Vada al contenuto

Trust Center

La trasparenza non è opzionale quando si elaborano segnali dei dispositivi su larga scala. Qui trova tutto ciò che serve per valutare la postura di sicurezza di tracio.ai.

Architettura di sicurezza

Architettura di crittografia

Verificato

I payload dei segnali di identificazione dei dispositivi sono crittografati end-to-end prima del transito, poi incapsulati in AES-256-GCM per il trasporto. A riposo, tutti i dati dei visitatori sono crittografati con AES-256. Le API key hanno un hash bcrypt e non vengono mai archiviate in chiaro.

Privacy by architecture

Verificato

tracio.ai raccoglie segnali dei dispositivi, non dati personali. Tutti i segnali hanno un hash lato client tramite hashing unidirezionale prima della trasmissione. Nessun nome, email, cronologia di navigazione o tracciamento cross-site. Gli ID visitatore sono hash unidirezionali che non possono essere invertiti.

Sovranità dei dati

Verificato

I dati dei visitatori sono elaborati e archiviati nell'UE (Francoforte) e non ne escono mai. Nessuna replica tra regioni, nessuna condivisione dei dati con terze parti, nessuna monetizzazione secondaria dei dati. Ogni byte è suo.

Controllo degli accessi

Verificato

RBAC a privilegio minimo con API key con ambito, allowlist di IP e MFA obbligatoria per gli account amministratore. I piani Enterprise includono l'integrazione SSO/SAML con Okta, Auth0 e Azure AD.

Audit trail

Verificato

La registrazione di audit completa copre ogni chiamata API, modifica alla configurazione, rotazione delle chiavi e azione amministrativa. I log sono immutabili, esportabili e conservati per 12 mesi. I piani Enterprise includono l'integrazione SIEM.

Risposta agli incidenti

Attivo

Monitoraggio automatico 24/7 con escalation PagerDuty. Runbook documentati di risposta agli incidenti con classificazione della gravità (P0-P3). Tempo medio di presa in carico: 5 minuti. Tempo medio di risoluzione: 2 ore.

Certificazioni e conformità

SOC 2 Type II

In corso

Esame Type II in corso

GDPR

Conforme

Piena conformità al Regolamento generale sulla protezione dei dati dell'UE

Ultimo: In corso

CCPA

Conforme

Soddisfa i requisiti del California Consumer Privacy Act

Ultimo: In corso

ISO 27001

In corso

Certificazione del sistema di gestione della sicurezza delle informazioni

Servono più dettagli?

Il nostro team di sicurezza è disponibile per chiamate, compilazione di questionari e revisioni di conformità personalizzate.