コンテンツへスキップ

トラストセンター

デバイスシグナルを大規模に処理する以上、透明性は選択肢ではありません。ここには、tracio.aiのセキュリティ体制を評価するために必要なすべてが揃っています。

セキュリティアーキテクチャ

暗号化アーキテクチャ

検証済み

デバイス識別のシグナルペイロードは転送前にエンドツーエンドで暗号化され、さらに転送用にAES-256-GCMでラップされます。保存時には、すべての訪問者データがAES-256で暗号化されます。APIキーはbcryptでハッシュ化され、平文で保存されることはありません。

アーキテクチャによるプライバシー

検証済み

tracio.aiは個人データではなくデバイスシグナルを収集します。すべてのシグナルは送信前にクライアントサイドで一方向ハッシュ化されます。氏名、メールアドレス、閲覧履歴、サイト横断トラッキングは扱いません。訪問者IDは元に戻せない一方向ハッシュです。

データ主権

検証済み

アカウント作成時にEUまたはUSのデータレジデンシーを選択できます。訪問者データが選択したリージョンから外に出ることはありません。リージョン間のレプリケーションも、第三者へのデータ共有も、二次的なデータの収益化もありません。すべてのバイトはお客様のものです。

アクセス制御

検証済み

スコープ付きAPIキー、IP許可リスト、管理者アカウントへの必須MFAを備えた最小権限のRBAC。EnterpriseプランにはOkta、Auth0、Azure ADとのSSO/SAML連携が含まれます。

監査証跡

検証済み

包括的な監査ログが、すべてのAPIコール、設定変更、鍵のローテーション、管理操作を記録します。ログはイミュータブルでエクスポート可能、12か月間保持されます。EnterpriseプランにはSIEM連携が含まれます。

インシデント対応

有効

PagerDutyへのエスカレーションを備えた24時間365日の自動監視。重大度分類(P0〜P3)を伴う文書化されたインシデント対応ランブック。平均確認時間:5分。平均解決時間:2時間。

認証とコンプライアンス

SOC 2 Type II

進行中

Type II審査が進行中。観察期間を実施中

直近:2026年下半期

GDPR

準拠

EU一般データ保護規則への完全準拠

直近:継続中

CCPA

準拠

カリフォルニア州消費者プライバシー法の要件を満たす

直近:継続中

ISO 27001

取得手続き中

情報セキュリティマネジメントシステムの認証

直近:2026年第2四半期

利用可能なドキュメント

以下のドキュメントは、security@tracio.aiへのご連絡で請求できます

データ処理契約(DPA)

法務

利用可能

SOC 2 Type II — 監査スコープとステータス

監査

利用可能

ペネトレーションテストの要約

セキュリティ

利用可能

プライバシー影響評価

プライバシー

利用可能

サブプロセッサー一覧

法務

利用可能

セキュリティホワイトペーパー

技術

利用可能

さらに詳しい情報が必要ですか?

当社のセキュリティチームは、通話、質問票への回答、カスタムのコンプライアンスレビューに対応しています。