Bezpečnosť a transparentnosť
Náš prístup k bezpečnosti je zdokumentovaný, overiteľný a transparentný.
Pokrytie MITRE ATT&CK Mobile
Naše funkcie sa opierajú o viacero bezpečnostných kontrol mapovaných na rámec MITRE ATT&CK Mobile. Každá detekcia je spojená s verejne overiteľným identifikátorom MITRE.
Model hrozieb
Trasimène sa zameriava na zdokumentované hrozby z rámca MITRE ATT&CK Mobile: phishing a quishing, škodlivé aplikácie, odpočúvanie siete (MITM), úniky dát a spyware. Presný rozsah detekcií závisí od možností jednotlivých platforiem (Android, iOS): dokumentujeme, čo aplikácia dokáže — a čo nedokáže — odhaliť, bez sľubovania 100 % ochrany.
Súlad so štandardmi
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Náš kód je pravidelne auditovaný.
Šifrovanie
AES-256-GCM pre trezor, TLS 1.3 pre komunikáciu, WireGuard pre VPN. Šifrovacie kľúče sú uložené v Google Cloud Secret Manager.
Správa kľúčov a tajomstiev
Šifrovacie kľúče a tajomstvá infraštruktúry sú uložené v Google Cloud Secret Manager, región europe-west1 (EÚ), s prístupom obmedzeným a zaznamenávaným prostredníctvom IAM. Obsah trezora je šifrovaný pomocou AES-256-GCM; neukladáme žiadne údaje o platobných kartách.
Umiestnenie dát
Naša infraštruktúra (web, API, dáta) je hosťovaná v Google Cloud, región europe-west1 (EÚ). Žiadne dáta nepredávame. Subdodávatelia a prípadné prenosy mimo EÚ, riadené štandardnými zmluvnými doložkami, sú podrobne uvedené v našich zásadách ochrany súkromia.
Súkromie
Trasimène zbiera len údaje nevyhnutne potrebné pre službu. Žiadne dáta nepredávame. V aplikácii nie sú žiadne sledovacie prvky tretích strán.
Zodpovedné zverejňovanie
Našli ste zraniteľnosť? Napíšte nám na contact@trasimene.com — naše zásady sú zverejnené v súbore security.txt (/.well-known/security.txt). Potvrdíme prijatie, uprednostníme opravy a nepodnikáme právne kroky voči výskumníkom konajúcim v dobrej viere.