ข้ามไปยังเนื้อหา

ความปลอดภัยและการปฏิบัติตามข้อกำหนด

ความปลอดภัยระดับองค์กรที่สร้างไว้ในทุกชั้น ข้อมูลของคุณ กฎของคุณ การควบคุมของคุณ

แนวปฏิบัติด้านความปลอดภัย

การเข้ารหัส

ข้อมูลทั้งหมดถูกเข้ารหัสขณะจัดเก็บ (AES-256) และขณะส่งผ่าน (TLS 1.2+) API key ถูกแฮชด้วย bcrypt ไม่มีการจัดเก็บความลับในรูปแบบข้อความธรรมดา

การควบคุมการเข้าถึง

การควบคุมการเข้าถึงตามบทบาทด้วยหลักการให้สิทธิ์น้อยที่สุด การกำหนดขอบเขต API key การอนุญาต IP และการรองรับ SSO/SAML สำหรับองค์กร

การแยกข้อมูล

การแยกข้อมูลตามภูมิภาคช่วยให้ข้อมูลผู้เยี่ยมชมของคุณอยู่ในภูมิภาคที่คุณเลือก (EU หรือ US) ข้อมูลจะไม่ถูกแบ่งปันกับบุคคลที่สามเด็ดขาด

การบันทึกการตรวจสอบ

ร่องรอยการตรวจสอบที่ครอบคลุมสำหรับการเข้าถึง API การเปลี่ยนแปลงการกำหนดค่า และการดำเนินการด้านการดูแลระบบทั้งหมด บันทึกที่ส่งออกได้สำหรับการตรวจสอบการปฏิบัติตามข้อกำหนด

การตอบสนองต่อเหตุการณ์

การเฝ้าระวังตลอด 24 ชั่วโมงพร้อมการแจ้งเตือนอัตโนมัติ คู่มือการตอบสนองต่อเหตุการณ์ที่มีเอกสารกำกับ พร้อมระดับความรุนแรงที่ชัดเจนและเส้นทางการยกระดับ

การทดสอบเจาะระบบ

โปรแกรมเปิดเผยช่องโหว่อย่างรับผิดชอบสำหรับนักวิจัยด้านความปลอดภัยภายนอก การทดสอบเจาะระบบโดยบุคคลที่สามอยู่ในแผนงานซึ่งเป็นส่วนหนึ่งของการเตรียมความพร้อม SOC 2 ของเรา

ใบรับรองการปฏิบัติตามข้อกำหนด

เราปฏิบัติตามกรอบมาตรฐานอุตสาหกรรมและกำลังดำเนินการสู่การรับรองอย่างเป็นทางการ เพื่อให้คุณมั่นใจในระดับความปลอดภัยของเรา

GDPR
CCPA

พร้อมเริ่มต้นใช้งานแล้วหรือยัง?

ทดลองใช้ Tracio ฟรีด้วยการเรียก API 2,500 ครั้งต่อเดือน ไม่ต้องใช้บัตรเครดิต