Trust Center
ความโปร่งใสไม่ใช่ทางเลือกเมื่อคุณประมวลผลสัญญาณอุปกรณ์ในระดับใหญ่ ที่นี่มีทุกสิ่งที่คุณต้องใช้ในการประเมินสถานะความปลอดภัยของ tracio.ai
สถาปัตยกรรมความปลอดภัย
สถาปัตยกรรมการเข้ารหัส
เพย์โหลดสัญญาณการระบุอุปกรณ์ถูกเข้ารหัสแบบ end-to-end ก่อนการส่ง จากนั้นห่อหุ้มด้วย AES-256-GCM สำหรับการขนส่ง เมื่ออยู่ในที่จัดเก็บ ข้อมูลผู้เข้าชมทั้งหมดถูกเข้ารหัสด้วย AES-256 API key ถูกแฮชด้วย bcrypt และไม่มีการจัดเก็บในรูปแบบข้อความธรรมดาโดยเด็ดขาด
ความเป็นส่วนตัวโดยสถาปัตยกรรม
tracio.ai เก็บรวบรวมสัญญาณอุปกรณ์ ไม่ใช่ข้อมูลส่วนบุคคล สัญญาณทั้งหมดถูกแฮชฝั่งไคลเอนต์ด้วยการแฮชแบบทางเดียวก่อนการส่ง ไม่มีชื่อ อีเมล ประวัติการเรียกดู หรือการติดตามข้ามเว็บไซต์ รหัสผู้เข้าชมเป็นแฮชแบบทางเดียวที่ไม่สามารถย้อนกลับได้
อธิปไตยของข้อมูล
เลือกการจัดเก็บข้อมูลในสหภาพยุโรปหรือสหรัฐอเมริกาเมื่อสร้างบัญชี ข้อมูลผู้เข้าชมจะไม่ออกจากภูมิภาคที่คุณเลือกโดยเด็ดขาด ไม่มีการทำสำเนาข้ามภูมิภาค ไม่มีการแบ่งปันข้อมูลกับบุคคลภายนอก ไม่มีการหารายได้จากข้อมูลรอง คุณเป็นเจ้าของทุกไบต์
การควบคุมการเข้าถึง
RBAC แบบสิทธิ์น้อยที่สุดพร้อม API key แบบมีขอบเขต, การอนุญาต IP และ MFA ภาคบังคับสำหรับบัญชีผู้ดูแล แพ็กเกจ Enterprise รวมการผสานรวม SSO/SAML กับ Okta, Auth0 และ Azure AD
ร่องรอยการตรวจสอบ
การบันทึกการตรวจสอบอย่างครอบคลุมครอบคลุมทุกการเรียก API, การเปลี่ยนแปลงการกำหนดค่า, การหมุนเวียน key และการกระทำของผู้ดูแล บันทึกไม่สามารถแก้ไขได้ ส่งออกได้ และเก็บรักษาไว้ 12 เดือน แพ็กเกจ Enterprise รวมการผสานรวม SIEM
การตอบสนองต่อเหตุการณ์
การเฝ้าติดตามอัตโนมัติตลอด 24 ชั่วโมงทุกวันพร้อมการยกระดับผ่าน PagerDuty คู่มือการตอบสนองต่อเหตุการณ์ที่มีเอกสารพร้อมการจำแนกระดับความรุนแรง (P0-P3) เวลาเฉลี่ยในการรับทราบ: 5 นาที เวลาเฉลี่ยในการแก้ไข: 2 ชั่วโมง
การรับรองและการปฏิบัติตามข้อกำหนด
SOC 2 Type II
กำลังดำเนินการการตรวจสอบ Type II กำลังดำเนินการ; อยู่ในช่วงการสังเกตการณ์
ล่าสุด: ครึ่งหลังปี 2026
GDPR
เป็นไปตามข้อกำหนดปฏิบัติตามระเบียบการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปอย่างสมบูรณ์
ล่าสุด: ต่อเนื่อง
CCPA
เป็นไปตามข้อกำหนดเป็นไปตามข้อกำหนดของกฎหมายความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย
ล่าสุด: ต่อเนื่อง
ISO 27001
กำลังดำเนินการการรับรองระบบการจัดการความปลอดภัยของข้อมูล
ล่าสุด: ไตรมาส 2 ปี 2026
เอกสารที่มีให้
ขอเอกสารด้านล่างได้โดยติดต่อ security@tracio.ai
ข้อตกลงการประมวลผลข้อมูล (DPA)
กฎหมาย
SOC 2 Type II — ขอบเขตและสถานะการตรวจสอบ
การตรวจสอบ
สรุปการทดสอบเจาะระบบ
ความปลอดภัย
การประเมินผลกระทบด้านความเป็นส่วนตัว
ความเป็นส่วนตัว
รายชื่อผู้ประมวลผลย่อย
กฎหมาย
Security Whitepaper
เทคนิค
ต้องการรายละเอียดเพิ่มเติม?
ทีมความปลอดภัยของเราพร้อมให้บริการสำหรับการโทร การกรอกแบบสอบถาม และการตรวจสอบการปฏิบัติตามข้อกำหนดแบบกำหนดเอง