Trust Center
Прозрачность не опциональна, когда вы обрабатываете сигналы устройств в масштабе. Здесь есть всё необходимое для оценки уровня безопасности tracio.ai.
Архитектура безопасности
Архитектура шифрования
Полезная нагрузка сигналов идентификации устройств шифруется сквозным способом перед передачей, а затем оборачивается в AES-256-GCM для транспортировки. В состоянии покоя все данные посетителей зашифрованы с помощью AES-256. API-ключи хешируются с помощью bcrypt и никогда не хранятся в открытом виде.
Приватность на уровне архитектуры
tracio.ai собирает сигналы устройств, а не персональные данные. Все сигналы хешируются на стороне клиента односторонним хешированием перед передачей. Никаких имён, email, истории просмотров или межсайтового отслеживания. Идентификаторы посетителей — это односторонние хеши, которые невозможно обратить.
Суверенитет данных
Данные посетителей обрабатываются и хранятся в ЕС (Франкфурт) и никогда его не покидают. Никакой межрегиональной репликации, никакой передачи данных третьим сторонам, никакой вторичной монетизации данных. Вы владеете каждым байтом.
Контроль доступа
RBAC по принципу наименьших привилегий с ограниченными по области действия API-ключами, allowlisting по IP и обязательной MFA для административных аккаунтов. Корпоративные тарифы включают интеграцию SSO/SAML с Okta, Auth0 и Azure AD.
Аудиторский след
Всеобъемлющее ведение журналов аудита охватывает каждый вызов API, изменение конфигурации, ротацию ключей и действие администратора. Журналы неизменяемы, экспортируемы и хранятся 12 месяцев. Корпоративные тарифы включают интеграцию с SIEM.
Реагирование на инциденты
Круглосуточный автоматизированный мониторинг с эскалацией через PagerDuty. Документированные регламенты реагирования на инциденты с классификацией по степени серьёзности (P0-P3). Среднее время подтверждения: 5 минут. Среднее время устранения: 2 часа.
Сертификации и соответствие требованиям
SOC 2 Type II
В процессеПроверка Type II в процессе
GDPR
СоответствуетПолное соответствие Общему регламенту ЕС по защите данных (GDPR)
Последний: Постоянно
CCPA
СоответствуетОтвечает требованиям Закона Калифорнии о защите прав потребителей (CCPA)
Последний: Постоянно
ISO 27001
В процессеСертификация системы менеджмента информационной безопасности
Доступные документы
Откройте любой документ ниже. По остальным вопросам пишите на security@tracio.ai
Нужны подробности?
Наша команда безопасности готова к звонкам, заполнению опросников и индивидуальным проверкам соответствия требованиям.