Trust Center
Transparenz ist keine Option, wenn Sie Gerätesignale im großen Maßstab verarbeiten. Hier finden Sie alles, was Sie zur Bewertung der Sicherheitslage von tracio.ai benötigen.
Sicherheitsarchitektur
Verschlüsselungsarchitektur
Device-Identification-Signal-Payloads werden vor der Übertragung Ende-zu-Ende verschlüsselt und dann für den Transport in AES-256-GCM eingebettet. Im Ruhezustand werden alle Besucherdaten mit AES-256 verschlüsselt. API-Schlüssel werden bcrypt-gehasht und niemals im Klartext gespeichert.
Datenschutz durch Architektur
tracio.ai erfasst Gerätesignale, keine personenbezogenen Daten. Alle Signale werden vor der Übertragung clientseitig mit Einweg-Hashing gehasht. Keine Namen, E-Mails, kein Browserverlauf, kein seitenübergreifendes Tracking. Besucher-IDs sind Einweg-Hashes, die nicht umgekehrt werden können.
Datensouveränität
Wählen Sie bei der Kontoerstellung die Datenresidenz EU oder USA. Besucherdaten verlassen niemals Ihre gewählte Region. Keine regionenübergreifende Replikation, keine Weitergabe von Daten an Dritte, keine sekundäre Datenmonetarisierung. Jedes Byte gehört Ihnen.
Zugriffskontrolle
Least-Privilege-RBAC mit gescopeten API-Schlüsseln, IP-Allowlisting und obligatorischer MFA für Admin-Konten. Enterprise-Tarife umfassen SSO/SAML-Integration mit Okta, Auth0 und Azure AD.
Audit-Trail
Umfassendes Audit-Logging erfasst jeden API-Aufruf, jede Konfigurationsänderung, jede Schlüsselrotation und jede Admin-Aktion. Logs sind unveränderlich, exportierbar und werden 12 Monate aufbewahrt. Enterprise-Tarife umfassen SIEM-Integration.
Reaktion auf Vorfälle
24/7 automatisiertes Monitoring mit PagerDuty-Eskalation. Dokumentierte Incident-Response-Runbooks mit Schweregrad-Klassifizierung (P0-P3). Mittlere Zeit bis zur Bestätigung: 5 Minuten. Mittlere Zeit bis zur Behebung: 2 Stunden.
Zertifizierungen & Compliance
SOC 2 Type II
In ArbeitType-II-Prüfung läuft; Beobachtungszeitraum im Gange
Zuletzt: H2 2026
GDPR
KonformVollständige Konformität mit der EU-Datenschutz-Grundverordnung
Zuletzt: Fortlaufend
CCPA
KonformErfüllt die Anforderungen des California Consumer Privacy Act
Zuletzt: Fortlaufend
ISO 27001
In BearbeitungZertifizierung des Informationssicherheits-Managementsystems
Zuletzt: Q2 2026
Verfügbare Dokumente
Fordern Sie jedes der folgenden Dokumente an, indem Sie sich an security@tracio.ai wenden
Auftragsverarbeitungsvertrag (AVV)
Rechtliches
SOC 2 Type II — Audit-Umfang & Status
Audit
Zusammenfassung des Penetrationstests
Sicherheit
Datenschutz-Folgenabschätzung
Datenschutz
Liste der Unterauftragsverarbeiter
Rechtliches
Security-Whitepaper
Technisch
Mehr Details benötigt?
Unser Sicherheitsteam steht für Anrufe, das Ausfüllen von Fragebögen und individuelle Compliance-Prüfungen zur Verfügung.