Open Source
Construit au grand jour
Notre SDK client est sous licence MIT. Vous pouvez lire chaque ligne qui s'exécute dans le navigateur de vos utilisateurs. La transparence n'est pas une fonctionnalité — c'est notre façon de construire.
github.com/Tracio-App/sdk — sous licence MIT, public dès maintenantNotre philosophie open source
Nous pensons qu'un logiciel de sécurité doit être transparent pour inspirer confiance. Trois piliers guident notre façon de construire.
Transparence
Le code source de notre SDK client est public : vous pouvez lire chaque ligne du paquet que vous installez, ses appels réseau et ses endpoints. L'agent de collecte qu'il charge est généré dynamiquement et tourne régulièrement, ce qui le rend difficile à rétro-concevoir — le SDK autour de lui ne cache rien.
Auditabilité
Le code source du SDK est publié sous forme de miroir en lecture seule : les équipes sécurité peuvent lire ce qui quitte le navigateur, les données que nous envoyons et les points de terminaison que nous contactons. La compilation depuis les sources n'est pas encore documentée.
Communauté
Le dépôt public est un miroir en lecture seule de notre arbre source principal : il n'accepte ni tickets ni pull requests. Envoyez vos signalements de sécurité à security@tracio.ai.
Ce qui est open source
Licence MIT — utilisez-le comme vous le souhaitez
SDK client
Source complète de l'agent JavaScript qui collecte les signaux d'appareil. TypeScript, zéro dépendance, licence MIT.
SDK de framework
Les wrappers React, Vue, Angular et Svelte se trouvent dans le même monorepo public que le SDK principal — un seul endroit pour comprendre le fonctionnement de chaque intégration.
Documentation des signaux
Chaque catégorie de signal que nous collectons est documentée publiquement avec son objectif et ses caractéristiques de stabilité — voir la Signal Library et la documentation. L'ensemble exact des sondes et leurs pondérations restent internes, car les publier reviendrait à remettre aux attaquants la suite de tests.
Ce qui est propriétaire
Notre avantage concurrentiel côté serveur
Moteur IA
Nos algorithmes avancés de matching et d'identification qui atteignent 99,5 % de précision. C'est notre propriété intellectuelle fondamentale.
Traitement serveur
Infrastructure backend pour le traitement des signaux, le scoring et l'identification des visiteurs en temps réel et à grande échelle.
Infrastructure
Déploiement multi-régions, analytics ClickHouse, streaming Kafka et notre couche de détection anti-altération.
Lisez le code
Le SDK client et les wrappers de frameworks sont publics sous licence MIT. Lisez quels signaux nous collectons et voyez comment cela fonctionne.