コンテンツへスキップ

オープンソース

オープンに 構築

当社のクライアントSDKはMITライセンスです。ユーザーのブラウザで実行されるすべての行を読むことができます。透明性は機能ではありません — それは私たちの構築のしかたそのものです。

github.com/Tracio-App/sdk — MITライセンス、現在公開中

私たちのオープンソース哲学

セキュリティソフトウェアは、信頼されるためには透明でなければならないと私たちは考えています。3つの柱が私たちの構築を導きます。

透明性

当社のクライアントSDKのソースコードは公開されています。インストールするパッケージの全行、そのネットワーク呼び出しとエンドポイントを読むことができます。SDKが読み込む収集エージェントは動的に生成され、ローテーションします。リバースエンジニアリングを難しくしているのはその仕組みであり、それを取り巻くSDKは何も隠していません。

監査可能性

SDKのソースコードは読み取り専用のミラーとして公開しています。セキュリティチームは、ブラウザから何が出ていくのか、どのデータを送信し、どのエンドポイントに接続するのかを読んで確認できます。ソースからのビルド手順はまだ文書化されていません。

コミュニティ

公開リポジトリは主ソースツリーの読み取り専用ミラーであり、IssueやPull Requestは受け付けていません。セキュリティに関する報告はsecurity@tracio.aiまでお送りください。

オープンソースの範囲

MITライセンス — 用途は自由

クライアントSDK

デバイスシグナルを収集するJavaScriptエージェントの完全なソース。TypeScript、依存関係ゼロ、MITライセンス。

フレームワークSDK

React、Vue、Angular、Svelteのラッパーは、コアSDKと同じ公開モノレポにあります — すべての統合の仕組みを一か所で読めます。

シグナルドキュメント

私たちが収集するシグナルのカテゴリはすべて、その目的と安定性の特性とともに公開されています — Signal Libraryとドキュメントをご覧ください。正確なプローブの構成とその重みは非公開です。公開すれば、それがそのまま攻撃側のテストスイートになってしまうからです。

プロプライエタリの範囲

私たちのサーバーサイドの競争優位

AIエンジン

99.5%の精度を実現する、当社の高度なマッチングと識別のアルゴリズム。これが私たちの中核的な知的財産です。

サーバー処理

大規模なリアルタイムのシグナル処理、スコアリング、訪問者識別のためのバックエンドインフラ。

インフラ

マルチリージョンのデプロイ、ClickHouseによる分析、Kafkaストリーミング、そして当社の改ざん防止検知レイヤー。

コードを読む

クライアントSDKとフレームワーク用ラッパーはMITライセンスで公開しています。収集するシグナルを読み、仕組みをご確認ください。