Aller au contenu

Open Source

Construit au grand jour

Notre SDK client est sous licence MIT. Vous pouvez lire chaque ligne qui s'exécute dans le navigateur de vos utilisateurs. La transparence n'est pas une fonctionnalité — c'est notre façon de construire.

github.com/Tracio-App/sdk — sous licence MIT, public dès maintenant

Notre philosophie open source

Nous pensons qu'un logiciel de sécurité doit être transparent pour inspirer confiance. Trois piliers guident notre façon de construire.

Transparence

Le code source de notre SDK client est public : vous pouvez lire chaque ligne du paquet que vous installez, ses appels réseau et ses endpoints. L'agent de collecte qu'il charge est généré dynamiquement et tourne régulièrement, ce qui le rend difficile à rétro-concevoir — le SDK autour de lui ne cache rien.

Auditabilité

Les équipes de sécurité peuvent auditer ce qui sort du navigateur, les données que nous envoyons et les endpoints que nous contactons. Les revues de conformité prennent des heures, pas des semaines.

Communauté

Les signalements de bugs et les demandes de fonctionnalités sont les bienvenus sur GitHub. Le dépôt public est un miroir en lecture seule de notre arborescence source principale, et les issues qui y sont ouvertes parviennent directement à l'équipe d'ingénierie.

Ce qui est open source

Licence MIT — utilisez-le comme vous le souhaitez

SDK client

Source complète de l'agent JavaScript qui collecte les signaux d'appareil. TypeScript, zéro dépendance, licence MIT.

SDK de framework

Les wrappers React, Vue, Angular et Svelte se trouvent dans le même monorepo public que le SDK principal — un seul endroit pour comprendre le fonctionnement de chaque intégration.

Documentation des signaux

Chaque catégorie de signal que nous collectons est documentée publiquement avec son objectif et ses caractéristiques de stabilité — voir la Signal Library et la documentation. L'ensemble exact des sondes et leurs pondérations restent internes, car les publier reviendrait à remettre aux attaquants la suite de tests.

Ce qui est propriétaire

Notre avantage concurrentiel côté serveur

Moteur IA

Nos algorithmes avancés de matching et d'identification qui atteignent 99,5 % de précision. C'est notre propriété intellectuelle fondamentale.

Traitement serveur

Infrastructure backend pour le traitement des signaux, le scoring et l'identification des visiteurs en temps réel et à grande échelle.

Infrastructure

Déploiement multi-régions, analytics ClickHouse, streaming Kafka et notre couche de détection anti-altération.

Lisez le code

Le SDK client et les wrappers de framework sont publics sous licence MIT. Auditez les signaux, ouvrez des issues ou voyez simplement comment ça fonctionne.