Безопасность и прозрачность
Наш подход к безопасности задокументирован, поддаётся проверке и прозрачен.
Покрытие MITRE ATT&CK Mobile
Наши функции опираются на множество проверок безопасности, сопоставленных с фреймворком MITRE ATT&CK Mobile. Каждое обнаружение связано с публично проверяемым идентификатором MITRE.
Модель угроз
Trasimene нацелен на задокументированные угрозы из фреймворка MITRE ATT&CK Mobile: фишинг и квишинг, вредоносные приложения, перехват сетевого трафика (MITM), утечки данных и шпионское ПО. Точный охват обнаружений зависит от возможностей каждой платформы (Android, iOS): мы документируем, что приложение может — и чего не может — обнаружить, не обещая 100% защиты.
Соответствие стандартам
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Наш код регулярно проходит аудит.
Шифрование
AES-256-GCM для сейфа, TLS 1.3 для коммуникаций, WireGuard для VPN. Ключи шифрования хранятся в Google Cloud Secret Manager.
Управление ключами и секретами
Ключи шифрования и секреты инфраструктуры хранятся в Google Cloud Secret Manager, регион europe-west1 (ЕС), с ограниченным по IAM и журналируемым доступом. Содержимое сейфа шифруется с помощью AES-256-GCM; данные карт мы не храним.
Размещение данных
Наша инфраструктура (сайт, API, данные) размещена в Google Cloud, регион europe-west1 (ЕС). Данные не продаются. Субподрядчики и любые передачи за пределы ЕС, регулируемые стандартными договорными условиями, подробно описаны в нашей политике конфиденциальности.
Конфиденциальность
Trasimene собирает только данные, строго необходимые для работы сервиса. Данные не продаются. В приложении нет сторонних трекеров.
Ответственное раскрытие уязвимостей
Нашли уязвимость? Напишите нам на contact@trasimene.com — наша политика опубликована в файле security.txt (/.well-known/security.txt). Мы подтверждаем получение, приоритизируем исправления и не предпринимаем юридических действий против исследователей, действующих добросовестно.