Перейти к содержимому

Trust Center

Прозрачность не опциональна, когда вы обрабатываете сигналы устройств в масштабе. Здесь есть всё необходимое для оценки уровня безопасности tracio.ai.

Архитектура безопасности

Архитектура шифрования

Проверено

Полезная нагрузка сигналов идентификации устройств шифруется сквозным способом перед передачей, а затем оборачивается в AES-256-GCM для транспортировки. В состоянии покоя все данные посетителей зашифрованы с помощью AES-256. API-ключи хешируются с помощью bcrypt и никогда не хранятся в открытом виде.

Приватность на уровне архитектуры

Проверено

tracio.ai собирает сигналы устройств, а не персональные данные. Все сигналы хешируются на стороне клиента односторонним хешированием перед передачей. Никаких имён, email, истории просмотров или межсайтового отслеживания. Идентификаторы посетителей — это односторонние хеши, которые невозможно обратить.

Суверенитет данных

Проверено

Данные посетителей обрабатываются и хранятся в ЕС (Франкфурт) и никогда его не покидают. Никакой межрегиональной репликации, никакой передачи данных третьим сторонам, никакой вторичной монетизации данных. Вы владеете каждым байтом.

Контроль доступа

Проверено

RBAC по принципу наименьших привилегий с ограниченными по области действия API-ключами, allowlisting по IP и обязательной MFA для административных аккаунтов. Корпоративные тарифы включают интеграцию SSO/SAML с Okta, Auth0 и Azure AD.

Аудиторский след

Проверено

Всеобъемлющее ведение журналов аудита охватывает каждый вызов API, изменение конфигурации, ротацию ключей и действие администратора. Журналы неизменяемы, экспортируемы и хранятся 12 месяцев. Корпоративные тарифы включают интеграцию с SIEM.

Реагирование на инциденты

Активно

Круглосуточный автоматизированный мониторинг с эскалацией через PagerDuty. Документированные регламенты реагирования на инциденты с классификацией по степени серьёзности (P0-P3). Среднее время подтверждения: 5 минут. Среднее время устранения: 2 часа.

Сертификации и соответствие требованиям

SOC 2 Type II

В процессе

Проверка Type II в процессе

GDPR

Соответствует

Полное соответствие Общему регламенту ЕС по защите данных (GDPR)

Последний: Постоянно

CCPA

Соответствует

Отвечает требованиям Закона Калифорнии о защите прав потребителей (CCPA)

Последний: Постоянно

ISO 27001

В процессе

Сертификация системы менеджмента информационной безопасности

Нужны подробности?

Наша команда безопасности готова к звонкам, заполнению опросников и индивидуальным проверкам соответствия требованиям.