Saltar al contenido

Trust Center

La transparencia no es opcional cuando procesa señales de dispositivos a escala. Aquí tiene todo lo que necesita para evaluar la postura de seguridad de tracio.ai.

Arquitectura de seguridad

Arquitectura de cifrado

Verificado

Los payloads de señales de Device Identification se cifran de extremo a extremo antes del tránsito y luego se envuelven en AES-256-GCM para el transporte. En reposo, todos los datos de visitantes se cifran con AES-256. Las claves de API se hashean con bcrypt y nunca se almacenan en texto plano.

Privacidad por arquitectura

Verificado

tracio.ai recopila señales de dispositivos, no datos personales. Todas las señales se hashean del lado del cliente mediante hashing unidireccional antes de la transmisión. Sin nombres, correos electrónicos, historial de navegación ni rastreo entre sitios. Los ID de visitante son hashes unidireccionales que no se pueden revertir.

Soberanía de los datos

Verificado

Elija la residencia de datos en la UE o EE. UU. al crear la cuenta. Los datos de visitantes nunca salen de la región que seleccione. Sin replicación entre regiones, sin compartición de datos con terceros, sin monetización secundaria de datos. Cada byte es suyo.

Control de acceso

Verificado

RBAC de mínimo privilegio con claves de API con alcance, listas de IP permitidas y MFA obligatorio para las cuentas de administrador. Los planes Enterprise incluyen integración SSO/SAML con Okta, Auth0 y Azure AD.

Rastro de auditoría

Verificado

El registro de auditoría exhaustivo cubre cada llamada a la API, cambio de configuración, rotación de claves y acción de administrador. Los registros son inmutables, exportables y se conservan durante 12 meses. Los planes Enterprise incluyen integración SIEM.

Respuesta a incidentes

Activo

Monitorización automatizada 24/7 con escalado mediante PagerDuty. Manuales documentados de respuesta a incidentes con clasificación de gravedad (P0-P3). Tiempo medio de reconocimiento: 5 minutos. Tiempo medio de resolución: 2 horas.

Certificaciones y cumplimiento

SOC 2 Type II

En curso

Examen Type II en curso; periodo de observación en marcha

Última: S2 2026

GDPR

Conforme

Cumplimiento total del Reglamento General de Protección de Datos de la UE

Última: En curso

CCPA

Conforme

Cumple los requisitos de la Ley de Privacidad del Consumidor de California

Última: En curso

ISO 27001

En proceso

Certificación del sistema de gestión de seguridad de la información

Última: T2 2026

Documentos disponibles

Solicite cualquier documento de abajo escribiendo a security@tracio.ai

Acuerdo de Tratamiento de Datos (DPA)

Legal

Disponible

SOC 2 Type II — Alcance y estado de la auditoría

Auditoría

Disponible

Resumen de prueba de penetración

Seguridad

Disponible

Evaluación de impacto sobre la privacidad

Privacidad

Disponible

Lista de subencargados del tratamiento

Legal

Disponible

Whitepaper de seguridad

Técnico

Disponible

¿Necesita más detalles?

Nuestro equipo de seguridad está disponible para llamadas, cumplimentación de cuestionarios y revisiones de cumplimiento personalizadas.