Trust Center
La trasparenza non è opzionale quando si elaborano segnali dei dispositivi su larga scala. Qui trova tutto ciò che serve per valutare la postura di sicurezza di tracio.ai.
Architettura di sicurezza
Architettura di crittografia
I payload dei segnali di identificazione dei dispositivi sono crittografati end-to-end prima del transito, poi incapsulati in AES-256-GCM per il trasporto. A riposo, tutti i dati dei visitatori sono crittografati con AES-256. Le API key hanno un hash bcrypt e non vengono mai archiviate in chiaro.
Privacy by architecture
tracio.ai raccoglie segnali dei dispositivi, non dati personali. Tutti i segnali hanno un hash lato client tramite hashing unidirezionale prima della trasmissione. Nessun nome, email, cronologia di navigazione o tracciamento cross-site. Gli ID visitatore sono hash unidirezionali che non possono essere invertiti.
Sovranità dei dati
I dati dei visitatori sono elaborati e archiviati nell'UE (Francoforte) e non ne escono mai. Nessuna replica tra regioni, nessuna condivisione dei dati con terze parti, nessuna monetizzazione secondaria dei dati. Ogni byte è suo.
Controllo degli accessi
RBAC a privilegio minimo con API key con ambito, allowlist di IP e MFA obbligatoria per gli account amministratore. I piani Enterprise includono l'integrazione SSO/SAML con Okta, Auth0 e Azure AD.
Audit trail
La registrazione di audit completa copre ogni chiamata API, modifica alla configurazione, rotazione delle chiavi e azione amministrativa. I log sono immutabili, esportabili e conservati per 12 mesi. I piani Enterprise includono l'integrazione SIEM.
Risposta agli incidenti
Monitoraggio automatico 24/7 con escalation PagerDuty. Runbook documentati di risposta agli incidenti con classificazione della gravità (P0-P3). Tempo medio di presa in carico: 5 minuti. Tempo medio di risoluzione: 2 ore.
Certificazioni e conformità
SOC 2 Type II
In corsoEsame Type II in corso
GDPR
ConformePiena conformità al Regolamento generale sulla protezione dei dati dell'UE
Ultimo: In corso
CCPA
ConformeSoddisfa i requisiti del California Consumer Privacy Act
Ultimo: In corso
ISO 27001
In corsoCertificazione del sistema di gestione della sicurezza delle informazioni
Documenti disponibili
Apri uno dei documenti qui sotto. Per qualsiasi altra richiesta, scrivi a security@tracio.ai
Servono più dettagli?
Il nostro team di sicurezza è disponibile per chiamate, compilazione di questionari e revisioni di conformità personalizzate.