Vada al contenuto

Trust Center

La trasparenza non è opzionale quando si elaborano segnali dei dispositivi su larga scala. Qui trova tutto ciò che serve per valutare la postura di sicurezza di tracio.ai.

Architettura di sicurezza

Architettura di crittografia

Verificato

I payload dei segnali di identificazione dei dispositivi sono crittografati end-to-end prima del transito, poi incapsulati in AES-256-GCM per il trasporto. A riposo, tutti i dati dei visitatori sono crittografati con AES-256. Le API key hanno un hash bcrypt e non vengono mai archiviate in chiaro.

Privacy by architecture

Verificato

tracio.ai raccoglie segnali dei dispositivi, non dati personali. Tutti i segnali hanno un hash lato client tramite hashing unidirezionale prima della trasmissione. Nessun nome, email, cronologia di navigazione o tracciamento cross-site. Gli ID visitatore sono hash unidirezionali che non possono essere invertiti.

Sovranità dei dati

Verificato

Scelga la residenza dei dati UE o USA alla creazione dell'account. I dati dei visitatori non lasciano mai la regione selezionata. Nessuna replica tra regioni, nessuna condivisione dei dati con terze parti, nessuna monetizzazione secondaria dei dati. Ogni byte è suo.

Controllo degli accessi

Verificato

RBAC a privilegio minimo con API key con ambito, allowlist di IP e MFA obbligatoria per gli account amministratore. I piani Enterprise includono l'integrazione SSO/SAML con Okta, Auth0 e Azure AD.

Audit trail

Verificato

La registrazione di audit completa copre ogni chiamata API, modifica alla configurazione, rotazione delle chiavi e azione amministrativa. I log sono immutabili, esportabili e conservati per 12 mesi. I piani Enterprise includono l'integrazione SIEM.

Risposta agli incidenti

Attivo

Monitoraggio automatico 24/7 con escalation PagerDuty. Runbook documentati di risposta agli incidenti con classificazione della gravità (P0-P3). Tempo medio di presa in carico: 5 minuti. Tempo medio di risoluzione: 2 ore.

Certificazioni e conformità

SOC 2 Type II

In corso

Esame Type II in corso; periodo di osservazione in svolgimento

Ultimo: 2° semestre 2026

GDPR

Conforme

Piena conformità al Regolamento generale sulla protezione dei dati dell'UE

Ultimo: In corso

CCPA

Conforme

Soddisfa i requisiti del California Consumer Privacy Act

Ultimo: In corso

ISO 27001

In corso

Certificazione del sistema di gestione della sicurezza delle informazioni

Ultimo: Q2 2026

Documenti disponibili

Richieda qualsiasi documento qui sotto contattando security@tracio.ai

Accordo sul trattamento dei dati (DPA)

Legale

Disponibile

SOC 2 Type II — Ambito e stato dell'audit

Audit

Disponibile

Riepilogo del penetration test

Sicurezza

Disponibile

Valutazione d'impatto sulla privacy

Privacy

Disponibile

Elenco dei sub-responsabili del trattamento

Legale

Disponibile

Whitepaper sulla sicurezza

Tecnico

Disponibile

Servono più dettagli?

Il nostro team di sicurezza è disponibile per chiamate, compilazione di questionari e revisioni di conformità personalizzate.