Pular para o conteúdo

Central de Confiança

A transparência não é opcional quando você processa sinais de dispositivo em escala. Aqui está tudo o que você precisa para avaliar a postura de segurança da tracio.ai.

Arquitetura de segurança

Arquitetura de criptografia

Verificado

Os payloads de sinais do Device Identification são criptografados de ponta a ponta antes do trânsito e depois envolvidos em AES-256-GCM para o transporte. Em repouso, todos os dados de visitantes são criptografados com AES-256. As API keys passam por hash com bcrypt e nunca são armazenadas em texto simples.

Privacidade por arquitetura

Verificado

A tracio.ai coleta sinais de dispositivo, não dados pessoais. Todos os sinais passam por hash no cliente com hashing unidirecional antes da transmissão. Sem nomes, e-mails, histórico de navegação ou rastreamento entre sites. Os IDs de visitante são hashes unidirecionais que não podem ser revertidos.

Soberania de dados

Verificado

Os dados de visitantes são processados e armazenados na UE (Frankfurt) e nunca saem de lá. Sem replicação entre regiões, sem compartilhamento de dados com terceiros, sem monetização secundária de dados. Você é dono de cada byte.

Controle de acesso

Verificado

RBAC de menor privilégio com API keys com escopo, allowlisting de IP e MFA obrigatório para contas de administrador. Os planos Enterprise incluem integração SSO/SAML com Okta, Auth0 e Azure AD.

Trilha de auditoria

Verificado

O registro de auditoria abrangente cobre cada chamada de API, alteração de configuração, rotação de chave e ação de administrador. Os logs são imutáveis, exportáveis e retidos por 12 meses. Os planos Enterprise incluem integração SIEM.

Resposta a incidentes

Ativo

Monitoramento automatizado 24/7 com escalonamento via PagerDuty. Runbooks documentados de resposta a incidentes com classificação de severidade (P0-P3). Tempo médio para reconhecimento: 5 minutos. Tempo médio para resolução: 2 horas.

Certificações e conformidade

SOC 2 Type II

Em andamento

Exame Type II em andamento

GDPR

Em conformidade

Conformidade total com o Regulamento Geral de Proteção de Dados da UE

Última: Contínua

CCPA

Em conformidade

Atende aos requisitos do California Consumer Privacy Act

Última: Contínua

ISO 27001

Em andamento

Certificação do sistema de gestão de segurança da informação

Documentos disponíveis

Abra qualquer documento abaixo. Para qualquer outra solicitação, fale com security@tracio.ai

Precisa de mais detalhes?

Nosso time de segurança está disponível para chamadas, preenchimento de questionários e revisões de conformidade personalizadas.