مركز الثقة
الشفافية ليست خيارًا اختياريًا عندما تعالج إشارات الأجهزة على نطاق واسع. إليك كل ما تحتاجه لتقييم الوضع الأمني لـ tracio.ai.
البنية الأمنية
بنية التشفير
تُشفَّر حمولات إشارات التعرّف على الأجهزة تشفيرًا شاملًا (end-to-end) قبل النقل، ثم تُغلَّف بـ AES-256-GCM أثناء النقل. وفي حالة السكون، تُشفَّر جميع بيانات الزوار بـ AES-256. وتُجزَّأ مفاتيح API بـ bcrypt ولا تُخزَّن مطلقًا كنص صريح.
الخصوصية بحكم البنية
تجمع tracio.ai إشارات الأجهزة، لا البيانات الشخصية. وتُجزَّأ جميع الإشارات من جانب العميل باستخدام تجزئة أحادية الاتجاه قبل الإرسال. لا أسماء ولا رسائل بريد إلكتروني ولا سجل تصفح ولا تتبّع عبر المواقع. ومعرّفات الزوار هي تجزئات أحادية الاتجاه لا يمكن عكسها.
سيادة البيانات
تُعالَج بيانات الزوار وتُخزَّن في الاتحاد الأوروبي (فرانكفورت) ولا تغادره أبدًا. لا نسخ متماثل عبر المناطق، ولا مشاركة بيانات مع أطراف خارجية، ولا تحقيق ربح ثانوي من البيانات. أنت تملك كل بايت.
التحكم في الوصول
تحكّم في الوصول قائم على الأدوار (RBAC) بأقل امتياز، مع مفاتيح API محدّدة النطاق، وقوائم سماح لعناوين IP، ومصادقة متعددة العوامل (MFA) إلزامية لحسابات المسؤولين. تشمل خطط Enterprise تكامل SSO/SAML مع Okta وAuth0 وAzure AD.
سجل التدقيق
يغطّي تسجيل التدقيق الشامل كل استدعاء لواجهة API، وكل تغيير في الإعدادات، وكل تدوير للمفاتيح، وكل إجراء إداري. والسجلات غير قابلة للتعديل وقابلة للتصدير وتُحتفظ لمدة 12 شهرًا. وتشمل خطط Enterprise تكامل SIEM.
الاستجابة للحوادث
مراقبة آلية على مدار الساعة طوال أيام الأسبوع مع تصعيد عبر PagerDuty. أدلة إجراءات موثّقة للاستجابة للحوادث مع تصنيف للخطورة (P0-P3). متوسط زمن الإقرار: 5 دقائق. متوسط زمن الحل: ساعتان.
الشهادات والامتثال
SOC 2 Type II
قيد التنفيذفحص Type II قيد التنفيذ
GDPR
ممتثلامتثال كامل للائحة العامة لحماية البيانات في الاتحاد الأوروبي
الأخير: مستمر
CCPA
ممتثليستوفي متطلبات قانون خصوصية المستهلك في كاليفورنيا
الأخير: مستمر
ISO 27001
قيد التنفيذشهادة نظام إدارة أمن المعلومات
المستندات المتاحة
افتح أي مستند أدناه. لأي طلب آخر، تواصل مع security@tracio.ai
هل تحتاج مزيدًا من التفاصيل؟
فريق الأمان لدينا متاح للمكالمات، واستكمال الاستبيانات، ومراجعات الامتثال المخصّصة.