Drošība un caurskatāmība
Mūsu pieeja drošībai ir dokumentēta, pārbaudāma un caurskatāma.
MITRE ATT&CK Mobile pārklājums
Mūsu funkcijas balstās uz vairākām drošības pārbaudēm, kas sasaistītas ar MITRE ATT&CK Mobile ietvaru. Katra atklāšana ir saistīta ar publiski pārbaudāmu MITRE identifikatoru.
Draudu modelis
Trasimene ir vērsts pret dokumentētiem draudiem no MITRE ATT&CK Mobile ietvara: pikšķerēšanu un quishing, ļaunprātīgām lietotnēm, tīkla pārtveršanu (MITM), datu noplūdēm un spiegprogrammatūru. Precīzs atklāšanas apjoms ir atkarīgs no katras platformas (Android, iOS) piedāvātajām iespējām: mēs dokumentējam, ko lietotne var un ko nevar atklāt, nesolot 100% aizsardzību.
Atbilstība standartiem
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Mūsu kods tiek regulāri auditēts.
Šifrēšana
AES-256-GCM seifam, TLS 1.3 saziņai, WireGuard VPN pakalpojumam. Šifrēšanas atslēgas tiek glabātas Google Cloud Secret Manager.
Atslēgu un noslēpumu pārvaldība
Šifrēšanas atslēgas un infrastruktūras noslēpumi tiek glabāti Google Cloud Secret Manager, reģionā europe-west1 (ES), ar IAM ierobežotu, reģistrētu piekļuvi. Seifa saturs ir šifrēts ar AES-256-GCM; mēs neglabājam nekādus karšu datus.
Datu atrašanās vieta
Mūsu infrastruktūra (tīmekļa vietne, API, dati) tiek mitināta Google Cloud, reģionā europe-west1 (ES). Nekādi dati netiek pārdoti. Apakšapstrādātāji un jebkādas datu nodošanas ārpus ES, ko regulē standarta līgumu klauzulas, ir sīki aprakstīti mūsu privātuma politikā.
Privātums
Trasimene vāc tikai pakalpojumam noteikti nepieciešamos datus. Nekādi dati netiek pārdoti. Lietotnē nav trešo pušu izsekotāju.
Atbildīga atklāšana
Atradāt ievainojamību? Rakstiet mums uz contact@trasimene.com — mūsu politika ir publicēta security.txt failā (/.well-known/security.txt). Mēs apstiprinām saņemšanu, piešķiram prioritāti labojumiem un neuzsākam tiesvedību pret pētniekiem, kas rīkojas godprātīgi.