Trust Center
Transparantie is niet optioneel wanneer je apparaatsignalen op schaal verwerkt. Hier vind je alles wat je nodig hebt om de beveiligingspositie van tracio.ai te beoordelen.
Beveiligingsarchitectuur
Encryptiearchitectuur
Payloads met device identification-signalen worden vóór verzending end-to-end versleuteld en vervolgens voor transport verpakt in AES-256-GCM. Opgeslagen bezoekersgegevens worden versleuteld met AES-256 (at rest). API-sleutels worden bcrypt-gehasht en nooit in platte tekst opgeslagen.
Privacy door architectuur
tracio.ai verzamelt apparaatsignalen, geen persoonsgegevens. Alle signalen worden client-side gehasht met eenrichtingshashing vóór verzending. Geen namen, e-mailadressen, browsegeschiedenis of cross-site tracking. Bezoekers-ID's zijn eenrichtingshashes die niet kunnen worden teruggedraaid.
Datasoevereiniteit
Kies bij het aanmaken van je account voor gegevenslocatie in de EU of de VS. Bezoekersgegevens verlaten nooit je gekozen regio. Geen cross-regio-replicatie, geen delen van gegevens met derden, geen secundaire dataverdienmodellen. Jij bent eigenaar van elke byte.
Toegangscontrole
RBAC volgens het principe van minimale rechten met gescopete API-sleutels, IP-allowlisting en verplichte MFA voor beheerdersaccounts. Enterprise-plannen bevatten SSO/SAML-integratie met Okta, Auth0 en Azure AD.
Audittrail
Uitgebreide auditlogging omvat elke API-call, configuratiewijziging, sleutelrotatie en beheerdersactie. Logs zijn onveranderlijk, exporteerbaar en worden 12 maanden bewaard. Enterprise-plannen bevatten SIEM-integratie.
Incidentrespons
24/7 geautomatiseerde monitoring met PagerDuty-escalatie. Gedocumenteerde runbooks voor incidentrespons met classificatie van ernst (P0-P3). Gemiddelde tijd tot bevestiging: 5 minuten. Gemiddelde tijd tot oplossing: 2 uur.
Certificeringen & Compliance
SOC 2 Type II
In uitvoeringType II-onderzoek in uitvoering; observatieperiode loopt
Laatst: H2 2026
GDPR
ConformVolledige naleving van de Europese Algemene Verordening Gegevensbescherming
Laatst: Doorlopend
CCPA
ConformVoldoet aan de vereisten van de California Consumer Privacy Act
Laatst: Doorlopend
ISO 27001
In uitvoeringCertificering van het managementsysteem voor informatiebeveiliging
Laatst: Q2 2026
Beschikbare documenten
Vraag een van onderstaande documenten aan via security@tracio.ai
Verwerkersovereenkomst (DPA)
Juridisch
SOC 2 Type II — Auditscope & status
Audit
Samenvatting penetratietest
Beveiliging
Privacy-effectbeoordeling
Privacy
Lijst van subverwerkers
Juridisch
Beveiligings-whitepaper
Technisch
Meer details nodig?
Ons beveiligingsteam is beschikbaar voor gesprekken, het invullen van vragenlijsten en op maat gemaakte compliancebeoordelingen.