Central de Confiança
A transparência não é opcional quando você processa sinais de dispositivo em escala. Aqui está tudo o que você precisa para avaliar a postura de segurança da tracio.ai.
Arquitetura de segurança
Arquitetura de criptografia
Os payloads de sinais do Device Identification são criptografados de ponta a ponta antes do trânsito e depois envolvidos em AES-256-GCM para o transporte. Em repouso, todos os dados de visitantes são criptografados com AES-256. As API keys passam por hash com bcrypt e nunca são armazenadas em texto simples.
Privacidade por arquitetura
A tracio.ai coleta sinais de dispositivo, não dados pessoais. Todos os sinais passam por hash no cliente com hashing unidirecional antes da transmissão. Sem nomes, e-mails, histórico de navegação ou rastreamento entre sites. Os IDs de visitante são hashes unidirecionais que não podem ser revertidos.
Soberania de dados
Os dados de visitantes são processados e armazenados na UE (Frankfurt) e nunca saem de lá. Sem replicação entre regiões, sem compartilhamento de dados com terceiros, sem monetização secundária de dados. Você é dono de cada byte.
Controle de acesso
RBAC de menor privilégio com API keys com escopo, allowlisting de IP e MFA obrigatório para contas de administrador. Os planos Enterprise incluem integração SSO/SAML com Okta, Auth0 e Azure AD.
Trilha de auditoria
O registro de auditoria abrangente cobre cada chamada de API, alteração de configuração, rotação de chave e ação de administrador. Os logs são imutáveis, exportáveis e retidos por 12 meses. Os planos Enterprise incluem integração SIEM.
Resposta a incidentes
Monitoramento automatizado 24/7 com escalonamento via PagerDuty. Runbooks documentados de resposta a incidentes com classificação de severidade (P0-P3). Tempo médio para reconhecimento: 5 minutos. Tempo médio para resolução: 2 horas.
Certificações e conformidade
SOC 2 Type II
Em andamentoExame Type II em andamento
GDPR
Em conformidadeConformidade total com o Regulamento Geral de Proteção de Dados da UE
Última: Contínua
CCPA
Em conformidadeAtende aos requisitos do California Consumer Privacy Act
Última: Contínua
ISO 27001
Em andamentoCertificação do sistema de gestão de segurança da informação
Documentos disponíveis
Abra qualquer documento abaixo. Para qualquer outra solicitação, fale com security@tracio.ai
Precisa de mais detalhes?
Nosso time de segurança está disponível para chamadas, preenchimento de questionários e revisões de conformidade personalizadas.