Aller au contenu

Open Source

Construit au grand jour

Notre SDK client est sous licence MIT. Vous pouvez lire chaque ligne qui s'exécute dans le navigateur de vos utilisateurs. La transparence n'est pas une fonctionnalité — c'est notre façon de construire.

github.com/Tracio-App/sdk — sous licence MIT, public dès maintenant

Notre philosophie open source

Nous pensons qu'un logiciel de sécurité doit être transparent pour inspirer confiance. Trois piliers guident notre façon de construire.

Transparence

Le code source de notre SDK client est public : vous pouvez lire chaque ligne du paquet que vous installez, ses appels réseau et ses endpoints. L'agent de collecte qu'il charge est généré dynamiquement et tourne régulièrement, ce qui le rend difficile à rétro-concevoir — le SDK autour de lui ne cache rien.

Auditabilité

Le code source du SDK est publié sous forme de miroir en lecture seule : les équipes sécurité peuvent lire ce qui quitte le navigateur, les données que nous envoyons et les points de terminaison que nous contactons. La compilation depuis les sources n'est pas encore documentée.

Communauté

Le dépôt public est un miroir en lecture seule de notre arbre source principal : il n'accepte ni tickets ni pull requests. Envoyez vos signalements de sécurité à security@tracio.ai.

Ce qui est open source

Licence MIT — utilisez-le comme vous le souhaitez

SDK client

Source complète de l'agent JavaScript qui collecte les signaux d'appareil. TypeScript, zéro dépendance, licence MIT.

SDK de framework

Les wrappers React, Vue, Angular et Svelte se trouvent dans le même monorepo public que le SDK principal — un seul endroit pour comprendre le fonctionnement de chaque intégration.

Documentation des signaux

Chaque catégorie de signal que nous collectons est documentée publiquement avec son objectif et ses caractéristiques de stabilité — voir la Signal Library et la documentation. L'ensemble exact des sondes et leurs pondérations restent internes, car les publier reviendrait à remettre aux attaquants la suite de tests.

Ce qui est propriétaire

Notre avantage concurrentiel côté serveur

Moteur IA

Nos algorithmes avancés de matching et d'identification qui atteignent 99,5 % de précision. C'est notre propriété intellectuelle fondamentale.

Traitement serveur

Infrastructure backend pour le traitement des signaux, le scoring et l'identification des visiteurs en temps réel et à grande échelle.

Infrastructure

Déploiement multi-régions, analytics ClickHouse, streaming Kafka et notre couche de détection anti-altération.

Lisez le code

Le SDK client et les wrappers de frameworks sont publics sous licence MIT. Lisez quels signaux nous collectons et voyez comment cela fonctionne.