Centrum zaufania
Przejrzystość nie jest opcjonalna, gdy przetwarzasz sygnały urządzeń na dużą skalę. Oto wszystko, czego potrzebujesz, aby ocenić postawę bezpieczeństwa tracio.ai.
Architektura bezpieczeństwa
Architektura szyfrowania
Ładunki sygnałów identyfikacji urządzeń są szyfrowane end-to-end przed przesłaniem, a następnie opakowywane w AES-256-GCM na potrzeby transportu. W spoczynku wszystkie dane odwiedzających są szyfrowane algorytmem AES-256. Klucze API są haszowane algorytmem bcrypt i nigdy nie są przechowywane w postaci jawnej.
Prywatność w architekturze
tracio.ai zbiera sygnały urządzeń, a nie dane osobowe. Wszystkie sygnały są haszowane po stronie klienta przy użyciu haszowania jednokierunkowego przed transmisją. Żadnych imion i nazwisk, adresów e-mail, historii przeglądania ani śledzenia międzywitrynowego. Identyfikatory odwiedzających to hashe jednokierunkowe, których nie można odwrócić.
Suwerenność danych
Dane odwiedzających są przetwarzane i przechowywane w UE (Frankfurt) i nigdy jej nie opuszczają. Żadnej replikacji międzyregionalnej, żadnego udostępniania danych stronom trzecim, żadnej wtórnej monetyzacji danych. Jesteś właścicielem każdego bajta.
Kontrola dostępu
RBAC oparty na zasadzie najmniejszych uprawnień z zakresowymi kluczami API, listami dozwolonych adresów IP oraz obowiązkowym MFA dla kont administratorów. Plany Enterprise obejmują integrację SSO/SAML z Okta, Auth0 i Azure AD.
Ślad audytowy
Kompleksowe rejestrowanie audytowe obejmuje każde wywołanie API, zmianę konfiguracji, rotację kluczy i działanie administratora. Logi są niezmienne, możliwe do wyeksportowania i przechowywane przez 12 miesięcy. Plany Enterprise obejmują integrację z SIEM.
Reagowanie na incydenty
Całodobowy zautomatyzowany monitoring z eskalacją PagerDuty. Udokumentowane procedury reagowania na incydenty z klasyfikacją istotności (P0-P3). Średni czas potwierdzenia: 5 minut. Średni czas rozwiązania: 2 godziny.
Certyfikaty i zgodność
SOC 2 Type II
W tokuTrwa badanie Type II
GDPR
ZgodnePełna zgodność z unijnym Ogólnym rozporządzeniem o ochronie danych
Ostatnio: Na bieżąco
CCPA
ZgodneSpełnia wymogi California Consumer Privacy Act
Ostatnio: Na bieżąco
ISO 27001
W tokuCertyfikacja systemu zarządzania bezpieczeństwem informacji
Dostępne dokumenty
Otwórz dowolny z poniższych dokumentów. W pozostałych sprawach napisz na security@tracio.ai
Potrzebujesz więcej szczegółów?
Nasz zespół ds. bezpieczeństwa jest dostępny na rozmowy, wypełnianie kwestionariuszy oraz niestandardowe przeglądy zgodności.