Centrum zaufania
Przejrzystość nie jest opcjonalna, gdy przetwarzasz sygnały urządzeń na dużą skalę. Oto wszystko, czego potrzebujesz, aby ocenić postawę bezpieczeństwa tracio.ai.
Architektura bezpieczeństwa
Architektura szyfrowania
Ładunki sygnałów identyfikacji urządzeń są szyfrowane end-to-end przed przesłaniem, a następnie opakowywane w AES-256-GCM na potrzeby transportu. W spoczynku wszystkie dane odwiedzających są szyfrowane algorytmem AES-256. Klucze API są haszowane algorytmem bcrypt i nigdy nie są przechowywane w postaci jawnej.
Prywatność w architekturze
tracio.ai zbiera sygnały urządzeń, a nie dane osobowe. Wszystkie sygnały są haszowane po stronie klienta przy użyciu haszowania jednokierunkowego przed transmisją. Żadnych imion i nazwisk, adresów e-mail, historii przeglądania ani śledzenia międzywitrynowego. Identyfikatory odwiedzających to hashe jednokierunkowe, których nie można odwrócić.
Suwerenność danych
Wybierz przechowywanie danych w UE lub USA podczas tworzenia konta. Dane odwiedzających nigdy nie opuszczają wybranego regionu. Żadnej replikacji międzyregionalnej, żadnego udostępniania danych stronom trzecim, żadnej wtórnej monetyzacji danych. Jesteś właścicielem każdego bajta.
Kontrola dostępu
RBAC oparty na zasadzie najmniejszych uprawnień z zakresowymi kluczami API, listami dozwolonych adresów IP oraz obowiązkowym MFA dla kont administratorów. Plany Enterprise obejmują integrację SSO/SAML z Okta, Auth0 i Azure AD.
Ślad audytowy
Kompleksowe rejestrowanie audytowe obejmuje każde wywołanie API, zmianę konfiguracji, rotację kluczy i działanie administratora. Logi są niezmienne, możliwe do wyeksportowania i przechowywane przez 12 miesięcy. Plany Enterprise obejmują integrację z SIEM.
Reagowanie na incydenty
Całodobowy zautomatyzowany monitoring z eskalacją PagerDuty. Udokumentowane procedury reagowania na incydenty z klasyfikacją istotności (P0-P3). Średni czas potwierdzenia: 5 minut. Średni czas rozwiązania: 2 godziny.
Certyfikaty i zgodność
SOC 2 Type II
W tokuTrwa badanie Type II; okres obserwacji w toku
Ostatnio: H2 2026
GDPR
ZgodnePełna zgodność z unijnym Ogólnym rozporządzeniem o ochronie danych
Ostatnio: Na bieżąco
CCPA
ZgodneSpełnia wymogi California Consumer Privacy Act
Ostatnio: Na bieżąco
ISO 27001
W tokuCertyfikacja systemu zarządzania bezpieczeństwem informacji
Ostatnio: Q2 2026
Dostępne dokumenty
Poproś o dowolny poniższy dokument, kontaktując się pod adresem security@tracio.ai
Umowa o przetwarzaniu danych (DPA)
Prawne
SOC 2 Type II — Zakres i status audytu
Audyt
Podsumowanie testu penetracyjnego
Bezpieczeństwo
Ocena skutków dla prywatności
Prywatność
Lista dalszych podmiotów przetwarzających
Prawne
Whitepaper dotyczący bezpieczeństwa
Techniczne
Potrzebujesz więcej szczegółów?
Nasz zespół ds. bezpieczeństwa jest dostępny na rozmowy, wypełnianie kwestionariuszy oraz niestandardowe przeglądy zgodności.