보안과 투명성
당사의 보안 접근 방식은 문서화되어 있고, 검증 가능하며, 투명합니다.
MITRE ATT&CK Mobile 커버리지
당사의 기능은 MITRE ATT&CK Mobile 프레임워크에 매핑된 여러 보안 점검에 기반합니다. 각 탐지는 공개적으로 검증 가능한 MITRE 식별자와 연결됩니다.
위협 모델
Trasimène은 MITRE ATT&CK Mobile 프레임워크에 문서화된 위협, 즉 피싱과 퀴싱, 악성 애플리케이션, 네트워크 가로채기(MITM), 데이터 유출과 스파이웨어에 대응합니다. 탐지 범위는 각 플랫폼(Android, iOS)이 제공하는 기능에 따라 달라집니다. 당사는 100% 보호를 약속하지 않으며, 애플리케이션이 탐지할 수 있는 것과 탐지할 수 없는 것을 명확히 문서화합니다.
표준 준수
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. 당사의 코드는 정기적으로 감사를 받습니다.
암호화
보관함에는 AES-256-GCM, 통신에는 TLS 1.3, VPN에는 WireGuard를 사용합니다. 암호화 키는 Google Cloud Secret Manager에 저장됩니다.
키 및 시크릿 관리
암호화 키와 인프라 시크릿은 europe-west1(EU) 리전의 Google Cloud Secret Manager에 저장되며, IAM으로 제한되고 로그가 기록되는 접근만 허용됩니다. 보관함 내용은 AES-256-GCM으로 암호화되며, 당사는 어떤 카드 정보도 저장하지 않습니다.
데이터 저장 위치
당사의 인프라(웹사이트, API, 데이터)는 europe-west1(EU) 리전의 Google Cloud에서 호스팅됩니다. 어떤 데이터도 판매되지 않습니다. 하위 처리자와 표준 계약 조항에 따른 EU 외부로의 전송은 당사 개인정보 처리방침에 상세히 안내되어 있습니다.
개인정보 보호
Trasimène은 서비스 제공에 반드시 필요한 데이터만 수집합니다. 어떤 데이터도 판매되지 않습니다. 앱에는 제3자 트래커가 없습니다.
책임 있는 취약점 공개
취약점을 발견하셨나요? contact@trasimene.com으로 연락 주십시오 — 당사의 정책은 security.txt 파일(/.well-known/security.txt)에 공개되어 있습니다. 당사는 접수를 확인하고, 수정 사항의 우선순위를 정하며, 선의로 활동하는 연구자에게 법적 조치를 취하지 않습니다.