เจาะลึกสถาปัตยกรรมความปลอดภัย
ภาพรวมเชิงเทคนิคที่ครอบคลุมว่า tracio.ai ปกป้องข้อมูลของคุณในทุกชั้นอย่างไร — ตั้งแต่การเข้ารหัสสัญญาณฝั่ง client ไปจนถึงการจัดเก็บขณะพัก
สารบัญ
ส่วนที่ 1
การไหลของข้อมูล
การรับส่งสัญญาณที่เข้ารหัสแบบ end-to-end จากเบราว์เซอร์ไปยังที่จัดเก็บ เอกสารไวท์เปเปอร์สถาปัตยกรรมความปลอดภัยของ tracio.ai พร้อมรายละเอียดการเข้ารหัสและการปฏิบัติตามข้อกำหนด
+------------------+ TLS 1.2+ +------------------+
| Browser Agent | ================> | Edge Gateway |
| | end-to-end payload | |
+------------------+ +--------+---------+
|
mTLS internal
|
+--------v---------+
| Signal Processor |
| (Rust pipeline) |
+--------+---------+
|
AES-256-GCM
|
+--------v---------+
| ClickHouse DB |
| (encrypted disk) |
+------------------+ข้อกำหนดทางเทคนิค
การส่งผ่านTLS 1.2+ พร้อมชุดรหัส AEAD
การเข้ารหัส Payloadเข้ารหัสสองชั้นแบบ end-to-end ก่อน TLS
เครือข่ายภายในmTLS ระหว่างทุกบริการ
การหมุนเวียนใบรับรองอัตโนมัติทุก 72 ชั่วโมง
ส่วนที่ 2
ชั้นการเข้ารหัส
การเข้ารหัสหลายชั้นในทุกขั้นตอนของวงจรชีวิตข้อมูล
Layer 1: Client-Side Signal data --> encrypted transport --> Base64 Layer 2: Transport Base64 payload --> TLS 1.2+ (ECDHE + AES-256-GCM) Layer 3: At-Rest Decrypted signals --> AES-256-GCM --> Encrypted column store Layer 4: Key Management Master key (HSM) --> Data encryption keys (rotated weekly) DEK envelope encryption --> Per-tenant isolation
ข้อกำหนดทางเทคนิค
การเข้ารหัสฝั่ง ClientAES-128-CBC พร้อม session key
การส่งผ่านTLS 1.2+ AES-256-GCM
ขณะจัดเก็บการเข้ารหัสต่อคอลัมน์ AES-256-GCM
การจัดเก็บคีย์master key ที่รองรับด้วย HSM
การหมุนเวียนคีย์หมุนเวียน DEK รายสัปดาห์ หมุนเวียน master key รายปี
ส่วนที่ 3
การควบคุมการเข้าถึง
การควบคุมการเข้าถึงตามบทบาทด้วยหลักการให้สิทธิ์น้อยที่สุด
Role Hierarchy:
Owner
|-- Admin (manage team, billing, API keys)
|-- Analyst (read dashboards, export data)
|-- Developer (API access, webhook config)
|-- Viewer (read-only dashboard access)
API Key Scoping:
[key] --> scope: [identify, events, signals]
+--> rate limit: 1000 req/min
+--> IP allowlist: [10.0.0.0/8]
+--> expiry: 90 daysข้อกำหนดทางเทคนิค
การยืนยันตัวตนAPI key (แฮชด้วย bcrypt) + SSO/SAML
การให้สิทธิ์RBAC พร้อมบทบาทในตัว 4 บทบาท
API Keyสิทธิ์ตามขอบเขต การอนุญาต IP
การจัดการเซสชันJWT ที่หมดอายุใน 15 นาที พร้อม refresh token
MFAรองรับ TOTP และ WebAuthn
ส่วนที่ 4
ร่องรอยการตรวจสอบ
การบันทึกการตรวจสอบที่ไม่สามารถแก้ไขได้และตรวจพบการดัดแปลงสำหรับทุกการดำเนินการ
Every API call and admin action is logged: 2026-03-16 14:22:01 | api.identify | key:tracio_sk_egRb14 | 200 2026-03-16 14:22:03 | api.events | key:tracio_sk_egRb14 | 200 2026-03-16 14:23:15 | admin.key.create | user:david@ | 201 2026-03-16 14:25:44 | admin.role.edit | user:sarah@ | 200 Log Properties: - Append-only (immutable) - SHA-256 hash chain (tamper detection) - 365-day retention (configurable) - Exportable via API or CSV
ข้อกำหนดทางเทคนิค
การจัดเก็บบันทึกแบบเพิ่มได้อย่างเดียวพร้อม hash chain
การเก็บรักษาค่าเริ่มต้น 365 วัน กำหนดค่าได้ถึง 7 ปี
ความสมบูรณ์แฮชแบบเชื่อมโยง SHA-256 ตรวจจับการดัดแปลง
การส่งออกServer API และการส่งออก CSV
ส่วนที่ 5
การตอบสนองต่อเหตุการณ์
คู่มือที่มีเอกสารกำกับพร้อมระดับความรุนแรงที่ชัดเจนและการยกระดับ
Severity Tiers:
SEV-1 (Critical) | Data breach, service outage
Response: < 15 min | Notify: CEO, Legal, Customers
SEV-2 (High) | Partial outage, security vulnerability
Response: < 1 hr | Notify: Engineering Lead, Security
SEV-3 (Medium) | Performance degradation, minor bug
Response: < 4 hr | Notify: On-call engineer
SEV-4 (Low) | Cosmetic issue, documentation gap
Response: < 24 hr | Notify: Product teamข้อกำหนดทางเทคนิค
การเฝ้าระวังการแจ้งเตือนอัตโนมัติตลอด 24/7 (Grafana + PagerDuty)
การตอบสนอง SEV-1< 15 นาที
การวิเคราะห์หลังเหตุการณ์เผยแพร่ภายใน 48 ชั่วโมงสำหรับ SEV-1/2
การสื่อสารอัปเดตหน้าสถานะภายใน 5 นาที
Bug Bountyโปรแกรมการเปิดเผยข้อมูลอย่างมีความรับผิดชอบที่เปิดใช้งานอยู่
รับเอกสารไวท์เปเปอร์ฉบับเต็ม
ดาวน์โหลดเอกสารสถาปัตยกรรมความปลอดภัยฉบับสมบูรณ์ รวมถึงภาคผนวกการปฏิบัติตามข้อกำหนด แผนภาพการไหลของข้อมูล และสรุปการตรวจสอบโดยบุคคลที่สาม