Trust Center
La transparencia no es opcional cuando procesa señales de dispositivos a escala. Aquí tiene todo lo que necesita para evaluar la postura de seguridad de tracio.ai.
Arquitectura de seguridad
Arquitectura de cifrado
Los payloads de señales de Device Identification se cifran de extremo a extremo antes del tránsito y luego se envuelven en AES-256-GCM para el transporte. En reposo, todos los datos de visitantes se cifran con AES-256. Las claves de API se hashean con bcrypt y nunca se almacenan en texto plano.
Privacidad por arquitectura
tracio.ai recopila señales de dispositivos, no datos personales. Todas las señales se hashean del lado del cliente mediante hashing unidireccional antes de la transmisión. Sin nombres, correos electrónicos, historial de navegación ni rastreo entre sitios. Los ID de visitante son hashes unidireccionales que no se pueden revertir.
Soberanía de los datos
Elija la residencia de datos en la UE o EE. UU. al crear la cuenta. Los datos de visitantes nunca salen de la región que seleccione. Sin replicación entre regiones, sin compartición de datos con terceros, sin monetización secundaria de datos. Cada byte es suyo.
Control de acceso
RBAC de mínimo privilegio con claves de API con alcance, listas de IP permitidas y MFA obligatorio para las cuentas de administrador. Los planes Enterprise incluyen integración SSO/SAML con Okta, Auth0 y Azure AD.
Rastro de auditoría
El registro de auditoría exhaustivo cubre cada llamada a la API, cambio de configuración, rotación de claves y acción de administrador. Los registros son inmutables, exportables y se conservan durante 12 meses. Los planes Enterprise incluyen integración SIEM.
Respuesta a incidentes
Monitorización automatizada 24/7 con escalado mediante PagerDuty. Manuales documentados de respuesta a incidentes con clasificación de gravedad (P0-P3). Tiempo medio de reconocimiento: 5 minutos. Tiempo medio de resolución: 2 horas.
Certificaciones y cumplimiento
SOC 2 Type II
En cursoExamen Type II en curso; periodo de observación en marcha
Última: S2 2026
GDPR
ConformeCumplimiento total del Reglamento General de Protección de Datos de la UE
Última: En curso
CCPA
ConformeCumple los requisitos de la Ley de Privacidad del Consumidor de California
Última: En curso
ISO 27001
En procesoCertificación del sistema de gestión de seguridad de la información
Última: T2 2026
Documentos disponibles
Solicite cualquier documento de abajo escribiendo a security@tracio.ai
Acuerdo de Tratamiento de Datos (DPA)
Legal
SOC 2 Type II — Alcance y estado de la auditoría
Auditoría
Resumen de prueba de penetración
Seguridad
Evaluación de impacto sobre la privacidad
Privacidad
Lista de subencargados del tratamiento
Legal
Whitepaper de seguridad
Técnico
¿Necesita más detalles?
Nuestro equipo de seguridad está disponible para llamadas, cumplimentación de cuestionarios y revisiones de cumplimiento personalizadas.