Zum Inhalt springen

Trust Center

Transparenz ist keine Option, wenn Sie Gerätesignale im großen Maßstab verarbeiten. Hier finden Sie alles, was Sie zur Bewertung der Sicherheitslage von tracio.ai benötigen.

Sicherheitsarchitektur

Verschlüsselungsarchitektur

Verifiziert

Device-Identification-Signal-Payloads werden vor der Übertragung Ende-zu-Ende verschlüsselt und dann für den Transport in AES-256-GCM eingebettet. Im Ruhezustand werden alle Besucherdaten mit AES-256 verschlüsselt. API-Schlüssel werden bcrypt-gehasht und niemals im Klartext gespeichert.

Datenschutz durch Architektur

Verifiziert

tracio.ai erfasst Gerätesignale, keine personenbezogenen Daten. Alle Signale werden vor der Übertragung clientseitig mit Einweg-Hashing gehasht. Keine Namen, E-Mails, kein Browserverlauf, kein seitenübergreifendes Tracking. Besucher-IDs sind Einweg-Hashes, die nicht umgekehrt werden können.

Datensouveränität

Verifiziert

Wählen Sie bei der Kontoerstellung die Datenresidenz EU oder USA. Besucherdaten verlassen niemals Ihre gewählte Region. Keine regionenübergreifende Replikation, keine Weitergabe von Daten an Dritte, keine sekundäre Datenmonetarisierung. Jedes Byte gehört Ihnen.

Zugriffskontrolle

Verifiziert

Least-Privilege-RBAC mit gescopeten API-Schlüsseln, IP-Allowlisting und obligatorischer MFA für Admin-Konten. Enterprise-Tarife umfassen SSO/SAML-Integration mit Okta, Auth0 und Azure AD.

Audit-Trail

Verifiziert

Umfassendes Audit-Logging erfasst jeden API-Aufruf, jede Konfigurationsänderung, jede Schlüsselrotation und jede Admin-Aktion. Logs sind unveränderlich, exportierbar und werden 12 Monate aufbewahrt. Enterprise-Tarife umfassen SIEM-Integration.

Reaktion auf Vorfälle

Aktiv

24/7 automatisiertes Monitoring mit PagerDuty-Eskalation. Dokumentierte Incident-Response-Runbooks mit Schweregrad-Klassifizierung (P0-P3). Mittlere Zeit bis zur Bestätigung: 5 Minuten. Mittlere Zeit bis zur Behebung: 2 Stunden.

Zertifizierungen & Compliance

SOC 2 Type II

In Arbeit

Type-II-Prüfung läuft; Beobachtungszeitraum im Gange

Zuletzt: H2 2026

GDPR

Konform

Vollständige Konformität mit der EU-Datenschutz-Grundverordnung

Zuletzt: Fortlaufend

CCPA

Konform

Erfüllt die Anforderungen des California Consumer Privacy Act

Zuletzt: Fortlaufend

ISO 27001

In Bearbeitung

Zertifizierung des Informationssicherheits-Managementsystems

Zuletzt: Q2 2026

Verfügbare Dokumente

Fordern Sie jedes der folgenden Dokumente an, indem Sie sich an security@tracio.ai wenden

Auftragsverarbeitungsvertrag (AVV)

Rechtliches

Verfügbar

SOC 2 Type II — Audit-Umfang & Status

Audit

Verfügbar

Zusammenfassung des Penetrationstests

Sicherheit

Verfügbar

Datenschutz-Folgenabschätzung

Datenschutz

Verfügbar

Liste der Unterauftragsverarbeiter

Rechtliches

Verfügbar

Security-Whitepaper

Technisch

Verfügbar

Mehr Details benötigt?

Unser Sicherheitsteam steht für Anrufe, das Ausfüllen von Fragebögen und individuelle Compliance-Prüfungen zur Verfügung.