Trust Center
जब आप बड़े पैमाने पर डिवाइस सिग्नल प्रोसेस करते हैं तो पारदर्शिता वैकल्पिक नहीं होती। tracio.ai की सुरक्षा स्थिति का मूल्यांकन करने के लिए आपको जो कुछ भी चाहिए, वह यहाँ है।
सुरक्षा आर्किटेक्चर
एन्क्रिप्शन आर्किटेक्चर
डिवाइस पहचान सिग्नल पेलोड को ट्रांज़िट से पहले एंड-टू-एंड एन्क्रिप्ट किया जाता है, फिर ट्रांसपोर्ट के लिए AES-256-GCM में रैप किया जाता है। रेस्ट पर, सभी विज़िटर डेटा AES-256 के साथ एन्क्रिप्ट किया जाता है। API कुंजियाँ bcrypt-हैश की जाती हैं और कभी भी प्लेनटेक्स्ट में संग्रहीत नहीं की जातीं।
आर्किटेक्चर द्वारा गोपनीयता
tracio.ai डिवाइस सिग्नल एकत्र करता है, व्यक्तिगत डेटा नहीं। सभी सिग्नल ट्रांसमिशन से पहले वन-वे हैशिंग का उपयोग करके क्लाइंट-साइड हैश किए जाते हैं। कोई नाम, ईमेल, ब्राउज़िंग इतिहास, या क्रॉस-साइट ट्रैकिंग नहीं। विज़िटर ID वन-वे हैश हैं जिन्हें उलटा नहीं किया जा सकता।
डेटा संप्रभुता
अकाउंट बनाते समय EU या US डेटा रेज़िडेंसी चुनें। विज़िटर डेटा कभी भी आपके चुने हुए क्षेत्र से बाहर नहीं जाता। कोई क्रॉस-रीजन रेप्लिकेशन नहीं, कोई तृतीय-पक्ष डेटा साझाकरण नहीं, कोई द्वितीयक डेटा मॉनेटाइज़ेशन नहीं। आप हर बाइट के मालिक हैं।
एक्सेस कंट्रोल
स्कोप की गई API कुंजियों, IP allowlisting, और एडमिन अकाउंट के लिए अनिवार्य MFA के साथ लीस्ट-प्रिविलेज RBAC। Enterprise प्लान में Okta, Auth0, और Azure AD के साथ SSO/SAML एकीकरण शामिल है।
ऑडिट ट्रेल
व्यापक ऑडिट लॉगिंग हर API कॉल, कॉन्फ़िगरेशन परिवर्तन, कुंजी रोटेशन, और एडमिन कार्रवाई को कवर करती है। लॉग अपरिवर्तनीय, निर्यात योग्य, और 12 महीनों तक बनाए रखे जाते हैं। Enterprise प्लान में SIEM एकीकरण शामिल है।
इंसिडेंट रिस्पॉन्स
PagerDuty एस्केलेशन के साथ 24/7 स्वचालित मॉनिटरिंग। गंभीरता वर्गीकरण (P0-P3) के साथ प्रलेखित इंसिडेंट रिस्पॉन्स रनबुक। स्वीकार करने का औसत समय: 5 मिनट। समाधान का औसत समय: 2 घंटे।
प्रमाणन और अनुपालन
SOC 2 Type II
प्रगति परType II परीक्षण प्रगति पर; अवलोकन अवधि जारी
अंतिम: H2 2026
GDPR
अनुपालितEU जनरल डेटा प्रोटेक्शन रेगुलेशन का पूर्ण अनुपालन
अंतिम: जारी
CCPA
अनुपालितकैलिफ़ोर्निया कंज़्यूमर प्राइवेसी एक्ट की आवश्यकताओं को पूरा करता है
अंतिम: जारी
ISO 27001
प्रगति परसूचना सुरक्षा प्रबंधन प्रणाली प्रमाणन
अंतिम: Q2 2026
उपलब्ध दस्तावेज़
नीचे दिए गए किसी भी दस्तावेज़ का अनुरोध security@tracio.ai से संपर्क करके करें
डेटा प्रोसेसिंग समझौता (DPA)
कानूनी
SOC 2 Type II — ऑडिट दायरा और स्थिति
ऑडिट
पेनिट्रेशन टेस्ट सारांश
सुरक्षा
प्राइवेसी इम्पैक्ट असेसमेंट
गोपनीयता
उप-प्रोसेसर सूची
कानूनी
सुरक्षा व्हाइटपेपर
तकनीकी
और विवरण चाहिए?
हमारी सुरक्षा टीम कॉल, प्रश्नावली पूर्ति, और कस्टम अनुपालन समीक्षाओं के लिए उपलब्ध है।