Trust Center
La trasparenza non è opzionale quando si elaborano segnali dei dispositivi su larga scala. Qui trova tutto ciò che serve per valutare la postura di sicurezza di tracio.ai.
Architettura di sicurezza
Architettura di crittografia
I payload dei segnali di identificazione dei dispositivi sono crittografati end-to-end prima del transito, poi incapsulati in AES-256-GCM per il trasporto. A riposo, tutti i dati dei visitatori sono crittografati con AES-256. Le API key hanno un hash bcrypt e non vengono mai archiviate in chiaro.
Privacy by architecture
tracio.ai raccoglie segnali dei dispositivi, non dati personali. Tutti i segnali hanno un hash lato client tramite hashing unidirezionale prima della trasmissione. Nessun nome, email, cronologia di navigazione o tracciamento cross-site. Gli ID visitatore sono hash unidirezionali che non possono essere invertiti.
Sovranità dei dati
Scelga la residenza dei dati UE o USA alla creazione dell'account. I dati dei visitatori non lasciano mai la regione selezionata. Nessuna replica tra regioni, nessuna condivisione dei dati con terze parti, nessuna monetizzazione secondaria dei dati. Ogni byte è suo.
Controllo degli accessi
RBAC a privilegio minimo con API key con ambito, allowlist di IP e MFA obbligatoria per gli account amministratore. I piani Enterprise includono l'integrazione SSO/SAML con Okta, Auth0 e Azure AD.
Audit trail
La registrazione di audit completa copre ogni chiamata API, modifica alla configurazione, rotazione delle chiavi e azione amministrativa. I log sono immutabili, esportabili e conservati per 12 mesi. I piani Enterprise includono l'integrazione SIEM.
Risposta agli incidenti
Monitoraggio automatico 24/7 con escalation PagerDuty. Runbook documentati di risposta agli incidenti con classificazione della gravità (P0-P3). Tempo medio di presa in carico: 5 minuti. Tempo medio di risoluzione: 2 ore.
Certificazioni e conformità
SOC 2 Type II
In corsoEsame Type II in corso; periodo di osservazione in svolgimento
Ultimo: 2° semestre 2026
GDPR
ConformePiena conformità al Regolamento generale sulla protezione dei dati dell'UE
Ultimo: In corso
CCPA
ConformeSoddisfa i requisiti del California Consumer Privacy Act
Ultimo: In corso
ISO 27001
In corsoCertificazione del sistema di gestione della sicurezza delle informazioni
Ultimo: Q2 2026
Documenti disponibili
Richieda qualsiasi documento qui sotto contattando security@tracio.ai
Accordo sul trattamento dei dati (DPA)
Legale
SOC 2 Type II — Ambito e stato dell'audit
Audit
Riepilogo del penetration test
Sicurezza
Valutazione d'impatto sulla privacy
Privacy
Elenco dei sub-responsabili del trattamento
Legale
Whitepaper sulla sicurezza
Tecnico
Servono più dettagli?
Il nostro team di sicurezza è disponibile per chiamate, compilazione di questionari e revisioni di conformità personalizzate.