Перейти к содержимому

Trust Center

Прозрачность не опциональна, когда вы обрабатываете сигналы устройств в масштабе. Здесь есть всё необходимое для оценки уровня безопасности tracio.ai.

Архитектура безопасности

Архитектура шифрования

Проверено

Полезная нагрузка сигналов идентификации устройств шифруется сквозным способом перед передачей, а затем оборачивается в AES-256-GCM для транспортировки. В состоянии покоя все данные посетителей зашифрованы с помощью AES-256. API-ключи хешируются с помощью bcrypt и никогда не хранятся в открытом виде.

Приватность на уровне архитектуры

Проверено

tracio.ai собирает сигналы устройств, а не персональные данные. Все сигналы хешируются на стороне клиента односторонним хешированием перед передачей. Никаких имён, email, истории просмотров или межсайтового отслеживания. Идентификаторы посетителей — это односторонние хеши, которые невозможно обратить.

Суверенитет данных

Проверено

Выберите размещение данных в ЕС или США при создании аккаунта. Данные посетителей никогда не покидают выбранный вами регион. Никакой межрегиональной репликации, никакой передачи данных третьим сторонам, никакой вторичной монетизации данных. Вы владеете каждым байтом.

Контроль доступа

Проверено

RBAC по принципу наименьших привилегий с ограниченными по области действия API-ключами, allowlisting по IP и обязательной MFA для административных аккаунтов. Корпоративные тарифы включают интеграцию SSO/SAML с Okta, Auth0 и Azure AD.

Аудиторский след

Проверено

Всеобъемлющее ведение журналов аудита охватывает каждый вызов API, изменение конфигурации, ротацию ключей и действие администратора. Журналы неизменяемы, экспортируемы и хранятся 12 месяцев. Корпоративные тарифы включают интеграцию с SIEM.

Реагирование на инциденты

Активно

Круглосуточный автоматизированный мониторинг с эскалацией через PagerDuty. Документированные регламенты реагирования на инциденты с классификацией по степени серьёзности (P0-P3). Среднее время подтверждения: 5 минут. Среднее время устранения: 2 часа.

Сертификации и соответствие требованиям

SOC 2 Type II

В процессе

Проверка Type II в процессе; идёт период наблюдения

Последний: 2-е полугодие 2026

GDPR

Соответствует

Полное соответствие Общему регламенту ЕС по защите данных (GDPR)

Последний: Постоянно

CCPA

Соответствует

Отвечает требованиям Закона Калифорнии о защите прав потребителей (CCPA)

Последний: Постоянно

ISO 27001

В процессе

Сертификация системы менеджмента информационной безопасности

Последний: 2-й квартал 2026

Доступные документы

Запросите любой документ ниже, связавшись по адресу security@tracio.ai

Соглашение об обработке данных (DPA)

Юридическое

Доступно

SOC 2 Type II — область и статус аудита

Аудит

Доступно

Отчёт о тестировании на проникновение

Безопасность

Доступно

Оценка воздействия на приватность

Приватность

Доступно

Список субобработчиков

Юридическое

Доступно

Технический документ по безопасности

Техническое

Доступно

Нужны подробности?

Наша команда безопасности готова к звонкам, заполнению опросников и индивидуальным проверкам соответствия требованиям.