Sigurnost i transparentnost

Naš je pristup sigurnosti dokumentiran, provjerljiv i transparentan.

Pokrivenost MITRE ATT&CK Mobile

Naše se značajke oslanjaju na više sigurnosnih provjera povezanih s okvirom MITRE ATT&CK Mobile. Svako otkrivanje povezano je s javno provjerljivim MITRE identifikatorom.

Model prijetnji

Trasimene se usmjerava na dokumentirane prijetnje iz okvira MITRE ATT&CK Mobile: phishing i quishing, zlonamjerne aplikacije, presretanje mreže (MITM), curenje podataka i špijunski softver. Točan opseg otkrivanja ovisi o mogućnostima koje nudi svaka platforma (Android, iOS): dokumentiramo što aplikacija može — i ne može — otkriti, bez obećanja stopostotne zaštite.

Usklađenost sa standardima

OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Naš se kod redovito revidira.

Šifriranje

AES-256-GCM za trezor, TLS 1.3 za komunikaciju, WireGuard za VPN. Ključevi za šifriranje pohranjeni su u Google Cloud Secret Manageru.

Upravljanje ključevima i tajnama

Ključevi za šifriranje i tajne infrastrukture pohranjeni su u Google Cloud Secret Manageru, regija europe-west1 (EU), uz IAM-om ograničen i zabilježen pristup. Sadržaj trezora šifriran je s AES-256-GCM; ne pohranjujemo podatke o karticama.

Lokacija podataka

Naša infrastruktura (web-mjesto, API, podaci) smještena je na Google Cloudu, regija europe-west1 (EU). Podaci se ne prodaju. Podizvođače obrade i sve prijenose izvan EU-a, uređene standardnim ugovornim klauzulama, detaljno navodimo u našim pravilima o privatnosti.

Privatnost

Trasimene prikuplja samo podatke koji su nužni za uslugu. Podaci se ne prodaju. U aplikaciji nema alata za praćenje trećih strana.

Odgovorno otkrivanje ranjivosti

Pronašli ste ranjivost? Pišite nam na contact@trasimene.com — naša je politika objavljena u datoteci security.txt (/.well-known/security.txt). Potvrđujemo primitak, dajemo prioritet ispravcima i ne poduzimamo pravne radnje protiv istraživača koji postupaju u dobroj vjeri.