Keamanan & Transparansi
Pendekatan keamanan kami terdokumentasi, dapat diverifikasi, dan transparan.
Cakupan MITRE ATT&CK Mobile
Fitur kami mengandalkan berbagai pemeriksaan keamanan yang dipetakan ke kerangka kerja MITRE ATT&CK Mobile. Setiap deteksi dikaitkan dengan pengenal MITRE yang dapat diverifikasi secara publik.
Model ancaman
Trasimene menargetkan ancaman yang terdokumentasi dari kerangka kerja MITRE ATT&CK Mobile: phishing dan quishing, aplikasi berbahaya, penyadapan jaringan (MITM), kebocoran data, dan spyware. Cakupan pasti deteksi bergantung pada kemampuan yang ditawarkan oleh setiap platform (Android, iOS): kami mendokumentasikan apa yang dapat — dan tidak dapat — dideteksi aplikasi, tanpa menjanjikan perlindungan 100%.
Kepatuhan terhadap standar
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Kode kami diaudit secara berkala.
Enkripsi
AES-256-GCM untuk brankas, TLS 1.3 untuk komunikasi, WireGuard untuk VPN. Kunci enkripsi disimpan di Google Cloud Secret Manager.
Manajemen kunci dan rahasia
Kunci enkripsi dan rahasia infrastruktur disimpan di Google Cloud Secret Manager, region europe-west1 (UE), dengan akses yang dibatasi IAM dan dicatat. Isi brankas dienkripsi dengan AES-256-GCM; kami tidak menyimpan data kartu apa pun.
Residensi data
Infrastruktur kami (situs web, API, data) di-hosting di Google Cloud, region europe-west1 (UE). Tidak ada data yang dijual. Sub-pemroses dan transfer apa pun di luar UE, yang diatur oleh klausul kontraktual standar, dirinci dalam kebijakan privasi kami.
Privasi
Trasimene hanya mengumpulkan data yang benar-benar diperlukan untuk layanan. Tidak ada data yang dijual. Tidak ada pelacak pihak ketiga dalam aplikasi.
Pengungkapan yang bertanggung jawab
Menemukan kerentanan? Tulis kepada kami di contact@trasimene.com — kebijakan kami dipublikasikan dalam berkas security.txt kami (/.well-known/security.txt). Kami mengonfirmasi penerimaan, memprioritaskan perbaikan, dan tidak mengambil tindakan hukum terhadap peneliti yang bertindak dengan itikad baik.