Sigurnost i transparentnost
Naš je pristup sigurnosti dokumentiran, provjerljiv i transparentan.
Pokrivenost MITRE ATT&CK Mobile
Naše se značajke oslanjaju na više sigurnosnih provjera povezanih s okvirom MITRE ATT&CK Mobile. Svako otkrivanje povezano je s javno provjerljivim MITRE identifikatorom.
Model prijetnji
Trasimene se usmjerava na dokumentirane prijetnje iz okvira MITRE ATT&CK Mobile: phishing i quishing, zlonamjerne aplikacije, presretanje mreže (MITM), curenje podataka i špijunski softver. Točan opseg otkrivanja ovisi o mogućnostima koje nudi svaka platforma (Android, iOS): dokumentiramo što aplikacija može — i ne može — otkriti, bez obećanja stopostotne zaštite.
Usklađenost sa standardima
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Naš se kod redovito revidira.
Šifriranje
AES-256-GCM za trezor, TLS 1.3 za komunikaciju, WireGuard za VPN. Ključevi za šifriranje pohranjeni su u Google Cloud Secret Manageru.
Upravljanje ključevima i tajnama
Ključevi za šifriranje i tajne infrastrukture pohranjeni su u Google Cloud Secret Manageru, regija europe-west1 (EU), uz IAM-om ograničen i zabilježen pristup. Sadržaj trezora šifriran je s AES-256-GCM; ne pohranjujemo podatke o karticama.
Lokacija podataka
Naša infrastruktura (web-mjesto, API, podaci) smještena je na Google Cloudu, regija europe-west1 (EU). Podaci se ne prodaju. Podizvođače obrade i sve prijenose izvan EU-a, uređene standardnim ugovornim klauzulama, detaljno navodimo u našim pravilima o privatnosti.
Privatnost
Trasimene prikuplja samo podatke koji su nužni za uslugu. Podaci se ne prodaju. U aplikaciji nema alata za praćenje trećih strana.
Odgovorno otkrivanje ranjivosti
Pronašli ste ranjivost? Pišite nam na contact@trasimene.com — naša je politika objavljena u datoteci security.txt (/.well-known/security.txt). Potvrđujemo primitak, dajemo prioritet ispravcima i ne poduzimamo pravne radnje protiv istraživača koji postupaju u dobroj vjeri.