Salt la conținut

Trust Center

Transparența nu este opțională atunci când prelucrați semnale de dispozitiv la scară largă. Aici găsiți tot ce aveți nevoie pentru a evalua postura de securitate a tracio.ai.

Arhitectura de securitate

Arhitectura de criptare

Verificat

Payload-urile semnalelor de identificare a dispozitivelor sunt criptate end-to-end înainte de tranzit, apoi încapsulate în AES-256-GCM pentru transport. În repaus, toate datele vizitatorilor sunt criptate cu AES-256. Cheile API sunt hash-uite cu bcrypt și nu sunt niciodată stocate în text simplu.

Confidențialitate prin arhitectură

Verificat

tracio.ai colectează semnale de dispozitiv, nu date cu caracter personal. Toate semnalele sunt hash-uite client-side folosind hashing unidirecțional înainte de transmitere. Fără nume, e-mailuri, istoric de navigare sau urmărire cross-site. ID-urile de vizitator sunt hash-uri unidirecționale care nu pot fi inversate.

Suveranitatea datelor

Verificat

Alege rezidența datelor în UE sau SUA la crearea contului. Datele vizitatorilor nu părăsesc niciodată regiunea selectată de tine Fără replicare între regiuni, fără partajarea datelor cu terți, fără monetizare secundară a datelor. Deții fiecare octet.

Controlul accesului

Verificat

RBAC cu privilegii minime, cu chei API cu domeniu limitat, liste de IP-uri permise (allowlist) și MFA obligatoriu pentru conturile de administrator. Planurile Enterprise includ integrare SSO/SAML cu Okta, Auth0 și Azure AD.

Pistă de audit

Verificat

Jurnalizarea completă de audit acoperă fiecare apel API, modificare de configurație, rotație de chei și acțiune de administrator. Jurnalele sunt imutabile, exportabile și păstrate timp de 12 luni. Planurile Enterprise includ integrare SIEM.

Răspuns la incidente

Activ

Monitorizare automată 24/7 cu escaladare PagerDuty. Runbook-uri documentate de răspuns la incidente cu clasificare pe niveluri de gravitate (P0-P3). Timp mediu de confirmare: 5 minute. Timp mediu de rezolvare: 2 ore.

Certificări și conformitate

SOC 2 Type II

În curs

Examinare Type II în curs; perioada de observație în desfășurare

Ultima: S2 2026

GDPR

Conform

Conformitate deplină cu Regulamentul general privind protecția datelor al UE

Ultima: Continuu

CCPA

Conform

Îndeplinește cerințele California Consumer Privacy Act

Ultima: Continuu

ISO 27001

În curs

Certificarea sistemului de management al securității informației

Ultima: T2 2026

Documente disponibile

Solicită oricare document de mai jos contactând security@tracio.ai

Acord de prelucrare a datelor (DPA)

Juridic

Disponibil

SOC 2 Type II — Domeniu de audit și stadiu

Audit

Disponibil

Rezumatul testului de penetrare

Securitate

Disponibil

Evaluarea impactului asupra confidențialității

Confidențialitate

Disponibil

Lista subprocesatorilor

Juridic

Disponibil

Whitepaper de securitate

Tehnic

Disponibil

Aveți nevoie de mai multe detalii?

Echipa noastră de securitate este disponibilă pentru apeluri, completarea chestionarelor și evaluări de conformitate personalizate.