Przejdź do treści

Centrum zaufania

Przejrzystość nie jest opcjonalna, gdy przetwarzasz sygnały urządzeń na dużą skalę. Oto wszystko, czego potrzebujesz, aby ocenić postawę bezpieczeństwa tracio.ai.

Architektura bezpieczeństwa

Architektura szyfrowania

Zweryfikowano

Ładunki sygnałów identyfikacji urządzeń są szyfrowane end-to-end przed przesłaniem, a następnie opakowywane w AES-256-GCM na potrzeby transportu. W spoczynku wszystkie dane odwiedzających są szyfrowane algorytmem AES-256. Klucze API są haszowane algorytmem bcrypt i nigdy nie są przechowywane w postaci jawnej.

Prywatność w architekturze

Zweryfikowano

tracio.ai zbiera sygnały urządzeń, a nie dane osobowe. Wszystkie sygnały są haszowane po stronie klienta przy użyciu haszowania jednokierunkowego przed transmisją. Żadnych imion i nazwisk, adresów e-mail, historii przeglądania ani śledzenia międzywitrynowego. Identyfikatory odwiedzających to hashe jednokierunkowe, których nie można odwrócić.

Suwerenność danych

Zweryfikowano

Wybierz przechowywanie danych w UE lub USA podczas tworzenia konta. Dane odwiedzających nigdy nie opuszczają wybranego regionu. Żadnej replikacji międzyregionalnej, żadnego udostępniania danych stronom trzecim, żadnej wtórnej monetyzacji danych. Jesteś właścicielem każdego bajta.

Kontrola dostępu

Zweryfikowano

RBAC oparty na zasadzie najmniejszych uprawnień z zakresowymi kluczami API, listami dozwolonych adresów IP oraz obowiązkowym MFA dla kont administratorów. Plany Enterprise obejmują integrację SSO/SAML z Okta, Auth0 i Azure AD.

Ślad audytowy

Zweryfikowano

Kompleksowe rejestrowanie audytowe obejmuje każde wywołanie API, zmianę konfiguracji, rotację kluczy i działanie administratora. Logi są niezmienne, możliwe do wyeksportowania i przechowywane przez 12 miesięcy. Plany Enterprise obejmują integrację z SIEM.

Reagowanie na incydenty

Aktywne

Całodobowy zautomatyzowany monitoring z eskalacją PagerDuty. Udokumentowane procedury reagowania na incydenty z klasyfikacją istotności (P0-P3). Średni czas potwierdzenia: 5 minut. Średni czas rozwiązania: 2 godziny.

Certyfikaty i zgodność

SOC 2 Type II

W toku

Trwa badanie Type II; okres obserwacji w toku

Ostatnio: H2 2026

GDPR

Zgodne

Pełna zgodność z unijnym Ogólnym rozporządzeniem o ochronie danych

Ostatnio: Na bieżąco

CCPA

Zgodne

Spełnia wymogi California Consumer Privacy Act

Ostatnio: Na bieżąco

ISO 27001

W toku

Certyfikacja systemu zarządzania bezpieczeństwem informacji

Ostatnio: Q2 2026

Dostępne dokumenty

Poproś o dowolny poniższy dokument, kontaktując się pod adresem security@tracio.ai

Umowa o przetwarzaniu danych (DPA)

Prawne

Dostępne

SOC 2 Type II — Zakres i status audytu

Audyt

Dostępne

Podsumowanie testu penetracyjnego

Bezpieczeństwo

Dostępne

Ocena skutków dla prywatności

Prywatność

Dostępne

Lista dalszych podmiotów przetwarzających

Prawne

Dostępne

Whitepaper dotyczący bezpieczeństwa

Techniczne

Dostępne

Potrzebujesz więcej szczegółów?

Nasz zespół ds. bezpieczeństwa jest dostępny na rozmowy, wypełnianie kwestionariuszy oraz niestandardowe przeglądy zgodności.