Безопасность и прозрачность

Наш подход к безопасности задокументирован, поддаётся проверке и прозрачен.

Покрытие MITRE ATT&CK Mobile

Наши функции опираются на множество проверок безопасности, сопоставленных с фреймворком MITRE ATT&CK Mobile. Каждое обнаружение связано с публично проверяемым идентификатором MITRE.

Модель угроз

Trasimene нацелен на задокументированные угрозы из фреймворка MITRE ATT&CK Mobile: фишинг и квишинг, вредоносные приложения, перехват сетевого трафика (MITM), утечки данных и шпионское ПО. Точный охват обнаружений зависит от возможностей каждой платформы (Android, iOS): мы документируем, что приложение может — и чего не может — обнаружить, не обещая 100% защиты.

Соответствие стандартам

OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Наш код регулярно проходит аудит.

Шифрование

AES-256-GCM для сейфа, TLS 1.3 для коммуникаций, WireGuard для VPN. Ключи шифрования хранятся в Google Cloud Secret Manager.

Управление ключами и секретами

Ключи шифрования и секреты инфраструктуры хранятся в Google Cloud Secret Manager, регион europe-west1 (ЕС), с ограниченным по IAM и журналируемым доступом. Содержимое сейфа шифруется с помощью AES-256-GCM; данные карт мы не храним.

Размещение данных

Наша инфраструктура (сайт, API, данные) размещена в Google Cloud, регион europe-west1 (ЕС). Данные не продаются. Субподрядчики и любые передачи за пределы ЕС, регулируемые стандартными договорными условиями, подробно описаны в нашей политике конфиденциальности.

Конфиденциальность

Trasimene собирает только данные, строго необходимые для работы сервиса. Данные не продаются. В приложении нет сторонних трекеров.

Ответственное раскрытие уязвимостей

Нашли уязвимость? Напишите нам на contact@trasimene.com — наша политика опубликована в файле security.txt (/.well-known/security.txt). Мы подтверждаем получение, приоритизируем исправления и не предпринимаем юридических действий против исследователей, действующих добросовестно.