安全與透明
我們的安全做法皆有紀錄、可驗證且透明。
MITRE ATT&CK Mobile 涵蓋範圍
我們的功能建立於多項對應 MITRE ATT&CK Mobile 框架的安全檢測。每項偵測都對應一組可公開驗證的 MITRE 識別碼。
威脅模型
Trasimene 專注防範 MITRE ATT&CK Mobile 框架所記載的威脅:釣魚與 QR 釣魚(quishing)、惡意應用程式、網路攔截(MITM)、資料外洩與間諜軟體。實際的偵測範圍取決於各平台(Android、iOS)所提供的能力:我們會清楚說明 App 能夠——以及無法——偵測的項目,絕不承諾 100% 防護。
標準合規
OWASP Mobile Top 10、OWASP MASTG、NIST SP 800-63B、GDPR、ISO 25010。我們的程式碼定期接受稽核。
加密
保險庫採用 AES-256-GCM、通訊採用 TLS 1.3、VPN 採用 WireGuard。加密金鑰儲存於 Google Cloud Secret Manager。
金鑰與機密管理
加密金鑰與基礎架構的機密資訊儲存於 Google Cloud Secret Manager(位於 europe-west1 歐盟區域),並透過 IAM 限制存取、全程記錄。保險庫內容以 AES-256-GCM 加密;我們不會儲存任何信用卡資料。
資料存放地
我們的基礎架構(網站、API、資料)託管於 Google Cloud 的 europe-west1(歐盟)區域。我們不販售任何資料。次要處理者以及任何歐盟境外的資料傳輸,均受標準契約條款規範,並詳載於我們的隱私權政策中。
隱私權
Trasimene 僅蒐集提供服務絕對必要的資料,不販售任何資料,App 中也不含任何第三方追蹤器。
負責任揭露
發現漏洞了嗎?請來信 contact@trasimene.com——我們的政策公布於 security.txt 檔案(/.well-known/security.txt)。我們會回覆確認、優先修復,並且不會對善意行事的研究人員採取法律行動。