Säkerhet och transparens
Vår säkerhetsstrategi är dokumenterad, verifierbar och transparent.
MITRE ATT&CK Mobile-täckning
Våra funktioner bygger på flera säkerhetskontroller kopplade till MITRE ATT&CK Mobile-ramverket. Varje upptäckt är kopplad till en offentligt verifierbar MITRE-identifierare.
Hotmodell
Trasimene inriktar sig på dokumenterade hot från MITRE ATT&CK Mobile-ramverket: nätfiske och quishing, skadliga appar, nätverksavlyssning (MITM), dataläckor och spionprogram. Den exakta omfattningen av upptäckterna beror på de möjligheter som varje plattform (Android, iOS) erbjuder: vi dokumenterar vad appen kan – och inte kan – upptäcka, utan att lova 100 % skydd.
Efterlevnad av standarder
OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Vår kod granskas regelbundet.
Kryptering
AES-256-GCM för valvet, TLS 1.3 för kommunikation, WireGuard för VPN. Krypteringsnycklar lagras i Google Cloud Secret Manager.
Hantering av nycklar och hemligheter
Krypteringsnycklar och infrastrukturhemligheter lagras i Google Cloud Secret Manager, region europe-west1 (EU), med IAM-begränsad och loggad åtkomst. Valvets innehåll krypteras med AES-256-GCM; inga kortuppgifter lagras hos oss.
Datalagringsplats
Vår infrastruktur (webbplats, API, data) driftas på Google Cloud, region europe-west1 (EU). Inga data säljs. Underbiträden och eventuella överföringar utanför EU, som regleras av standardavtalsklausuler, beskrivs i detalj i vår integritetspolicy.
Integritet
Trasimene samlar endast in data som är strikt nödvändiga för tjänsten. Inga data säljs. Inga tredjepartsspårare i appen.
Ansvarsfull rapportering
Hittat en sårbarhet? Skriv till oss på contact@trasimene.com – vår policy finns publicerad i vår security.txt-fil (/.well-known/security.txt). Vi bekräftar mottagandet, prioriterar åtgärder och vidtar inga rättsliga åtgärder mot forskare som agerar i god tro.