Pular para o conteúdo

Central de Confiança

A transparência não é opcional quando você processa sinais de dispositivo em escala. Aqui está tudo o que você precisa para avaliar a postura de segurança da tracio.ai.

Arquitetura de segurança

Arquitetura de criptografia

Verificado

Os payloads de sinais do Device Identification são criptografados de ponta a ponta antes do trânsito e depois envolvidos em AES-256-GCM para o transporte. Em repouso, todos os dados de visitantes são criptografados com AES-256. As API keys passam por hash com bcrypt e nunca são armazenadas em texto simples.

Privacidade por arquitetura

Verificado

A tracio.ai coleta sinais de dispositivo, não dados pessoais. Todos os sinais passam por hash no cliente com hashing unidirecional antes da transmissão. Sem nomes, e-mails, histórico de navegação ou rastreamento entre sites. Os IDs de visitante são hashes unidirecionais que não podem ser revertidos.

Soberania de dados

Verificado

Escolha a residência de dados na UE ou nos EUA na criação da conta. Os dados de visitantes nunca saem da região selecionada. Sem replicação entre regiões, sem compartilhamento de dados com terceiros, sem monetização secundária de dados. Você é dono de cada byte.

Controle de acesso

Verificado

RBAC de menor privilégio com API keys com escopo, allowlisting de IP e MFA obrigatório para contas de administrador. Os planos Enterprise incluem integração SSO/SAML com Okta, Auth0 e Azure AD.

Trilha de auditoria

Verificado

O registro de auditoria abrangente cobre cada chamada de API, alteração de configuração, rotação de chave e ação de administrador. Os logs são imutáveis, exportáveis e retidos por 12 meses. Os planos Enterprise incluem integração SIEM.

Resposta a incidentes

Ativo

Monitoramento automatizado 24/7 com escalonamento via PagerDuty. Runbooks documentados de resposta a incidentes com classificação de severidade (P0-P3). Tempo médio para reconhecimento: 5 minutos. Tempo médio para resolução: 2 horas.

Certificações e conformidade

SOC 2 Type II

Em andamento

Exame Type II em andamento; período de observação em curso

Última: 2º sem. 2026

GDPR

Em conformidade

Conformidade total com o Regulamento Geral de Proteção de Dados da UE

Última: Contínua

CCPA

Em conformidade

Atende aos requisitos do California Consumer Privacy Act

Última: Contínua

ISO 27001

Em andamento

Certificação do sistema de gestão de segurança da informação

Última: T2 de 2026

Documentos disponíveis

Solicite qualquer documento abaixo entrando em contato com security@tracio.ai

Acordo de Processamento de Dados (DPA)

Jurídico

Disponível

SOC 2 Type II — escopo e status da auditoria

Auditoria

Disponível

Resumo do teste de intrusão

Segurança

Disponível

Avaliação de Impacto à Privacidade

Privacidade

Disponível

Lista de subprocessadores

Jurídico

Disponível

Whitepaper de segurança

Técnico

Disponível

Precisa de mais detalhes?

Nosso time de segurança está disponível para chamadas, preenchimento de questionários e revisões de conformidade personalizadas.