITRE ATT&CK Mobile-frameworket. Hver detektion er knyttet til en offentligt verificerbar MITRE-identifikator.
Trusselsmodel
Trasimene er rettet mod dokumenterede trusler fra MITRE ATT&CK Mobile-frameworket: phishing og quishing, skadelige applikationer, netværksaflytning (MITM), datalæk og spyware. Det præcise omfang af detektioner afhænger af de muligheder, hver platform tilbyder (Android, iOS): vi dokumenterer, hvad applikationen kan — og ikke kan — registrere, uden at love 100 % beskyttelse.
Overholdelse af standarder
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Vores kode auditeres regelmæssigt.
Kryptering
AES-256-GCM til pengeskabet, TLS 1.3 til kommunikation, WireGuard til VPN. Krypteringsnøgler gemmes i Google Cloud Secret Manager.
Håndtering af nøgler og hemmeligheder
Krypteringsnøgler og infrastrukturhemmeligheder gemmes i Google Cloud Secret Manager, region europe-west1 (EU), med IAM-begrænset og logget adgang. Indholdet i pengeskabet krypteres med AES-256-GCM; vi gemmer ingen kortdata.
Dataplacering
Vores infrastruktur (websted, API, data) hostes på Google Cloud, region europe-west1 (EU). Ingen data sælges. Underdatabehandlere og eventuelle overførsler uden for EU, reguleret af standardkontraktbestemmelser, er beskrevet i detaljer i vores privatlivspolitik.
Privatliv
Trasimene indsamler kun data, der er strengt nødvendige for tjenesten. Ingen data sælges. Ingen tredjeparts-trackere i appen.
Ansvarlig offentliggørelse
Har du fundet en sårbarhed? Skriv til os på contact@trasimene.com — vores politik er offentliggjort i vores security.txt-fil (/.well-known/security.txt). Vi bekræfter modtagelsen, prioriterer rettelser og tager ikke retslige skridt mod forskere, der handler i god tro.