Trust Center
Прозрачность не опциональна, когда вы обрабатываете сигналы устройств в масштабе. Здесь есть всё необходимое для оценки уровня безопасности tracio.ai.
Архитектура безопасности
Архитектура шифрования
Полезная нагрузка сигналов идентификации устройств шифруется сквозным способом перед передачей, а затем оборачивается в AES-256-GCM для транспортировки. В состоянии покоя все данные посетителей зашифрованы с помощью AES-256. API-ключи хешируются с помощью bcrypt и никогда не хранятся в открытом виде.
Приватность на уровне архитектуры
tracio.ai собирает сигналы устройств, а не персональные данные. Все сигналы хешируются на стороне клиента односторонним хешированием перед передачей. Никаких имён, email, истории просмотров или межсайтового отслеживания. Идентификаторы посетителей — это односторонние хеши, которые невозможно обратить.
Суверенитет данных
Выберите размещение данных в ЕС или США при создании аккаунта. Данные посетителей никогда не покидают выбранный вами регион. Никакой межрегиональной репликации, никакой передачи данных третьим сторонам, никакой вторичной монетизации данных. Вы владеете каждым байтом.
Контроль доступа
RBAC по принципу наименьших привилегий с ограниченными по области действия API-ключами, allowlisting по IP и обязательной MFA для административных аккаунтов. Корпоративные тарифы включают интеграцию SSO/SAML с Okta, Auth0 и Azure AD.
Аудиторский след
Всеобъемлющее ведение журналов аудита охватывает каждый вызов API, изменение конфигурации, ротацию ключей и действие администратора. Журналы неизменяемы, экспортируемы и хранятся 12 месяцев. Корпоративные тарифы включают интеграцию с SIEM.
Реагирование на инциденты
Круглосуточный автоматизированный мониторинг с эскалацией через PagerDuty. Документированные регламенты реагирования на инциденты с классификацией по степени серьёзности (P0-P3). Среднее время подтверждения: 5 минут. Среднее время устранения: 2 часа.
Сертификации и соответствие требованиям
SOC 2 Type II
В процессеПроверка Type II в процессе; идёт период наблюдения
Последний: 2-е полугодие 2026
GDPR
СоответствуетПолное соответствие Общему регламенту ЕС по защите данных (GDPR)
Последний: Постоянно
CCPA
СоответствуетОтвечает требованиям Закона Калифорнии о защите прав потребителей (CCPA)
Последний: Постоянно
ISO 27001
В процессеСертификация системы менеджмента информационной безопасности
Последний: 2-й квартал 2026
Доступные документы
Запросите любой документ ниже, связавшись по адресу security@tracio.ai
Соглашение об обработке данных (DPA)
Юридическое
SOC 2 Type II — область и статус аудита
Аудит
Отчёт о тестировании на проникновение
Безопасность
Оценка воздействия на приватность
Приватность
Список субобработчиков
Юридическое
Технический документ по безопасности
Техническое
Нужны подробности?
Наша команда безопасности готова к звонкам, заполнению опросников и индивидуальным проверкам соответствия требованиям.