Перейти до вмісту

Trust Center

Прозорість не є опціональною, коли ви обробляєте сигнали пристроїв у масштабі. Тут є все необхідне для оцінки стану безпеки tracio.ai.

Архітектура безпеки

Архітектура шифрування

Підтверджено

Корисне навантаження сигналів ідентифікації пристроїв шифрується наскрізно перед передачею, а потім обгортається в AES-256-GCM для транспортування. У стані спокою всі дані відвідувачів шифруються за допомогою AES-256. Ключі API хешуються за допомогою bcrypt і ніколи не зберігаються у відкритому вигляді.

Конфіденційність за архітектурою

Підтверджено

tracio.ai збирає сигнали пристроїв, а не персональні дані. Усі сигнали хешуються на боці клієнта за допомогою одностороннього хешування перед передачею. Жодних імен, електронних адрес, історії перегляду чи міжсайтового відстеження. Ідентифікатори відвідувачів — це односторонні хеші, які неможливо обернути.

Суверенітет даних

Підтверджено

Дані відвідувачів обробляються та зберігаються в ЄС (Франкфурт) і ніколи його не залишають. Жодної міжрегіональної реплікації, жодного передавання даних третім сторонам, жодної вторинної монетизації даних. Ви володієте кожним байтом.

Контроль доступу

Підтверджено

RBAC за принципом найменших привілеїв із ключами API з обмеженою областю дії, білими списками IP та обов’язковою MFA для облікових записів адміністраторів. Тарифи Enterprise містять інтеграцію SSO/SAML з Okta, Auth0 та Azure AD.

Журнал аудиту

Підтверджено

Комплексне журналювання аудиту охоплює кожен виклик API, зміну конфігурації, ротацію ключів і дію адміністратора. Журнали є незмінними, експортованими та зберігаються протягом 12 місяців. Тарифи Enterprise містять інтеграцію SIEM.

Реагування на інциденти

Активно

Цілодобовий автоматизований моніторинг з ескалацією через PagerDuty. Задокументовані інструкції реагування на інциденти з класифікацією за рівнем критичності (P0–P3). Середній час підтвердження: 5 хвилин. Середній час усунення: 2 години.

Сертифікації та відповідність

SOC 2 Type II

У процесі

Триває перевірка Type II

GDPR

Відповідає

Повна відповідність Загальному регламенту ЄС про захист даних

Останній: Постійно

CCPA

Відповідає

Відповідає вимогам Каліфорнійського закону про конфіденційність споживачів

Останній: Постійно

ISO 27001

У процесі

Сертифікація системи управління інформаційною безпекою

Доступні документи

Відкрийте будь-який документ нижче. З інших питань пишіть на security@tracio.ai

Потрібні додаткові деталі?

Наша команда безпеки доступна для дзвінків, заповнення опитувальників і індивідуальних перевірок відповідності.