Open Source
Costruito allo scoperto
Il nostro SDK client è rilasciato con licenza MIT. Può leggere ogni riga che viene eseguita nei browser dei suoi utenti. La trasparenza non è una funzionalità — è il nostro modo di costruire.
github.com/Tracio-App/sdk — con licenza MIT, pubblico oraLa nostra filosofia open source
Crediamo che il software di sicurezza debba essere trasparente per essere affidabile. Tre pilastri guidano il nostro modo di costruire.
Trasparenza
Il codice sorgente del nostro SDK client è pubblico: può leggere ogni riga del pacchetto che installa, le sue chiamate di rete e i suoi endpoint. L'agent di raccolta che carica viene generato dinamicamente e ruota, ed è questo a renderlo difficile da sottoporre a reverse engineering: l'SDK attorno a esso non nasconde nulla.
Verificabilità
Il codice sorgente dell'SDK è pubblicato come mirror di sola lettura: i team di sicurezza possono leggere cosa esce dal browser, quali dati inviamo e quali endpoint contattiamo. La compilazione dai sorgenti non è ancora documentata.
Comunità
Il repository pubblico è un mirror di sola lettura del nostro albero sorgente principale e non accetta issue né pull request. Invia le segnalazioni di sicurezza a security@tracio.ai.
Cosa è open source
Licenza MIT — la usi come preferisce
SDK client
Codice sorgente completo dell'agent JavaScript che raccoglie i segnali del dispositivo. TypeScript, zero dipendenze, licenza MIT.
SDK per framework
I wrapper per React, Vue, Angular e Svelte risiedono nello stesso monorepo pubblico dell'SDK core — un unico posto in cui leggere come funziona ogni integrazione.
Documentazione dei segnali
Ogni categoria di segnale che raccogliamo è documentata pubblicamente con il suo scopo e le sue caratteristiche di stabilità — veda la Signal Library e la documentazione. L'insieme esatto dei probe e i loro pesi restano interni, perché pubblicarli equivarrebbe a consegnare la suite di test a chi attacca.
Cosa è proprietario
Il nostro vantaggio competitivo server-side
Motore IA
I nostri algoritmi avanzati di matching e identificazione che raggiungono un'accuratezza del 99,5%. Questa è la nostra proprietà intellettuale principale.
Elaborazione server
Infrastruttura backend per l'elaborazione dei segnali, lo scoring e l'identificazione dei visitatori in tempo reale e su larga scala.
Infrastruttura
Deployment multi-regione, analytics ClickHouse, streaming Kafka e il nostro livello di rilevamento anti-manomissione.
Legga il codice
L'SDK client e i wrapper per framework sono pubblici con licenza MIT. Leggi quali segnali raccogliamo e scopri come funziona.