Sikkerhet og åpenhet

Vår tilnærming til sikkerhet er dokumentert, verifiserbar og transparent.

MITRE ATT&CK Mobile-dekning

Funksjonene våre bygger på flere sikkerhetssjekker kartlagt mot MITRE ATT&CK Mobile-rammeverket. Hver deteksjon er knyttet til en offentlig verifiserbar MITRE-identifikator.

Trusselmodell

Trasimene retter seg mot dokumenterte trusler fra MITRE ATT&CK Mobile-rammeverket: phishing og quishing, skadelige applikasjoner, nettverksavlytting (MITM), datalekkasjer og spionprogrammer. Det nøyaktige omfanget av deteksjoner avhenger av mulighetene hver plattform (Android, iOS) tilbyr: vi dokumenterer hva applikasjonen kan — og ikke kan — oppdage, uten å love 100 % beskyttelse.

Samsvar med standarder

OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Koden vår revideres jevnlig.

Kryptering

AES-256-GCM for hvelvet, TLS 1.3 for kommunikasjon, WireGuard for VPN. Krypteringsnøklene lagres i Google Cloud Secret Manager.

Håndtering av nøkler og hemmeligheter

Krypteringsnøkler og infrastrukturhemmeligheter lagres i Google Cloud Secret Manager, region europe-west1 (EU), med IAM-begrenset og logget tilgang. Innholdet i hvelvet krypteres med AES-256-GCM; vi lagrer ingen kortdata.

Datalokalisering

Infrastrukturen vår (nettsted, API, data) driftes på Google Cloud, region europe-west1 (EU). Ingen data selges. Underleverandører og eventuelle overføringer utenfor EU, regulert av standard kontraktsklausuler, er beskrevet i personvernerklæringen vår.

Personvern

Trasimene samler kun inn data som er strengt nødvendige for tjenesten. Ingen data selges. Ingen tredjepartssporere i appen.

Ansvarlig varsling

Har du funnet en sårbarhet? Skriv til oss på contact@trasimene.com — retningslinjene våre er publisert i security.txt-filen vår (/.well-known/security.txt). Vi bekrefter mottak, prioriterer rettinger og tar ikke rettslige skritt mot forskere som handler i god tro.