Přejít na obsah

Trust Center

Při zpracování signálů zařízení ve velkém měřítku není transparentnost volitelná. Zde najdete vše, co potřebujete k posouzení bezpečnostního stavu tracio.ai.

Bezpečnostní architektura

Architektura šifrování

Ověřeno

Datové balíčky signálů identifikace zařízení jsou před přenosem šifrovány end-to-end a poté zabaleny do AES-256-GCM pro přenos. V klidu jsou veškerá data o návštěvnících šifrována pomocí AES-256. API klíče jsou hashovány pomocí bcrypt a nikdy nejsou uloženy v otevřené podobě.

Soukromí v architektuře

Ověřeno

tracio.ai sbírá signály zařízení, nikoli osobní údaje. Všechny signály jsou na straně klienta hashovány jednosměrným hashováním před odesláním. Žádná jména, e-maily, historie prohlížení ani sledování napříč weby. ID návštěvníků jsou jednosměrné hashe, které nelze zpětně odvodit.

Datová suverenita

Ověřeno

Při vytváření účtu si zvolte umístění dat v EU nebo USA. Data o návštěvnících nikdy neopustí vámi zvolený region. Žádná meziregionální replikace, žádné sdílení dat s třetími stranami, žádná druhotná monetizace dat. Vlastníte každý bajt.

Řízení přístupu

Ověřeno

RBAC podle principu nejmenších oprávnění s API klíči s omezeným rozsahem, allowlistingem IP adres a povinným MFA pro administrátorské účty. Plány Enterprise zahrnují integraci SSO/SAML s Okta, Auth0 a Azure AD.

Auditní stopa

Ověřeno

Komplexní auditní logování zaznamenává každé volání API, změnu konfigurace, rotaci klíčů i administrátorskou akci. Logy jsou neměnné, exportovatelné a uchovávané po dobu 12 měsíců. Plány Enterprise zahrnují integraci SIEM.

Reakce na incidenty

Aktivní

Automatizovaný monitoring 24/7 s eskalací přes PagerDuty. Dokumentované runbooky reakce na incidenty s klasifikací závažnosti (P0–P3). Průměrná doba do potvrzení: 5 minut. Průměrná doba do vyřešení: 2 hodiny.

Certifikace a compliance

SOC 2 Type II

Probíhá

Prověrka Type II probíhá; probíhá pozorovací období

Poslední: 2. pololetí 2026

GDPR

V souladu

Plný soulad s obecným nařízením EU o ochraně osobních údajů

Poslední: Průběžně

CCPA

V souladu

Splňuje požadavky California Consumer Privacy Act

Poslední: Průběžně

ISO 27001

Probíhá

Certifikace systému řízení bezpečnosti informací

Poslední: 2. čtvrtletí 2026

Dostupné dokumenty

Kterýkoli dokument níže si vyžádejte na adrese security@tracio.ai

Smlouva o zpracování osobních údajů (DPA)

Právní

Dostupné

SOC 2 Type II — rozsah a stav auditu

Audit

Dostupné

Shrnutí penetračního testu

Bezpečnost

Dostupné

Posouzení vlivu na ochranu osobních údajů

Soukromí

Dostupné

Seznam dílčích zpracovatelů

Právní

Dostupné

Bezpečnostní whitepaper

Technický

Dostupné

Potřebujete více podrobností?

Náš bezpečnostní tým je k dispozici pro hovory, vyplnění dotazníků a individuální posouzení compliance.