Säkerhet och transparens

Vår säkerhetsstrategi är dokumenterad, verifierbar och transparent.

MITRE ATT&CK Mobile-täckning

Våra funktioner bygger på flera säkerhetskontroller kopplade till MITRE ATT&CK Mobile-ramverket. Varje upptäckt är kopplad till en offentligt verifierbar MITRE-identifierare.

Hotmodell

Trasimene inriktar sig på dokumenterade hot från MITRE ATT&CK Mobile-ramverket: nätfiske och quishing, skadliga appar, nätverksavlyssning (MITM), dataläckor och spionprogram. Den exakta omfattningen av upptäckterna beror på de möjligheter som varje plattform (Android, iOS) erbjuder: vi dokumenterar vad appen kan – och inte kan – upptäcka, utan att lova 100 % skydd.

Efterlevnad av standarder

OWASP Mobile Top 10, OWASP MASTG, NIST SP 800-63B, GDPR, ISO 25010. Vår kod granskas regelbundet.

Kryptering

AES-256-GCM för valvet, TLS 1.3 för kommunikation, WireGuard för VPN. Krypteringsnycklar lagras i Google Cloud Secret Manager.

Hantering av nycklar och hemligheter

Krypteringsnycklar och infrastrukturhemligheter lagras i Google Cloud Secret Manager, region europe-west1 (EU), med IAM-begränsad och loggad åtkomst. Valvets innehåll krypteras med AES-256-GCM; inga kortuppgifter lagras hos oss.

Datalagringsplats

Vår infrastruktur (webbplats, API, data) driftas på Google Cloud, region europe-west1 (EU). Inga data säljs. Underbiträden och eventuella överföringar utanför EU, som regleras av standardavtalsklausuler, beskrivs i detalj i vår integritetspolicy.

Integritet

Trasimene samlar endast in data som är strikt nödvändiga för tjänsten. Inga data säljs. Inga tredjepartsspårare i appen.

Ansvarsfull rapportering

Hittat en sårbarhet? Skriv till oss på contact@trasimene.com – vår policy finns publicerad i vår security.txt-fil (/.well-known/security.txt). Vi bekräftar mottagandet, prioriterar åtgärder och vidtar inga rättsliga åtgärder mot forskare som agerar i god tro.