セキュリティと透明性

私たちのセキュリティへの取り組みは、文書化され、検証可能で、透明です。

MITRE ATT&CK Mobileのカバレッジ

私たちの機能は、MITRE ATT&CK Mobileフレームワークに対応した複数のセキュリティチェックに基づいています。各検知は、公開されており検証可能なMITRE識別子に関連付けられています。

脅威モデル

Trasimèneは、MITRE ATT&CK Mobileフレームワークに記載された脅威を対象とします。フィッシングとクイッシング、悪質なアプリケーション、ネットワーク傍受(MITM)、データ漏洩やスパイウェアなどです。検知の正確な範囲は、各プラットフォーム(Android、iOS)が提供する機能に依存します。私たちは、アプリケーションが何を検知でき、何を検知できないかを文書化し、100%の保護を約束することはありません。

標準への準拠

OWASP Mobile Top 10、OWASP MASTG、NIST SP 800-63B、GDPR、ISO 25010。私たちのコードは定期的に監査されています。

暗号化

保管庫にはAES-256-GCM、通信にはTLS 1.3、VPNにはWireGuardを使用しています。暗号鍵はGoogle Cloud Secret Managerに保管されています。

鍵とシークレットの管理

暗号鍵とインフラのシークレットは、Google Cloud Secret Manager(europe-west1リージョン、EU)に保管され、IAMで制限され、ログに記録されたアクセスのみが可能です。保管庫の中身はAES-256-GCMで暗号化され、カード情報は当社では一切保存しません。

データの保存場所

私たちのインフラ(ウェブサイト、API、データ)は、Google Cloud(europe-west1リージョン、EU)でホストされています。データが販売されることはありません。副処理者およびEU域外への移転(標準契約条項に準拠)については、プライバシーポリシーに詳しく記載しています。

プライバシー

Trasimèneは、サービスに厳密に必要なデータのみを収集します。データが販売されることはありません。アプリ内に第三者のトラッカーはありません。

責任ある開示

脆弱性を見つけましたか?contact@trasimene.com までご連絡ください。私たちのポリシーはsecurity.txtファイル(/.well-known/security.txt)で公開しています。受領を確認し、修正を優先的に行い、誠実に活動する研究者に対して法的措置を取ることはありません。