Central de Confiança
A transparência não é opcional quando você processa sinais de dispositivo em escala. Aqui está tudo o que você precisa para avaliar a postura de segurança da tracio.ai.
Arquitetura de segurança
Arquitetura de criptografia
Os payloads de sinais do Device Identification são criptografados de ponta a ponta antes do trânsito e depois envolvidos em AES-256-GCM para o transporte. Em repouso, todos os dados de visitantes são criptografados com AES-256. As API keys passam por hash com bcrypt e nunca são armazenadas em texto simples.
Privacidade por arquitetura
A tracio.ai coleta sinais de dispositivo, não dados pessoais. Todos os sinais passam por hash no cliente com hashing unidirecional antes da transmissão. Sem nomes, e-mails, histórico de navegação ou rastreamento entre sites. Os IDs de visitante são hashes unidirecionais que não podem ser revertidos.
Soberania de dados
Escolha a residência de dados na UE ou nos EUA na criação da conta. Os dados de visitantes nunca saem da região selecionada. Sem replicação entre regiões, sem compartilhamento de dados com terceiros, sem monetização secundária de dados. Você é dono de cada byte.
Controle de acesso
RBAC de menor privilégio com API keys com escopo, allowlisting de IP e MFA obrigatório para contas de administrador. Os planos Enterprise incluem integração SSO/SAML com Okta, Auth0 e Azure AD.
Trilha de auditoria
O registro de auditoria abrangente cobre cada chamada de API, alteração de configuração, rotação de chave e ação de administrador. Os logs são imutáveis, exportáveis e retidos por 12 meses. Os planos Enterprise incluem integração SIEM.
Resposta a incidentes
Monitoramento automatizado 24/7 com escalonamento via PagerDuty. Runbooks documentados de resposta a incidentes com classificação de severidade (P0-P3). Tempo médio para reconhecimento: 5 minutos. Tempo médio para resolução: 2 horas.
Certificações e conformidade
SOC 2 Type II
Em andamentoExame Type II em andamento; período de observação em curso
Última: 2º sem. 2026
GDPR
Em conformidadeConformidade total com o Regulamento Geral de Proteção de Dados da UE
Última: Contínua
CCPA
Em conformidadeAtende aos requisitos do California Consumer Privacy Act
Última: Contínua
ISO 27001
Em andamentoCertificação do sistema de gestão de segurança da informação
Última: T2 de 2026
Documentos disponíveis
Solicite qualquer documento abaixo entrando em contato com security@tracio.ai
Acordo de Processamento de Dados (DPA)
Jurídico
SOC 2 Type II — escopo e status da auditoria
Auditoria
Resumo do teste de intrusão
Segurança
Avaliação de Impacto à Privacidade
Privacidade
Lista de subprocessadores
Jurídico
Whitepaper de segurança
Técnico
Precisa de mais detalhes?
Nosso time de segurança está disponível para chamadas, preenchimento de questionários e revisões de conformidade personalizadas.