דלג לתוכן

אבטחה ותאימות

אבטחה ברמת ארגונית המובנית בכל שכבה. הנתונים שלכם, הכללים שלכם, השליטה שלכם.

נוהלי אבטחה

הצפנה

כל הנתונים מוצפנים במנוחה (AES-256) ובמעבר (TLS 1.3). מפתחות API עוברים hashing עם bcrypt. סודות בטקסט גלוי לעולם אינם נשמרים.

בקרת גישה

בקרת גישה מבוססת תפקידים לפי עקרון ההרשאה המזערית. תיחום מפתחות API, רשימות היתר של כתובות IP ותמיכה ב-SSO/SAML ללקוחות Enterprise.

בידוד נתונים

בידוד נתונים אזורי מבטיח שנתוני המבקרים שלכם נשארים באזור שבחרתם (EU או US). הנתונים לעולם אינם משותפים עם צדדים שלישיים.

רישום ביקורת

מסלול ביקורת מקיף לכל גישה ל-API, שינויי תצורה ופעולות ניהוליות. יומנים ניתנים לייצוא לצורך בדיקות תאימות.

תגובה לאירועים

ניטור מסביב לשעון עם התראות אוטומטיות. ספרי נהלים מתועדים לתגובה לאירועים עם רמות חומרה ברורות ומסלולי הסלמה.

בדיקות חדירה

בדיקות חדירה והערכות פגיעות סדירות על ידי צד שלישי. תוכנית חשיפה אחראית עבור חוקרי אבטחה חיצוניים.

הסמכות תאימות

אנו מתיישרים עם מסגרות סטנדרטיות בתעשייה ומשלימים ביקורות הסמכה רשמיות כדי להעניק לכם ביטחון בעמדת האבטחה שלנו.

SOC 2 Type II
GDPR
CCPA

היסטוריית ביקורות אבטחה

מרץ 2026

בדיקת חדירה חיצונית

ינואר 2026

תצפית SOC 2 Type II

נובמבר 2025

ביקורת ראשונית

מוכנים להתחיל?

נסו את Tracio בחינם עם 2,500 קריאות API בחודש. ללא צורך בכרטיס אשראי.