Trust Center
Прозорість не є опціональною, коли ви обробляєте сигнали пристроїв у масштабі. Тут є все необхідне для оцінки стану безпеки tracio.ai.
Архітектура безпеки
Архітектура шифрування
Корисне навантаження сигналів ідентифікації пристроїв шифрується наскрізно перед передачею, а потім обгортається в AES-256-GCM для транспортування. У стані спокою всі дані відвідувачів шифруються за допомогою AES-256. Ключі API хешуються за допомогою bcrypt і ніколи не зберігаються у відкритому вигляді.
Конфіденційність за архітектурою
tracio.ai збирає сигнали пристроїв, а не персональні дані. Усі сигнали хешуються на боці клієнта за допомогою одностороннього хешування перед передачею. Жодних імен, електронних адрес, історії перегляду чи міжсайтового відстеження. Ідентифікатори відвідувачів — це односторонні хеші, які неможливо обернути.
Суверенітет даних
Виберіть резидентність даних у ЄС або США під час створення облікового запису. Дані відвідувачів ніколи не залишають вибраний вами регіон. Жодної міжрегіональної реплікації, жодного передавання даних третім сторонам, жодної вторинної монетизації даних. Ви володієте кожним байтом.
Контроль доступу
RBAC за принципом найменших привілеїв із ключами API з обмеженою областю дії, білими списками IP та обов’язковою MFA для облікових записів адміністраторів. Тарифи Enterprise містять інтеграцію SSO/SAML з Okta, Auth0 та Azure AD.
Журнал аудиту
Комплексне журналювання аудиту охоплює кожен виклик API, зміну конфігурації, ротацію ключів і дію адміністратора. Журнали є незмінними, експортованими та зберігаються протягом 12 місяців. Тарифи Enterprise містять інтеграцію SIEM.
Реагування на інциденти
Цілодобовий автоматизований моніторинг з ескалацією через PagerDuty. Задокументовані інструкції реагування на інциденти з класифікацією за рівнем критичності (P0–P3). Середній час підтвердження: 5 хвилин. Середній час усунення: 2 години.
Сертифікації та відповідність
SOC 2 Type II
У процесіТриває перевірка Type II; період спостереження триває
Останній: 2П 2026
GDPR
ВідповідаєПовна відповідність Загальному регламенту ЄС про захист даних
Останній: Постійно
CCPA
ВідповідаєВідповідає вимогам Каліфорнійського закону про конфіденційність споживачів
Останній: Постійно
ISO 27001
У процесіСертифікація системи управління інформаційною безпекою
Останній: 2 кв. 2026
Доступні документи
Запросіть будь-який документ нижче, звернувшись на security@tracio.ai
Угода про обробку даних (DPA)
Юридичний
SOC 2 Type II — Обсяг і статус аудиту
Аудит
Підсумок тесту на проникнення
Безпека
Оцінка впливу на конфіденційність
Конфіденційність
Перелік субпроцесорів
Юридичний
Whitepaper з безпеки
Технічний
Потрібні додаткові деталі?
Наша команда безпеки доступна для дзвінків, заповнення опитувальників і індивідуальних перевірок відповідності.