Beveiliging & transparantie
Onze aanpak van beveiliging is gedocumenteerd, controleerbaar en transparant.
MITRE ATT&CK Mobile-dekking
Onze functies steunen op meerdere beveiligingscontroles die gekoppeld zijn aan het MITRE ATT&CK Mobile-framework. Elke detectie is verbonden met een openbaar verifieerbare MITRE-identificator.
Dreigingsmodel
Trasimène richt zich op gedocumenteerde dreigingen uit het MITRE ATT&CK Mobile-framework: phishing en quishing, kwaadaardige apps, netwerkonderschepping (MITM), datalekken en spyware. De exacte reikwijdte van de detecties hangt af van de mogelijkheden die elk platform (Android, iOS) biedt: we documenteren wat de app wél en niet kan detecteren, zonder 100% bescherming te beloven.
Naleving van standaarden
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, AVG, ISO 25010. Onze code wordt regelmatig geaudit.
Versleuteling
AES-256-GCM voor de kluis, TLS 1.3 voor communicatie en WireGuard voor de VPN. Versleutelingssleutels worden opgeslagen in Google Cloud Secret Manager.
Beheer van sleutels en geheimen
Versleutelingssleutels en infrastructuurgeheimen worden opgeslagen in Google Cloud Secret Manager, regio europe-west1 (EU), met toegang die via IAM wordt beperkt en gelogd. De inhoud van de kluis wordt versleuteld met AES-256-GCM; wij bewaren geen kaartgegevens.
Datalocatie
Onze infrastructuur (website, API, data) wordt gehost op Google Cloud, regio europe-west1 (EU). Er wordt geen data verkocht. Subverwerkers en eventuele doorgiften buiten de EU, geregeld via modelcontractbepalingen, staan beschreven in ons privacybeleid.
Privacy
Trasimène verzamelt alleen de data die strikt noodzakelijk is voor de dienst. Er wordt geen data verkocht. Geen trackers van derden in de app.
Responsible disclosure
Een kwetsbaarheid gevonden? Mail ons op contact@trasimene.com — ons beleid is gepubliceerd in ons security.txt-bestand (/.well-known/security.txt). We bevestigen de ontvangst, geven prioriteit aan oplossingen en ondernemen geen juridische stappen tegen onderzoekers die te goeder trouw handelen.