Saltar al contenido

Trust Center

La transparencia no es opcional cuando procesa señales de dispositivos a escala. Aquí tiene todo lo que necesita para evaluar la postura de seguridad de tracio.ai.

Arquitectura de seguridad

Arquitectura de cifrado

Verificado

Los payloads de señales de Device Identification se cifran de extremo a extremo antes del tránsito y luego se envuelven en AES-256-GCM para el transporte. En reposo, todos los datos de visitantes se cifran con AES-256. Las claves de API se hashean con bcrypt y nunca se almacenan en texto plano.

Privacidad por arquitectura

Verificado

tracio.ai recopila señales de dispositivos, no datos personales. Todas las señales se hashean del lado del cliente mediante hashing unidireccional antes de la transmisión. Sin nombres, correos electrónicos, historial de navegación ni rastreo entre sitios. Los ID de visitante son hashes unidireccionales que no se pueden revertir.

Soberanía de los datos

Verificado

Los datos de visitantes se procesan y se almacenan en la UE (Fráncfort) y nunca salen de ella. Sin replicación entre regiones, sin compartición de datos con terceros, sin monetización secundaria de datos. Cada byte es suyo.

Control de acceso

Verificado

RBAC de mínimo privilegio con claves de API con alcance, listas de IP permitidas y MFA obligatorio para las cuentas de administrador. Los planes Enterprise incluyen integración SSO/SAML con Okta, Auth0 y Azure AD.

Rastro de auditoría

Verificado

El registro de auditoría exhaustivo cubre cada llamada a la API, cambio de configuración, rotación de claves y acción de administrador. Los registros son inmutables, exportables y se conservan durante 12 meses. Los planes Enterprise incluyen integración SIEM.

Respuesta a incidentes

Activo

Monitorización automatizada 24/7 con escalado mediante PagerDuty. Manuales documentados de respuesta a incidentes con clasificación de gravedad (P0-P3). Tiempo medio de reconocimiento: 5 minutos. Tiempo medio de resolución: 2 horas.

Certificaciones y cumplimiento

SOC 2 Type II

En curso

Examen Type II en curso

GDPR

Conforme

Cumplimiento total del Reglamento General de Protección de Datos de la UE

Última: En curso

CCPA

Conforme

Cumple los requisitos de la Ley de Privacidad del Consumidor de California

Última: En curso

ISO 27001

En proceso

Certificación del sistema de gestión de seguridad de la información

Documentos disponibles

Abre cualquiera de los documentos siguientes. Para cualquier otra cosa, escribe a security@tracio.ai

¿Necesita más detalles?

Nuestro equipo de seguridad está disponible para llamadas, cumplimentación de cuestionarios y revisiones de cumplimiento personalizadas.