トラストセンター
デバイスシグナルを大規模に処理する以上、透明性は選択肢ではありません。ここには、tracio.aiのセキュリティ体制を評価するために必要なすべてが揃っています。
セキュリティアーキテクチャ
暗号化アーキテクチャ
デバイス識別のシグナルペイロードは転送前にエンドツーエンドで暗号化され、さらに転送用にAES-256-GCMでラップされます。保存時には、すべての訪問者データがAES-256で暗号化されます。APIキーはbcryptでハッシュ化され、平文で保存されることはありません。
アーキテクチャによるプライバシー
tracio.aiは個人データではなくデバイスシグナルを収集します。すべてのシグナルは送信前にクライアントサイドで一方向ハッシュ化されます。氏名、メールアドレス、閲覧履歴、サイト横断トラッキングは扱いません。訪問者IDは元に戻せない一方向ハッシュです。
データ主権
アカウント作成時にEUまたはUSのデータレジデンシーを選択できます。訪問者データが選択したリージョンから外に出ることはありません。リージョン間のレプリケーションも、第三者へのデータ共有も、二次的なデータの収益化もありません。すべてのバイトはお客様のものです。
アクセス制御
スコープ付きAPIキー、IP許可リスト、管理者アカウントへの必須MFAを備えた最小権限のRBAC。EnterpriseプランにはOkta、Auth0、Azure ADとのSSO/SAML連携が含まれます。
監査証跡
包括的な監査ログが、すべてのAPIコール、設定変更、鍵のローテーション、管理操作を記録します。ログはイミュータブルでエクスポート可能、12か月間保持されます。EnterpriseプランにはSIEM連携が含まれます。
インシデント対応
PagerDutyへのエスカレーションを備えた24時間365日の自動監視。重大度分類(P0〜P3)を伴う文書化されたインシデント対応ランブック。平均確認時間:5分。平均解決時間:2時間。
認証とコンプライアンス
SOC 2 Type II
進行中Type II審査が進行中。観察期間を実施中
直近:2026年下半期
GDPR
準拠EU一般データ保護規則への完全準拠
直近:継続中
CCPA
準拠カリフォルニア州消費者プライバシー法の要件を満たす
直近:継続中
ISO 27001
取得手続き中情報セキュリティマネジメントシステムの認証
直近:2026年第2四半期
利用可能なドキュメント
以下のドキュメントは、security@tracio.aiへのご連絡で請求できます
データ処理契約(DPA)
法務
SOC 2 Type II — 監査スコープとステータス
監査
ペネトレーションテストの要約
セキュリティ
プライバシー影響評価
プライバシー
サブプロセッサー一覧
法務
セキュリティホワイトペーパー
技術