कॉन्टेंट पर जाएं

सुरक्षा आर्किटेक्चर गहन जानकारी

tracio.ai हर परत पर आपके डेटा की सुरक्षा कैसे करता है, इसका व्यापक तकनीकी अवलोकन — क्लाइंट-साइड सिग्नल एन्क्रिप्शन से लेकर at-rest स्टोरेज तक।

खंड 1

डेटा प्रवाह

ब्राउज़र से स्टोरेज तक एंड-टू-एंड एन्क्रिप्टेड सिग्नल ट्रांसपोर्ट। एन्क्रिप्शन और अनुपालन विवरण के साथ tracio.ai सुरक्षा आर्किटेक्चर व्हाइटपेपर।

+------------------+     TLS 1.2+     +------------------+
|   Browser Agent  | ================> |   Edge Gateway   |
|                  |   end-to-end payload |                  |
+------------------+                   +--------+---------+
                                                |
                                       mTLS internal
                                                |
                                       +--------v---------+
                                       |  Signal Processor |
                                       |  (Rust pipeline)  |
                                       +--------+---------+
                                                |
                                       AES-256-GCM
                                                |
                                       +--------v---------+
                                       |   ClickHouse DB   |
                                       |  (encrypted disk) |
                                       +------------------+

तकनीकी विनिर्देश

ट्रांसपोर्टAEAD cipher suites के साथ TLS 1.2+
पेलोड एन्क्रिप्शनTLS से पहले एंड-टू-एंड डबल-लेयर
आंतरिक नेटवर्कसभी सेवाओं के बीच mTLS
सर्टिफिकेट रोटेशनहर 72 घंटे में स्वचालित

खंड 2

एन्क्रिप्शन परतें

डेटा जीवनचक्र के हर चरण पर बहु-परत एन्क्रिप्शन।

Layer 1: Client-Side
  Signal data --> encrypted transport --> Base64

Layer 2: Transport
  Base64 payload --> TLS 1.2+ (ECDHE + AES-256-GCM)

Layer 3: At-Rest
  Decrypted signals --> AES-256-GCM --> Encrypted column store

Layer 4: Key Management
  Master key (HSM) --> Data encryption keys (rotated weekly)
  DEK envelope encryption --> Per-tenant isolation

तकनीकी विनिर्देश

क्लाइंट एन्क्रिप्शनsession key के साथ AES-128-CBC
ट्रांसपोर्टTLS 1.2+ AES-256-GCM
संग्रहित अवस्था मेंAES-256-GCM प्रति-कॉलम एन्क्रिप्शन
की स्टोरेजHSM-समर्थित मास्टर कीज़
की रोटेशनसाप्ताहिक DEK रोटेशन, वार्षिक मास्टर रोटेशन

खंड 3

एक्सेस कंट्रोल

न्यूनतम विशेषाधिकार के सिद्धांत के साथ भूमिका-आधारित एक्सेस कंट्रोल।

Role Hierarchy:

  Owner
    |-- Admin      (manage team, billing, API keys)
    |-- Analyst     (read dashboards, export data)
    |-- Developer   (API access, webhook config)
    |-- Viewer      (read-only dashboard access)

API Key Scoping:
  [key] --> scope: [identify, events, signals]
      +--> rate limit: 1000 req/min
      +--> IP allowlist: [10.0.0.0/8]
      +--> expiry: 90 days

तकनीकी विनिर्देश

प्रमाणीकरणAPI कुंजियाँ (bcrypt-हैश्ड) + SSO/SAML
प्राधिकरण4 अंतर्निहित भूमिकाओं के साथ RBAC
API Keysस्कोप्ड अनुमतियाँ, IP allowlisting
सत्र प्रबंधन15-मिनट समाप्ति के साथ JWT, refresh tokens
MFATOTP और WebAuthn समर्थित

खंड 4

ऑडिट ट्रेल

हर कार्रवाई के लिए अपरिवर्तनीय, छेड़छाड़-प्रमाण ऑडिट लॉगिंग।

Every API call and admin action is logged:

  2026-03-16 14:22:01 | api.identify     | key:tracio_sk_egRb14 | 200
  2026-03-16 14:22:03 | api.events       | key:tracio_sk_egRb14 | 200
  2026-03-16 14:23:15 | admin.key.create | user:david@          | 201
  2026-03-16 14:25:44 | admin.role.edit  | user:sarah@          | 200

Log Properties:
  - Append-only (immutable)
  - SHA-256 hash chain (tamper detection)
  - 365-day retention (configurable)
  - Exportable via API or CSV

तकनीकी विनिर्देश

स्टोरेजhash chain के साथ append-only लॉग
प्रतिधारणडिफ़ॉल्ट 365 दिन, 7 वर्ष तक कॉन्फ़िगर करने योग्य
अखंडताSHA-256 चेन्ड हैश, छेड़छाड़ डिटेक्शन
निर्यातServer API और CSV एक्सपोर्ट

खंड 5

इंसिडेंट रिस्पॉन्स

स्पष्ट गंभीरता स्तरों और एस्केलेशन के साथ प्रलेखित प्लेबुक।

Severity Tiers:

  SEV-1 (Critical)  | Data breach, service outage
    Response: < 15 min | Notify: CEO, Legal, Customers

  SEV-2 (High)      | Partial outage, security vulnerability
    Response: < 1 hr  | Notify: Engineering Lead, Security

  SEV-3 (Medium)    | Performance degradation, minor bug
    Response: < 4 hr  | Notify: On-call engineer

  SEV-4 (Low)       | Cosmetic issue, documentation gap
    Response: < 24 hr | Notify: Product team

तकनीकी विनिर्देश

मॉनिटरिंग24/7 स्वचालित अलर्टिंग (Grafana + PagerDuty)
SEV-1 रिस्पांस< 15 मिनट
पोस्ट-मॉर्टमSEV-1/2 के लिए 48 घंटों के भीतर प्रकाशित
संचार5 मिनट के भीतर स्टेटस पेज अपडेट
Bug Bountyजिम्मेदार प्रकटीकरण कार्यक्रम सक्रिय

पूरा व्हाइटपेपर प्राप्त करें

अनुपालन परिशिष्ट, डेटा प्रवाह आरेख और तृतीय-पक्ष ऑडिट सारांश सहित संपूर्ण सुरक्षा आर्किटेक्चर दस्तावेज़ डाउनलोड करें।