Open Source
Offen entwickelt
Unser Client-SDK ist MIT-lizenziert. Sie können jede Zeile lesen, die in den Browsern Ihrer Nutzer läuft. Transparenz ist kein Feature — sie ist unsere Art zu entwickeln.
github.com/Tracio-App/sdk — MIT-lizenziert, ab sofort öffentlichUnsere Open-Source-Philosophie
Wir sind überzeugt: Sicherheitssoftware muss transparent sein, um vertrauenswürdig zu sein. Drei Säulen leiten unsere Entwicklung.
Transparenz
Der Quellcode unseres Client-SDK ist öffentlich: Sie können jede Zeile des Pakets lesen, das Sie installieren, seine Netzwerkaufrufe und seine Endpunkte. Der Erfassungs-Agent, den es lädt, wird dynamisch erzeugt und rotiert — genau das macht ihn schwer per Reverse Engineering zu analysieren; das SDK darum herum verbirgt nichts.
Prüfbarkeit
Der SDK-Quellcode wird als schreibgeschütztes Spiegel-Repository veröffentlicht: Sicherheitsteams können nachlesen, was den Browser verlässt, welche Daten wir senden und welche Endpunkte wir kontaktieren. Ein Build aus dem Quellcode ist noch nicht dokumentiert.
Community
Das öffentliche Repository ist ein schreibgeschützter Spiegel unseres primären Quellbaums und nimmt weder Issues noch Pull Requests an. Sicherheitsmeldungen senden Sie bitte an security@tracio.ai.
Was Open Source ist
MIT-Lizenz — nutzen Sie es, wie Sie möchten
Client-SDK
Vollständiger Quellcode des JavaScript-Agenten, der Gerätesignale erfasst. TypeScript, null Abhängigkeiten, MIT-Lizenz.
Framework-SDKs
Die Wrapper für React, Vue, Angular und Svelte liegen im selben öffentlichen Monorepo wie das Kern-SDK — ein Ort, um nachzulesen, wie jede Integration funktioniert.
Signal-Dokumentation
Jede Kategorie von Signalen, die wir erfassen, ist mit ihrem Zweck und ihren Stabilitätseigenschaften öffentlich dokumentiert — siehe die Signal Library und die Dokumentation. Der genaue Satz an Prüfroutinen und deren Gewichte bleiben intern, denn ihre Veröffentlichung würde Angreifern die Testsuite in die Hand geben.
Was proprietär ist
Unser serverseitiger Wettbewerbsvorteil
KI-Engine
Unsere fortschrittlichen Matching- und Identifikationsalgorithmen, die 99,5 % Genauigkeit erreichen. Dies ist unser zentrales geistiges Eigentum.
Serverseitige Verarbeitung
Backend-Infrastruktur für die Echtzeit-Verarbeitung von Signalen, das Scoring und die Besucheridentifikation im großen Maßstab.
Infrastruktur
Multi-Region-Deployment, ClickHouse-Analytics, Kafka-Streaming und unsere Anti-Tampering-Erkennungsschicht.
Lesen Sie den Code
Das Client-SDK und die Framework-Wrapper sind unter der MIT-Lizenz öffentlich. Lesen Sie nach, welche Signale wir erheben, und sehen Sie, wie es funktioniert.