Saltar al contenido

Open Source

Construido a la vista de todos

Nuestro SDK cliente tiene licencia MIT. Puede leer cada línea que se ejecuta en los navegadores de sus usuarios. La transparencia no es una función: es como construimos.

github.com/Tracio-App/sdk — licencia MIT, ya público

Nuestra filosofía open source

Creemos que el software de seguridad debe ser transparente para ser confiable. Tres pilares guían cómo construimos.

Transparencia

El código fuente de nuestro SDK cliente es público: puede leer cada línea del paquete que instala, sus llamadas de red y sus endpoints. El agente de recolección que carga se genera de forma dinámica y rota, y eso es lo que lo mantiene difícil de revertir; el SDK que lo rodea no oculta nada.

Auditabilidad

El código fuente del SDK se publica como un espejo de solo lectura: los equipos de seguridad pueden leer qué sale del navegador, qué datos enviamos y con qué endpoints contactamos. La compilación desde el código fuente aún no está documentada.

Comunidad

El repositorio público es un espejo de solo lectura de nuestro árbol de código principal y no acepta issues ni pull requests. Envía los informes de seguridad a security@tracio.ai.

Qué es open source

Licencia MIT: úselo como quiera

SDK cliente

Código fuente completo del agente JavaScript que recopila señales de dispositivo. TypeScript, cero dependencias, licencia MIT.

SDKs de frameworks

Los wrappers de React, Vue, Angular y Svelte viven en el mismo monorepo público que el SDK principal: un único lugar para leer cómo funciona cada integración.

Documentación de señales

Cada categoría de señal que recopilamos está documentada públicamente con su propósito y sus características de estabilidad; consulte la Signal Library y la documentación. El conjunto exacto de pruebas y sus pesos permanecen internos, porque publicarlos sería entregar a los atacantes el banco de pruebas.

Qué es propietario

Nuestra ventaja competitiva del lado del servidor

Motor de IA

Nuestros algoritmos avanzados de coincidencia e identificación que logran una precisión del 99,5 %. Esta es nuestra propiedad intelectual central.

Procesamiento en el servidor

Infraestructura de backend para el procesamiento de señales en tiempo real, la puntuación y la identificación de visitantes a escala.

Infraestructura

Despliegue multirregión, analítica con ClickHouse, streaming con Kafka y nuestra capa de detección anti-manipulación.

Lea el código

El SDK de cliente y los wrappers de frameworks son públicos bajo licencia MIT. Lee qué señales recogemos y comprueba cómo funciona.