Trust Center
La transparencia no es opcional cuando procesa señales de dispositivos a escala. Aquí tiene todo lo que necesita para evaluar la postura de seguridad de tracio.ai.
Arquitectura de seguridad
Arquitectura de cifrado
Los payloads de señales de Device Identification se cifran de extremo a extremo antes del tránsito y luego se envuelven en AES-256-GCM para el transporte. En reposo, todos los datos de visitantes se cifran con AES-256. Las claves de API se hashean con bcrypt y nunca se almacenan en texto plano.
Privacidad por arquitectura
tracio.ai recopila señales de dispositivos, no datos personales. Todas las señales se hashean del lado del cliente mediante hashing unidireccional antes de la transmisión. Sin nombres, correos electrónicos, historial de navegación ni rastreo entre sitios. Los ID de visitante son hashes unidireccionales que no se pueden revertir.
Soberanía de los datos
Los datos de visitantes se procesan y se almacenan en la UE (Fráncfort) y nunca salen de ella. Sin replicación entre regiones, sin compartición de datos con terceros, sin monetización secundaria de datos. Cada byte es suyo.
Control de acceso
RBAC de mínimo privilegio con claves de API con alcance, listas de IP permitidas y MFA obligatorio para las cuentas de administrador. Los planes Enterprise incluyen integración SSO/SAML con Okta, Auth0 y Azure AD.
Rastro de auditoría
El registro de auditoría exhaustivo cubre cada llamada a la API, cambio de configuración, rotación de claves y acción de administrador. Los registros son inmutables, exportables y se conservan durante 12 meses. Los planes Enterprise incluyen integración SIEM.
Respuesta a incidentes
Monitorización automatizada 24/7 con escalado mediante PagerDuty. Manuales documentados de respuesta a incidentes con clasificación de gravedad (P0-P3). Tiempo medio de reconocimiento: 5 minutos. Tiempo medio de resolución: 2 horas.
Certificaciones y cumplimiento
SOC 2 Type II
En cursoExamen Type II en curso
GDPR
ConformeCumplimiento total del Reglamento General de Protección de Datos de la UE
Última: En curso
CCPA
ConformeCumple los requisitos de la Ley de Privacidad del Consumidor de California
Última: En curso
ISO 27001
En procesoCertificación del sistema de gestión de seguridad de la información
Documentos disponibles
Abre cualquiera de los documentos siguientes. Para cualquier otra cosa, escribe a security@tracio.ai
¿Necesita más detalles?
Nuestro equipo de seguridad está disponible para llamadas, cumplimentación de cuestionarios y revisiones de cumplimiento personalizadas.