트러스트 센터
대규모로 디바이스 신호를 처리할 때 투명성은 선택이 아닙니다. tracio.ai의 보안 태세를 평가하는 데 필요한 모든 것이 여기 있습니다.
보안 아키텍처
암호화 아키텍처
디바이스 식별 신호 페이로드는 전송 전에 종단 간 암호화된 후 전송을 위해 AES-256-GCM으로 감쌉니다. 저장 시 모든 방문자 데이터는 AES-256으로 암호화됩니다. API 키는 bcrypt로 해시되며 평문으로 저장되지 않습니다.
아키텍처 기반 개인정보 보호
tracio.ai는 개인정보가 아닌 디바이스 신호를 수집합니다. 모든 신호는 전송 전에 단방향 해싱을 사용하여 클라이언트 측에서 해시됩니다. 이름, 이메일, 브라우징 기록, 사이트 간 추적은 없습니다. 방문자 ID는 역산이 불가능한 단방향 해시입니다.
데이터 주권
계정 생성 시 EU 또는 US 데이터 레지던시를 선택하세요. 방문자 데이터는 선택한 지역을 절대 벗어나지 않습니다. 지역 간 복제 없음, 제3자 데이터 공유 없음, 2차 데이터 수익화 없음. 모든 바이트는 귀하의 것입니다.
접근 통제
범위가 지정된 API 키, IP 허용 목록, 관리자 계정 필수 MFA를 갖춘 최소 권한 RBAC. Enterprise 요금제에는 Okta, Auth0, Azure AD와의 SSO/SAML 연동이 포함됩니다.
감사 추적
포괄적인 감사 로깅이 모든 API 호출, 구성 변경, 키 교체, 관리자 작업을 기록합니다. 로그는 불변이며 내보내기가 가능하고 12개월간 보관됩니다. Enterprise 요금제에는 SIEM 연동이 포함됩니다.
인시던트 대응
PagerDuty 에스컬레이션을 갖춘 연중무휴 자동 모니터링. 심각도 분류(P0–P3)를 포함한 문서화된 인시던트 대응 런북. 평균 확인 시간: 5분. 평균 해결 시간: 2시간.
인증 및 컴플라이언스
SOC 2 Type II
진행 중Type II 심사 진행 중; 관찰 기간 진행 중
최근: 2026년 하반기
GDPR
준수EU 일반 데이터 보호 규정(GDPR) 완전 준수
최근: 상시
CCPA
준수캘리포니아 소비자 프라이버시법(CCPA) 요건 충족
최근: 상시
ISO 27001
진행 중정보보안 관리체계 인증
최근: 2026년 2분기
이용 가능한 문서
아래 문서는 security@tracio.ai로 연락하여 요청하세요
데이터 처리 계약(DPA)
법적 고지
SOC 2 Type II — 감사 범위 및 현황
감사
침투 테스트 요약
보안
개인정보 영향 평가
프라이버시
하위 처리자 목록
법적 고지
보안 백서
기술