본문으로 건너뛰기

오픈소스

공개적으로 개발합니다

당사의 클라이언트 SDK는 MIT 라이선스입니다. 사용자의 브라우저에서 실행되는 모든 코드를 직접 읽어볼 수 있습니다. 투명성은 하나의 기능이 아니라, 우리가 개발하는 방식 그 자체입니다.

github.com/Tracio-App/sdk — MIT 라이선스, 현재 공개 중

당사의 오픈소스 철학

우리는 보안 소프트웨어가 신뢰받으려면 투명해야 한다고 믿습니다. 세 가지 원칙이 우리의 개발 방식을 이끕니다.

투명성

당사의 클라이언트 SDK 소스 코드는 공개되어 있습니다. 설치하는 패키지의 모든 코드와 그 네트워크 호출, 엔드포인트를 읽어볼 수 있습니다. SDK가 불러오는 수집 에이전트는 동적으로 생성되고 주기적으로 교체되며, 리버스 엔지니어링을 어렵게 만드는 것은 바로 그 부분입니다. 그것을 감싸는 SDK는 아무것도 숨기지 않습니다.

감사 가능성

SDK 소스 코드는 읽기 전용 미러로 공개됩니다. 보안 팀은 브라우저에서 무엇이 나가는지, 어떤 데이터를 보내는지, 어떤 엔드포인트에 연결하는지 직접 읽어볼 수 있습니다. 소스에서 빌드하는 방법은 아직 문서화되지 않았습니다.

커뮤니티

공개 저장소는 주 소스 트리의 읽기 전용 미러이며 이슈나 풀 리퀘스트를 받지 않습니다. 보안 제보는 security@tracio.ai로 보내주세요.

오픈소스로 공개된 부분

MIT 라이선스 — 원하는 대로 자유롭게 사용하세요

클라이언트 SDK

디바이스 신호를 수집하는 JavaScript 에이전트의 전체 소스. TypeScript로 작성되었으며, 의존성이 없고, MIT 라이선스입니다.

프레임워크 SDK

React, Vue, Angular, Svelte 래퍼가 코어 SDK와 동일한 공개 모노레포에 있습니다. 모든 통합의 작동 방식을 한곳에서 확인할 수 있습니다.

신호 문서

당사가 수집하는 모든 신호 범주는 그 목적과 안정성 특성과 함께 공개적으로 문서화되어 있습니다. Signal Library와 문서를 참고하세요. 정확한 프로브 집합과 그 가중치는 내부에만 둡니다. 공개하면 공격자에게 테스트 스위트를 넘겨주는 셈이기 때문입니다.

독점 기술로 유지되는 부분

당사의 서버 측 경쟁 우위

AI 엔진

99.5%의 정확도를 달성하는 당사의 고급 매칭 및 식별 알고리즘. 이는 당사의 핵심 지식 재산입니다.

서버 처리

실시간 신호 처리, 스코어링, 대규모 방문자 식별을 위한 백엔드 인프라.

인프라

다중 리전 배포, ClickHouse 분석, Kafka 스트리밍, 그리고 당사의 변조 방지 탐지 계층.

코드를 직접 확인하세요

클라이언트 SDK와 프레임워크 래퍼는 MIT 라이선스로 공개되어 있습니다. 어떤 신호를 수집하는지 읽어보고 동작 방식을 확인해 보세요.