İçeriğe geç

Güven Merkezi

Cihaz sinyallerini büyük ölçekte işlerken şeffaflık isteğe bağlı değildir. İşte tracio.ai'nin güvenlik duruşunu değerlendirmek için ihtiyacınız olan her şey.

Güvenlik Mimarisi

Şifreleme Mimarisi

Doğrulandı

Cihaz tanımlama sinyali yükleri, aktarımdan önce uçtan uca şifrelenir ve ardından taşıma için AES-256-GCM ile sarmalanır. Beklemede, tüm ziyaretçi verileri AES-256 ile şifrelenir. API anahtarları bcrypt ile karma değere dönüştürülür ve asla düz metin olarak saklanmaz.

Mimariyle Gizlilik

Doğrulandı

tracio.ai kişisel değil, cihaz sinyalleri toplar. Tüm sinyaller, iletimden önce istemci tarafında tek yönlü karma değerlerle dönüştürülür. İsim, e-posta, tarama geçmişi veya siteler arası takip yoktur. Ziyaretçi kimlikleri, geri çevrilemeyen tek yönlü karma değerlerdir.

Veri Egemenliği

Doğrulandı

Hesap oluştururken AB veya ABD veri konumuni seçin. Ziyaretçi verileri asla seçtiğiniz bölgeden çıkmaz. Bölgeler arası çoğaltma, üçüncü taraflarla veri paylaşımı ya da ikincil veri paraya çevirme yoktur. Her baytın sahibi sizsiniz.

Erişim Kontrolü

Doğrulandı

Kapsamı sınırlı API anahtarları, IP izin listeleme ve yönetici hesapları için zorunlu MFA ile en az ayrıcalık ilkesine dayalı RBAC. Enterprise planlar Okta, Auth0 ve Azure AD ile SSO/SAML entegrasyonu içerir.

Denetim İzi

Doğrulandı

Kapsamlı denetim günlükleri her API çağrısını, yapılandırma değişikliğini, anahtar rotasyonunu ve yönetici eylemini kapsar. Günlükler değiştirilemez, dışa aktarılabilir ve 12 ay boyunca saklanır. Enterprise planlar SIEM entegrasyonu içerir.

Olay Müdahalesi

Etkin

PagerDuty yükseltmesiyle 7/24 otomatik izleme. Önem derecesi sınıflandırması (P0-P3) ile belgelenmiş olay müdahale kılavuzları. Ortalama onaylama süresi: 5 dakika. Ortalama çözüm süresi: 2 saat.

Sertifikalar ve Uyumluluk

SOC 2 Type II

Devam Ediyor

Type II incelemesi devam ediyor; gözlem dönemi sürüyor

Son: 2026 2. Yarı

GDPR

Uyumlu

AB Genel Veri Koruma Yönetmeliği'ne tam uyum

Son: Sürüyor

CCPA

Uyumlu

Kaliforniya Tüketici Gizlilik Yasası gerekliliklerini karşılar

Son: Sürüyor

ISO 27001

Devam Ediyor

Bilgi güvenliği yönetim sistemi sertifikası

Son: 2026 2. Çeyrek

Mevcut Belgeler

Aşağıdaki herhangi bir belgeyi security@tracio.ai adresine ulaşarak talep edin

Veri İşleme Sözleşmesi (DPA)

Yasal

Mevcut

SOC 2 Type II — Denetim Kapsamı ve Durumu

Denetim

Mevcut

Sızma Testi Özeti

Güvenlik

Mevcut

Gizlilik Etki Değerlendirmesi

Gizlilik

Mevcut

Alt İşleyen Listesi

Yasal

Mevcut

Güvenlik Teknik Raporu

Teknik

Mevcut

Daha Fazla Ayrıntı mı Gerekiyor?

Güvenlik ekibimiz görüşmeler, anket doldurma ve özel uyumluluk incelemeleri için hazırdır.