Zum Inhalt springen

Trust Center

Transparenz ist keine Option, wenn Sie Gerätesignale im großen Maßstab verarbeiten. Hier finden Sie alles, was Sie zur Bewertung der Sicherheitslage von tracio.ai benötigen.

Sicherheitsarchitektur

Verschlüsselungsarchitektur

Verifiziert

Device-Identification-Signal-Payloads werden vor der Übertragung Ende-zu-Ende verschlüsselt und dann für den Transport in AES-256-GCM eingebettet. Im Ruhezustand werden alle Besucherdaten mit AES-256 verschlüsselt. API-Schlüssel werden bcrypt-gehasht und niemals im Klartext gespeichert.

Datenschutz durch Architektur

Verifiziert

tracio.ai erfasst Gerätesignale, keine personenbezogenen Daten. Alle Signale werden vor der Übertragung clientseitig mit Einweg-Hashing gehasht. Keine Namen, E-Mails, kein Browserverlauf, kein seitenübergreifendes Tracking. Besucher-IDs sind Einweg-Hashes, die nicht umgekehrt werden können.

Datensouveränität

Verifiziert

Besucherdaten werden in der EU (Frankfurt) verarbeitet und gespeichert und verlassen diese Region nie. Keine regionenübergreifende Replikation, keine Weitergabe von Daten an Dritte, keine sekundäre Datenmonetarisierung. Jedes Byte gehört Ihnen.

Zugriffskontrolle

Verifiziert

Least-Privilege-RBAC mit gescopeten API-Schlüsseln, IP-Allowlisting und obligatorischer MFA für Admin-Konten. Enterprise-Tarife umfassen SSO/SAML-Integration mit Okta, Auth0 und Azure AD.

Audit-Trail

Verifiziert

Umfassendes Audit-Logging erfasst jeden API-Aufruf, jede Konfigurationsänderung, jede Schlüsselrotation und jede Admin-Aktion. Logs sind unveränderlich, exportierbar und werden 12 Monate aufbewahrt. Enterprise-Tarife umfassen SIEM-Integration.

Reaktion auf Vorfälle

Aktiv

24/7 automatisiertes Monitoring mit PagerDuty-Eskalation. Dokumentierte Incident-Response-Runbooks mit Schweregrad-Klassifizierung (P0-P3). Mittlere Zeit bis zur Bestätigung: 5 Minuten. Mittlere Zeit bis zur Behebung: 2 Stunden.

Zertifizierungen & Compliance

SOC 2 Type II

In Arbeit

Type-II-Prüfung läuft

GDPR

Konform

Vollständige Konformität mit der EU-Datenschutz-Grundverordnung

Zuletzt: Fortlaufend

CCPA

Konform

Erfüllt die Anforderungen des California Consumer Privacy Act

Zuletzt: Fortlaufend

ISO 27001

In Arbeit

Zertifizierung des Informationssicherheits-Managementsystems

Verfügbare Dokumente

Öffnen Sie eines der folgenden Dokumente. Für alles Weitere wenden Sie sich an security@tracio.ai

Mehr Details benötigt?

Unser Sicherheitsteam steht für Anrufe, das Ausfüllen von Fragebögen und individuelle Compliance-Prüfungen zur Verfügung.