Varnost in preglednost

Naš pristop k varnosti je dokumentiran, preverljiv in pregleden.

Pokritost MITRE ATT&CK Mobile

Naše funkcije se opirajo na več varnostnih preverjanj, povezanih z ogrodjem MITRE ATT&CK Mobile. Vsako zaznavanje je povezano z javno preverljivim identifikatorjem MITRE.

Model groženj

Trasimene cilja na dokumentirane grožnje iz ogrodja MITRE ATT&CK Mobile: lažno predstavljanje in quishing, zlonamerne aplikacije, prestrezanje omrežja (MITM), uhajanje podatkov in vohunsko programsko opremo. Natančen obseg zaznavanj je odvisen od zmožnosti, ki jih ponuja posamezna platforma (Android, iOS): dokumentiramo, kaj aplikacija lahko — in česa ne more — zaznati, brez obljube 100-odstotne zaščite.

Skladnost s standardi

OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Naša koda je redno revidirana.

Šifriranje

AES-256-GCM za trezor, TLS 1.3 za komunikacije, WireGuard za VPN. Šifrirni ključi so shranjeni v Google Cloud Secret Manager.

Upravljanje ključev in skrivnosti

Šifrirni ključi in skrivnosti infrastrukture so shranjeni v Google Cloud Secret Manager, regija europe-west1 (EU), z dostopom, ki je omejen prek IAM in zabeležen. Vsebina trezorja je šifrirana z AES-256-GCM; podatkov o karticah ne shranjujemo.

Lokacija podatkov

Naša infrastruktura (spletno mesto, API, podatki) gostuje v Google Cloud, regija europe-west1 (EU). Nobenih podatkov ne prodajamo. Podizvajalci obdelave in morebitni prenosi zunaj EU, urejeni s standardnimi pogodbenimi klavzulami, so podrobno opisani v naši politiki zasebnosti.

Zasebnost

Trasimene zbira le podatke, ki so nujno potrebni za delovanje storitve. Nobenih podatkov ne prodajamo. V aplikaciji ni sledilnikov tretjih oseb.

Odgovorno razkritje

Ste našli ranljivost? Pišite nam na contact@trasimene.com — naša politika je objavljena v datoteki security.txt (/.well-known/security.txt). Potrdimo prejem, prednostno odpravljamo napake in ne sprožamo pravnih postopkov proti raziskovalcem, ki delujejo v dobri veri.