ข้ามไปยังเนื้อหา

Trust Center

ความโปร่งใสไม่ใช่ทางเลือกเมื่อคุณประมวลผลสัญญาณอุปกรณ์ในระดับใหญ่ ที่นี่มีทุกสิ่งที่คุณต้องใช้ในการประเมินสถานะความปลอดภัยของ tracio.ai

สถาปัตยกรรมความปลอดภัย

สถาปัตยกรรมการเข้ารหัส

ตรวจสอบแล้ว

เพย์โหลดสัญญาณการระบุอุปกรณ์ถูกเข้ารหัสแบบ end-to-end ก่อนการส่ง จากนั้นห่อหุ้มด้วย AES-256-GCM สำหรับการขนส่ง เมื่ออยู่ในที่จัดเก็บ ข้อมูลผู้เข้าชมทั้งหมดถูกเข้ารหัสด้วย AES-256 API key ถูกแฮชด้วย bcrypt และไม่มีการจัดเก็บในรูปแบบข้อความธรรมดาโดยเด็ดขาด

ความเป็นส่วนตัวโดยสถาปัตยกรรม

ตรวจสอบแล้ว

tracio.ai เก็บรวบรวมสัญญาณอุปกรณ์ ไม่ใช่ข้อมูลส่วนบุคคล สัญญาณทั้งหมดถูกแฮชฝั่งไคลเอนต์ด้วยการแฮชแบบทางเดียวก่อนการส่ง ไม่มีชื่อ อีเมล ประวัติการเรียกดู หรือการติดตามข้ามเว็บไซต์ รหัสผู้เข้าชมเป็นแฮชแบบทางเดียวที่ไม่สามารถย้อนกลับได้

อธิปไตยของข้อมูล

ตรวจสอบแล้ว

เลือกการจัดเก็บข้อมูลในสหภาพยุโรปหรือสหรัฐอเมริกาเมื่อสร้างบัญชี ข้อมูลผู้เข้าชมจะไม่ออกจากภูมิภาคที่คุณเลือกโดยเด็ดขาด ไม่มีการทำสำเนาข้ามภูมิภาค ไม่มีการแบ่งปันข้อมูลกับบุคคลภายนอก ไม่มีการหารายได้จากข้อมูลรอง คุณเป็นเจ้าของทุกไบต์

การควบคุมการเข้าถึง

ตรวจสอบแล้ว

RBAC แบบสิทธิ์น้อยที่สุดพร้อม API key แบบมีขอบเขต, การอนุญาต IP และ MFA ภาคบังคับสำหรับบัญชีผู้ดูแล แพ็กเกจ Enterprise รวมการผสานรวม SSO/SAML กับ Okta, Auth0 และ Azure AD

ร่องรอยการตรวจสอบ

ตรวจสอบแล้ว

การบันทึกการตรวจสอบอย่างครอบคลุมครอบคลุมทุกการเรียก API, การเปลี่ยนแปลงการกำหนดค่า, การหมุนเวียน key และการกระทำของผู้ดูแล บันทึกไม่สามารถแก้ไขได้ ส่งออกได้ และเก็บรักษาไว้ 12 เดือน แพ็กเกจ Enterprise รวมการผสานรวม SIEM

การตอบสนองต่อเหตุการณ์

ใช้งานอยู่

การเฝ้าติดตามอัตโนมัติตลอด 24 ชั่วโมงทุกวันพร้อมการยกระดับผ่าน PagerDuty คู่มือการตอบสนองต่อเหตุการณ์ที่มีเอกสารพร้อมการจำแนกระดับความรุนแรง (P0-P3) เวลาเฉลี่ยในการรับทราบ: 5 นาที เวลาเฉลี่ยในการแก้ไข: 2 ชั่วโมง

การรับรองและการปฏิบัติตามข้อกำหนด

SOC 2 Type II

กำลังดำเนินการ

การตรวจสอบ Type II กำลังดำเนินการ; อยู่ในช่วงการสังเกตการณ์

ล่าสุด: ครึ่งหลังปี 2026

GDPR

เป็นไปตามข้อกำหนด

ปฏิบัติตามระเบียบการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปอย่างสมบูรณ์

ล่าสุด: ต่อเนื่อง

CCPA

เป็นไปตามข้อกำหนด

เป็นไปตามข้อกำหนดของกฎหมายความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย

ล่าสุด: ต่อเนื่อง

ISO 27001

กำลังดำเนินการ

การรับรองระบบการจัดการความปลอดภัยของข้อมูล

ล่าสุด: ไตรมาส 2 ปี 2026

เอกสารที่มีให้

ขอเอกสารด้านล่างได้โดยติดต่อ security@tracio.ai

ข้อตกลงการประมวลผลข้อมูล (DPA)

กฎหมาย

มีให้

SOC 2 Type II — ขอบเขตและสถานะการตรวจสอบ

การตรวจสอบ

มีให้

สรุปการทดสอบเจาะระบบ

ความปลอดภัย

มีให้

การประเมินผลกระทบด้านความเป็นส่วนตัว

ความเป็นส่วนตัว

มีให้

รายชื่อผู้ประมวลผลย่อย

กฎหมาย

มีให้

Security Whitepaper

เทคนิค

มีให้

ต้องการรายละเอียดเพิ่มเติม?

ทีมความปลอดภัยของเราพร้อมให้บริการสำหรับการโทร การกรอกแบบสอบถาม และการตรวจสอบการปฏิบัติตามข้อกำหนดแบบกำหนดเอง