Bezpečnosť a transparentnosť

Náš prístup k bezpečnosti je zdokumentovaný, overiteľný a transparentný.

Pokrytie MITRE ATT&CK Mobile

Naše funkcie sa opierajú o viacero bezpečnostných kontrol mapovaných na rámec MITRE ATT&CK Mobile. Každá detekcia je spojená s verejne overiteľným identifikátorom MITRE.

Model hrozieb

Trasimène sa zameriava na zdokumentované hrozby z rámca MITRE ATT&CK Mobile: phishing a quishing, škodlivé aplikácie, odpočúvanie siete (MITM), úniky dát a spyware. Presný rozsah detekcií závisí od možností jednotlivých platforiem (Android, iOS): dokumentujeme, čo aplikácia dokáže — a čo nedokáže — odhaliť, bez sľubovania 100 % ochrany.

Súlad so štandardmi

OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Náš kód je pravidelne auditovaný.

Šifrovanie

AES-256-GCM pre trezor, TLS 1.3 pre komunikáciu, WireGuard pre VPN. Šifrovacie kľúče sú uložené v Google Cloud Secret Manager.

Správa kľúčov a tajomstiev

Šifrovacie kľúče a tajomstvá infraštruktúry sú uložené v Google Cloud Secret Manager, región europe-west1 (EÚ), s prístupom obmedzeným a zaznamenávaným prostredníctvom IAM. Obsah trezora je šifrovaný pomocou AES-256-GCM; neukladáme žiadne údaje o platobných kartách.

Umiestnenie dát

Naša infraštruktúra (web, API, dáta) je hosťovaná v Google Cloud, región europe-west1 (EÚ). Žiadne dáta nepredávame. Subdodávatelia a prípadné prenosy mimo EÚ, riadené štandardnými zmluvnými doložkami, sú podrobne uvedené v našich zásadách ochrany súkromia.

Súkromie

Trasimène zbiera len údaje nevyhnutne potrebné pre službu. Žiadne dáta nepredávame. V aplikácii nie sú žiadne sledovacie prvky tretích strán.

Zodpovedné zverejňovanie

Našli ste zraniteľnosť? Napíšte nám na contact@trasimene.com — naše zásady sú zverejnené v súbore security.txt (/.well-known/security.txt). Potvrdíme prijatie, uprednostníme opravy a nepodnikáme právne kroky voči výskumníkom konajúcim v dobrej viere.