Turvallisuus ja läpinäkyvyys
Lähestymistapamme turvallisuuteen on dokumentoitu, todennettavissa ja läpinäkyvä.
MITRE ATT&CK Mobile -kattavuus
Ominaisuutemme perustuvat useisiin turvatarkistuksiin, jotka on kytketty MITRE ATT&CK Mobile -kehykseen. Jokaiseen havaintoon liittyy julkisesti todennettavissa oleva MITRE-tunniste.
Uhkamalli
Trasimène keskittyy MITRE ATT&CK Mobile -kehyksessä dokumentoituihin uhkiin: tietojenkalastelu ja quishing, haitalliset sovellukset, verkkoliikenteen sieppaus (MITM), tietovuodot ja vakoiluohjelmat. Havaintojen tarkka laajuus riippuu kunkin alustan (Android, iOS) tarjoamista mahdollisuuksista: dokumentoimme, mitä sovellus voi — ja mitä se ei voi — havaita, lupaamatta 100 %:n suojaa.
Standardien noudattaminen
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Koodimme auditoidaan säännöllisesti.
Salaus
AES-256-GCM holville, TLS 1.3 tiedonsiirrolle, WireGuard VPN:lle. Salausavaimet säilytetään Google Cloud Secret Managerissa.
Avainten ja salaisuuksien hallinta
Salausavaimet ja infrastruktuurin salaisuudet säilytetään Google Cloud Secret Managerissa, alueella europe-west1 (EU), IAM-rajoitetulla ja lokiin kirjatulla pääsyllä. Holvin sisältö on salattu AES-256-GCM:llä; emme säilytä korttitietoja.
Tietojen sijainti
Infrastruktuurimme (verkkosivusto, API, data) sijaitsee Google Cloudissa, alueella europe-west1 (EU). Tietoja ei myydä. Alihankkijat ja mahdolliset EU:n ulkopuoliset siirrot, joita säätelevät vakiosopimuslausekkeet, on kuvattu tietosuojakäytännössämme.
Tietosuoja
Trasimène kerää vain palvelun kannalta ehdottoman välttämättömät tiedot. Tietoja ei myydä. Sovelluksessa ei ole kolmannen osapuolen seurantatyökaluja.
Haavoittuvuuksien vastuullinen ilmoittaminen
Löysitkö haavoittuvuuden? Kirjoita meille osoitteeseen contact@trasimene.com — käytäntömme on julkaistu security.txt-tiedostossamme (/.well-known/security.txt). Vahvistamme vastaanoton, priorisoimme korjaukset emmekä ryhdy oikeustoimiin vilpittömässä mielessä toimivia tutkijoita vastaan.