İçeriğe geç

Güvenlik Mimarisine Derinlemesine Bakış

tracio.ai'nin verilerinizi istemci tarafı sinyal şifrelemesinden durağan depolamaya kadar her katmanda nasıl koruduğuna dair kapsamlı bir teknik genel bakış.

Bölüm 1

Veri Akışı

Tarayıcıdan depolamaya uçtan uca şifreli sinyal aktarımı. Şifreleme ve uyumluluk ayrıntılarıyla tracio.ai güvenlik mimarisi teknik incelemesi.

+------------------+     TLS 1.2+     +------------------+
|   Browser Agent  | ================> |   Edge Gateway   |
|                  |   end-to-end payload |                  |
+------------------+                   +--------+---------+
                                                |
                                       mTLS internal
                                                |
                                       +--------v---------+
                                       |  Signal Processor |
                                       |  (Rust pipeline)  |
                                       +--------+---------+
                                                |
                                       AES-256-GCM
                                                |
                                       +--------v---------+
                                       |   ClickHouse DB   |
                                       |  (encrypted disk) |
                                       +------------------+

Teknik Özellikler

AktarımAEAD şifre paketleriyle TLS 1.2+
Yük ŞifrelemesiTLS öncesi uçtan uca çift katman
İç AğTüm hizmetler arasında mTLS
Sertifika RotasyonuHer 72 saatte bir otomatik

Bölüm 2

Şifreleme Katmanları

Veri yaşam döngüsünün her aşamasında çok katmanlı şifreleme.

Layer 1: Client-Side
  Signal data --> encrypted transport --> Base64

Layer 2: Transport
  Base64 payload --> TLS 1.2+ (ECDHE + AES-256-GCM)

Layer 3: At-Rest
  Decrypted signals --> AES-256-GCM --> Encrypted column store

Layer 4: Key Management
  Master key (HSM) --> Data encryption keys (rotated weekly)
  DEK envelope encryption --> Per-tenant isolation

Teknik Özellikler

İstemci ŞifrelemesiOturum anahtarıyla AES-128-CBC
AktarımTLS 1.2+ AES-256-GCM
Durağan HaldeAES-256-GCM sütun bazında şifreleme
Anahtar DepolamaHSM destekli ana anahtarlar
Anahtar RotasyonuHaftalık DEK rotasyonu, yıllık ana anahtar rotasyonu

Bölüm 3

Erişim Kontrolü

En az ayrıcalık ilkesiyle rol tabanlı erişim kontrolü.

Role Hierarchy:

  Owner
    |-- Admin      (manage team, billing, API keys)
    |-- Analyst     (read dashboards, export data)
    |-- Developer   (API access, webhook config)
    |-- Viewer      (read-only dashboard access)

API Key Scoping:
  [key] --> scope: [identify, events, signals]
      +--> rate limit: 1000 req/min
      +--> IP allowlist: [10.0.0.0/8]
      +--> expiry: 90 days

Teknik Özellikler

Kimlik DoğrulamaAPI anahtarları (bcrypt ile hash'lenmiş) + SSO/SAML
Yetkilendirme4 yerleşik rol ile RBAC
API AnahtarlarıKapsamlı izinler, IP izin listeleme
Oturum Yönetimi15 dakikalık geçerlilik süresine sahip JWT, yenileme tokenları
MFATOTP ve WebAuthn destekli

Bölüm 4

Denetim İzi

Her işlem için değiştirilemez, kurcalamayı belli eden denetim günlüğü.

Every API call and admin action is logged:

  2026-03-16 14:22:01 | api.identify     | key:tracio_sk_egRb14 | 200
  2026-03-16 14:22:03 | api.events       | key:tracio_sk_egRb14 | 200
  2026-03-16 14:23:15 | admin.key.create | user:david@          | 201
  2026-03-16 14:25:44 | admin.role.edit  | user:sarah@          | 200

Log Properties:
  - Append-only (immutable)
  - SHA-256 hash chain (tamper detection)
  - 365-day retention (configurable)
  - Exportable via API or CSV

Teknik Özellikler

DepolamaHash zinciriyle yalnızca ekleme yapılan günlük
SaklamaVarsayılan 365 gün, 7 yıla kadar yapılandırılabilir
BütünlükSHA-256 zincirli hash'ler, kurcalama algılama
Dışa AktarmaServer API ve CSV dışa aktarımı

Bölüm 5

Olay Müdahalesi

Net önem derecesi katmanları ve yükseltmeyle belgelenmiş kılavuzlar.

Severity Tiers:

  SEV-1 (Critical)  | Data breach, service outage
    Response: < 15 min | Notify: CEO, Legal, Customers

  SEV-2 (High)      | Partial outage, security vulnerability
    Response: < 1 hr  | Notify: Engineering Lead, Security

  SEV-3 (Medium)    | Performance degradation, minor bug
    Response: < 4 hr  | Notify: On-call engineer

  SEV-4 (Low)       | Cosmetic issue, documentation gap
    Response: < 24 hr | Notify: Product team

Teknik Özellikler

İzleme7/24 otomatik uyarı (Grafana + PagerDuty)
SEV-1 Müdahalesi< 15 dakika
Olay Sonrası İncelemeSEV-1/2 için 48 saat içinde yayımlanır
İletişim5 dakika içinde durum sayfası güncellemeleri
Hata Ödül ProgramıAktif sorumlu açıklama programı

Tam Teknik İncelemeyi Edinin

Uyumluluk ekleri, veri akışı diyagramları ve üçüncü taraf denetim özetleri dâhil eksiksiz güvenlik mimarisi belgesini indirin.