Sikkerhet og åpenhet
Vår tilnærming til sikkerhet er dokumentert, verifiserbar og transparent.
MITRE ATT&CK Mobile-dekning
Funksjonene våre bygger på flere sikkerhetssjekker kartlagt mot MITRE ATT&CK Mobile-rammeverket. Hver deteksjon er knyttet til en offentlig verifiserbar MITRE-identifikator.
Trusselmodell
Trasimene retter seg mot dokumenterte trusler fra MITRE ATT&CK Mobile-rammeverket: phishing og quishing, skadelige applikasjoner, nettverksavlytting (MITM), datalekkasjer og spionprogrammer. Det nøyaktige omfanget av deteksjoner avhenger av mulighetene hver plattform (Android, iOS) tilbyr: vi dokumenterer hva applikasjonen kan — og ikke kan — oppdage, uten å love 100 % beskyttelse.
Samsvar med standarder
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Koden vår revideres jevnlig.
Kryptering
AES-256-GCM for hvelvet, TLS 1.3 for kommunikasjon, WireGuard for VPN. Krypteringsnøklene lagres i Google Cloud Secret Manager.
Håndtering av nøkler og hemmeligheter
Krypteringsnøkler og infrastrukturhemmeligheter lagres i Google Cloud Secret Manager, region europe-west1 (EU), med IAM-begrenset og logget tilgang. Innholdet i hvelvet krypteres med AES-256-GCM; vi lagrer ingen kortdata.
Datalokalisering
Infrastrukturen vår (nettsted, API, data) driftes på Google Cloud, region europe-west1 (EU). Ingen data selges. Underleverandører og eventuelle overføringer utenfor EU, regulert av standard kontraktsklausuler, er beskrevet i personvernerklæringen vår.
Personvern
Trasimene samler kun inn data som er strengt nødvendige for tjenesten. Ingen data selges. Ingen tredjepartssporere i appen.
Ansvarlig varsling
Har du funnet en sårbarhet? Skriv til oss på contact@trasimene.com — retningslinjene våre er publisert i security.txt-filen vår (/.well-known/security.txt). Vi bekrefter mottak, prioriterer rettinger og tar ikke rettslige skritt mot forskere som handler i god tro.