Lewati ke konten

Pusat Kepercayaan

Transparansi bukanlah pilihan ketika Anda memproses sinyal perangkat dalam skala besar. Berikut semua yang Anda perlukan untuk mengevaluasi postur keamanan tracio.ai.

Arsitektur Keamanan

Arsitektur Enkripsi

Terverifikasi

Payload sinyal identifikasi perangkat dienkripsi secara end-to-end sebelum transit, lalu dibungkus dengan AES-256-GCM untuk pengangkutan. Saat disimpan (at rest), semua data pengunjung dienkripsi dengan AES-256. API key di-hash dengan bcrypt dan tidak pernah disimpan dalam bentuk teks biasa.

Privasi Berbasis Arsitektur

Terverifikasi

tracio.ai mengumpulkan sinyal perangkat, bukan data pribadi. Semua sinyal di-hash di sisi klien menggunakan hashing satu arah sebelum transmisi. Tidak ada nama, email, riwayat penelusuran, atau pelacakan lintas situs. ID pengunjung adalah hash satu arah yang tidak dapat dibalik.

Kedaulatan Data

Terverifikasi

Pilih residensi data Uni Eropa atau Amerika Serikat saat pembuatan akun. Data pengunjung tidak pernah meninggalkan wilayah yang Anda pilih. Tidak ada replikasi lintas wilayah, tidak ada berbagi data pihak ketiga, tidak ada monetisasi data sekunder. Anda memiliki setiap byte.

Kontrol Akses

Terverifikasi

RBAC dengan prinsip hak istimewa minimum (least-privilege), API key ter-scope, IP allowlisting, dan MFA wajib untuk akun admin. Paket Enterprise mencakup integrasi SSO/SAML dengan Okta, Auth0, dan Azure AD.

Jejak Audit

Terverifikasi

Pencatatan audit komprehensif mencakup setiap panggilan API, perubahan konfigurasi, rotasi key, dan tindakan admin. Log bersifat tidak dapat diubah (immutable), dapat diekspor, dan disimpan selama 12 bulan. Paket Enterprise mencakup integrasi SIEM.

Respons Insiden

Aktif

Pemantauan otomatis 24/7 dengan eskalasi PagerDuty. Runbook respons insiden terdokumentasi dengan klasifikasi tingkat keparahan (P0-P3). Mean time to acknowledge: 5 menit. Mean time to resolve: 2 jam.

Sertifikasi & Kepatuhan

SOC 2 Type II

Sedang Berlangsung

Pemeriksaan Type II sedang berlangsung; periode observasi sedang berjalan

Terakhir: Semester 2 2026

GDPR

Patuh

Kepatuhan penuh terhadap General Data Protection Regulation Uni Eropa

Terakhir: Berkelanjutan

CCPA

Patuh

Memenuhi persyaratan California Consumer Privacy Act

Terakhir: Berkelanjutan

ISO 27001

Sedang Berlangsung

Sertifikasi sistem manajemen keamanan informasi

Terakhir: Kuartal 2 2026

Dokumen yang Tersedia

Minta dokumen mana pun di bawah ini dengan menghubungi security@tracio.ai

Perjanjian Pemrosesan Data (DPA)

Legal

Tersedia

SOC 2 Type II — Cakupan & Status Audit

Audit

Tersedia

Ringkasan Penetration Test

Keamanan

Tersedia

Privacy Impact Assessment

Privasi

Tersedia

Daftar Sub-prosesor

Legal

Tersedia

Whitepaper Keamanan

Teknis

Tersedia

Butuh Detail Lebih Lanjut?

Tim keamanan kami tersedia untuk panggilan, pengisian kuesioner, dan tinjauan kepatuhan khusus.