Centre de confiance
La transparence n'est pas optionnelle lorsque vous traitez des signaux d'appareils à grande échelle. Voici tout ce dont vous avez besoin pour évaluer la posture de sécurité de tracio.ai.
Architecture de sécurité
Architecture de chiffrement
Les payloads de signaux d'identification des appareils sont chiffrés de bout en bout avant le transit, puis encapsulés dans AES-256-GCM pour le transport. Au repos, toutes les données visiteurs sont chiffrées avec AES-256. Les clés API sont hachées avec bcrypt et ne sont jamais stockées en clair.
Confidentialité par l'architecture
tracio.ai collecte des signaux d'appareils, pas des données personnelles. Tous les signaux sont hachés côté client à l'aide d'un hachage à sens unique avant transmission. Aucun nom, e-mail, historique de navigation ni suivi inter-sites. Les identifiants visiteurs sont des hashs à sens unique qui ne peuvent pas être inversés.
Souveraineté des données
Choisissez la résidence des données dans l'UE ou aux US lors de la création du compte. Les données visiteurs ne quittent jamais la région que vous avez sélectionnée. Aucune réplication inter-régions, aucun partage de données avec des tiers, aucune monétisation secondaire des données. Vous êtes propriétaire de chaque octet.
Contrôle d'accès
RBAC selon le principe du moindre privilège avec clés API à portée limitée, allowlisting d'IP et MFA obligatoire pour les comptes administrateurs. Les offres Enterprise incluent l'intégration SSO/SAML avec Okta, Auth0 et Azure AD.
Piste d'audit
Une journalisation d'audit complète couvre chaque appel d'API, modification de configuration, rotation de clé et action administrative. Les journaux sont immuables, exportables et conservés pendant 12 mois. Les offres Enterprise incluent l'intégration SIEM.
Réponse aux incidents
Surveillance automatisée 24/7 avec escalade PagerDuty. Runbooks de réponse aux incidents documentés avec classification de gravité (P0-P3). Délai moyen d'acquittement : 5 minutes. Délai moyen de résolution : 2 heures.
Certifications et conformité
SOC 2 Type II
En coursExamen Type II en cours ; période d'observation en cours
Dernier : S2 2026
GDPR
ConformePleine conformité avec le Règlement général sur la protection des données de l'UE
Dernier : En continu
CCPA
ConformeRépond aux exigences du California Consumer Privacy Act
Dernier : En continu
ISO 27001
En coursCertification du système de management de la sécurité de l'information
Dernier : T2 2026
Documents disponibles
Demandez l'un des documents ci-dessous en contactant security@tracio.ai
Accord de traitement des données (DPA)
Juridique
SOC 2 Type II — périmètre et statut de l'audit
Audit
Synthèse du test d'intrusion
Sécurité
Analyse d'impact sur la vie privée
Confidentialité
Liste des sous-traitants ultérieurs
Juridique
Livre blanc sur la sécurité
Technique
Besoin de plus de détails ?
Notre équipe de sécurité est disponible pour des appels, le remplissage de questionnaires et des revues de conformité personnalisées.