צלילת עומק לארכיטקטורת האבטחה
סקירה טכנית מקיפה של הדרך שבה tracio.ai מגן על הנתונים שלכם בכל שכבה — מהצפנת אותות בצד הלקוח ועד לאחסון במנוחה.
תוכן עניינים
סעיף 1
זרימת נתונים
העברת אותות מוצפנת מקצה לקצה מהדפדפן אל האחסון. מסמך ארכיטקטורת האבטחה של tracio.ai עם פרטי הצפנה ותאימות.
+------------------+ TLS 1.2+ +------------------+
| Browser Agent | ================> | Edge Gateway |
| | end-to-end payload | |
+------------------+ +--------+---------+
|
mTLS internal
|
+--------v---------+
| Signal Processor |
| (Rust pipeline) |
+--------+---------+
|
AES-256-GCM
|
+--------v---------+
| ClickHouse DB |
| (encrypted disk) |
+------------------+מפרט טכני
העברהTLS 1.2+ עם ערכות צופן AEAD
הצפנת מטעןשכבה כפולה מקצה לקצה לפני TLS
רשת פנימיתmTLS בין כל השירותים
רוטציית תעודותאוטומטית כל 72 שעות
סעיף 2
שכבות הצפנה
הצפנה רב-שכבתית בכל שלב במחזור חיי הנתונים.
Layer 1: Client-Side Signal data --> encrypted transport --> Base64 Layer 2: Transport Base64 payload --> TLS 1.2+ (ECDHE + AES-256-GCM) Layer 3: At-Rest Decrypted signals --> AES-256-GCM --> Encrypted column store Layer 4: Key Management Master key (HSM) --> Data encryption keys (rotated weekly) DEK envelope encryption --> Per-tenant isolation
מפרט טכני
הצפנת לקוחAES-128-CBC עם מפתח סשן
העברהTLS 1.2+ AES-256-GCM
במנוחההצפנת AES-256-GCM לכל עמודה
אחסון מפתחותמפתחות ראשיים מגובי HSM
רוטציית מפתחותרוטציית DEK שבועית, רוטציית מפתח ראשי שנתית
סעיף 3
בקרת גישה
בקרת גישה מבוססת תפקידים לפי עקרון ההרשאה המזערית.
Role Hierarchy:
Owner
|-- Admin (manage team, billing, API keys)
|-- Analyst (read dashboards, export data)
|-- Developer (API access, webhook config)
|-- Viewer (read-only dashboard access)
API Key Scoping:
[key] --> scope: [identify, events, signals]
+--> rate limit: 1000 req/min
+--> IP allowlist: [10.0.0.0/8]
+--> expiry: 90 daysמפרט טכני
אימותמפתחות API (מוצפני bcrypt) + SSO/SAML
הרשאהRBAC עם 4 תפקידים מובנים
מפתחות APIהרשאות מתוחמות, רשימות היתר של כתובות IP
ניהול סשןJWT עם תפוגה של 15 דקות, אסימוני רענון
MFAתמיכה ב-TOTP וב-WebAuthn
סעיף 4
מסלול ביקורת
רישום ביקורת בלתי ניתן לשינוי ועמיד בפני חבלה עבור כל פעולה.
Every API call and admin action is logged: 2026-03-16 14:22:01 | api.identify | key:tracio_sk_egRb14 | 200 2026-03-16 14:22:03 | api.events | key:tracio_sk_egRb14 | 200 2026-03-16 14:23:15 | admin.key.create | user:david@ | 201 2026-03-16 14:25:44 | admin.role.edit | user:sarah@ | 200 Log Properties: - Append-only (immutable) - SHA-256 hash chain (tamper detection) - 365-day retention (configurable) - Exportable via API or CSV
מפרט טכני
אחסוןיומן הוספה-בלבד עם שרשרת hash
שמירה365 ימים כברירת מחדל, ניתן להגדרה עד 7 שנים
שלמותhash משורשר SHA-256, זיהוי חבלה
ייצואServer API וייצוא CSV
סעיף 5
תגובה לאירועים
ספרי נהלים מתועדים עם רמות חומרה ברורות והסלמה.
Severity Tiers:
SEV-1 (Critical) | Data breach, service outage
Response: < 15 min | Notify: CEO, Legal, Customers
SEV-2 (High) | Partial outage, security vulnerability
Response: < 1 hr | Notify: Engineering Lead, Security
SEV-3 (Medium) | Performance degradation, minor bug
Response: < 4 hr | Notify: On-call engineer
SEV-4 (Low) | Cosmetic issue, documentation gap
Response: < 24 hr | Notify: Product teamמפרט טכני
ניטורהתראות אוטומטיות 24/7 (Grafana + PagerDuty)
תגובת SEV-1פחות מ-15 דקות
ניתוח לאחר אירועמתפרסם תוך 48 שעות עבור SEV-1/2
תקשורתעדכוני עמוד סטטוס תוך 5 דקות
Bug Bountyתוכנית חשיפה אחראית פעילה
קבלו את המסמך המלא
הורידו את מסמך ארכיטקטורת האבטחה המלא הכולל נספחי תאימות, תרשימי זרימת נתונים וסיכומי ביקורות של צד שלישי.