Aller au contenu

Centre de confiance

La transparence n'est pas optionnelle lorsque vous traitez des signaux d'appareils à grande échelle. Voici tout ce dont vous avez besoin pour évaluer la posture de sécurité de tracio.ai.

Architecture de sécurité

Architecture de chiffrement

Vérifié

Les payloads de signaux d'identification des appareils sont chiffrés de bout en bout avant le transit, puis encapsulés dans AES-256-GCM pour le transport. Au repos, toutes les données visiteurs sont chiffrées avec AES-256. Les clés API sont hachées avec bcrypt et ne sont jamais stockées en clair.

Confidentialité par l'architecture

Vérifié

tracio.ai collecte des signaux d'appareils, pas des données personnelles. Tous les signaux sont hachés côté client à l'aide d'un hachage à sens unique avant transmission. Aucun nom, e-mail, historique de navigation ni suivi inter-sites. Les identifiants visiteurs sont des hashs à sens unique qui ne peuvent pas être inversés.

Souveraineté des données

Vérifié

Choisissez la résidence des données dans l'UE ou aux US lors de la création du compte. Les données visiteurs ne quittent jamais la région que vous avez sélectionnée. Aucune réplication inter-régions, aucun partage de données avec des tiers, aucune monétisation secondaire des données. Vous êtes propriétaire de chaque octet.

Contrôle d'accès

Vérifié

RBAC selon le principe du moindre privilège avec clés API à portée limitée, allowlisting d'IP et MFA obligatoire pour les comptes administrateurs. Les offres Enterprise incluent l'intégration SSO/SAML avec Okta, Auth0 et Azure AD.

Piste d'audit

Vérifié

Une journalisation d'audit complète couvre chaque appel d'API, modification de configuration, rotation de clé et action administrative. Les journaux sont immuables, exportables et conservés pendant 12 mois. Les offres Enterprise incluent l'intégration SIEM.

Réponse aux incidents

Actif

Surveillance automatisée 24/7 avec escalade PagerDuty. Runbooks de réponse aux incidents documentés avec classification de gravité (P0-P3). Délai moyen d'acquittement : 5 minutes. Délai moyen de résolution : 2 heures.

Certifications et conformité

SOC 2 Type II

En cours

Examen Type II en cours ; période d'observation en cours

Dernier : S2 2026

GDPR

Conforme

Pleine conformité avec le Règlement général sur la protection des données de l'UE

Dernier : En continu

CCPA

Conforme

Répond aux exigences du California Consumer Privacy Act

Dernier : En continu

ISO 27001

En cours

Certification du système de management de la sécurité de l'information

Dernier : T2 2026

Documents disponibles

Demandez l'un des documents ci-dessous en contactant security@tracio.ai

Accord de traitement des données (DPA)

Juridique

Disponible

SOC 2 Type II — périmètre et statut de l'audit

Audit

Disponible

Synthèse du test d'intrusion

Sécurité

Disponible

Analyse d'impact sur la vie privée

Confidentialité

Disponible

Liste des sous-traitants ultérieurs

Juridique

Disponible

Livre blanc sur la sécurité

Technique

Disponible

Besoin de plus de détails ?

Notre équipe de sécurité est disponible pour des appels, le remplissage de questionnaires et des revues de conformité personnalisées.