Trung tâm Tin cậy
Minh bạch là điều bắt buộc khi bạn xử lý tín hiệu thiết bị ở quy mô lớn. Đây là mọi thứ bạn cần để đánh giá tư thế bảo mật của tracio.ai.
Kiến trúc bảo mật
Kiến trúc mã hóa
Các payload tín hiệu nhận diện thiết bị được mã hóa đầu-cuối trước khi truyền, sau đó được bọc trong AES-256-GCM để vận chuyển. Khi lưu trữ, toàn bộ dữ liệu khách truy cập được mã hóa bằng AES-256. Các API key được băm bằng bcrypt và không bao giờ được lưu ở dạng văn bản thuần.
Quyền riêng tư theo kiến trúc
tracio.ai thu thập tín hiệu thiết bị, không phải dữ liệu cá nhân. Toàn bộ tín hiệu được băm phía client bằng phép băm một chiều trước khi truyền đi. Không có tên, email, lịch sử duyệt web hay theo dõi liên trang. ID khách truy cập là các giá trị băm một chiều không thể đảo ngược.
Chủ quyền dữ liệu
Chọn lưu trú dữ liệu tại EU hoặc Hoa Kỳ khi tạo tài khoản. Dữ liệu khách truy cập không bao giờ rời khỏi khu vực bạn chọn. Không sao chép liên khu vực, không chia sẻ dữ liệu với bên thứ ba, không kiếm tiền từ dữ liệu thứ cấp. Bạn sở hữu từng byte.
Kiểm soát truy cập
RBAC theo nguyên tắc đặc quyền tối thiểu với API key giới hạn phạm vi, danh sách IP cho phép và MFA bắt buộc cho tài khoản quản trị. Các gói Enterprise bao gồm tích hợp SSO/SAML với Okta, Auth0 và Azure AD.
Nhật ký kiểm toán
Ghi nhật ký kiểm toán toàn diện bao phủ mọi lệnh gọi API, thay đổi cấu hình, xoay vòng key và hành động quản trị. Nhật ký là bất biến, có thể xuất và được lưu giữ trong 12 tháng. Các gói Enterprise bao gồm tích hợp SIEM.
Ứng phó sự cố
Giám sát tự động 24/7 với leo thang qua PagerDuty. Sổ tay ứng phó sự cố được lập tài liệu với phân loại mức độ nghiêm trọng (P0-P3). Thời gian trung bình để ghi nhận: 5 phút. Thời gian trung bình để xử lý: 2 giờ.
Chứng nhận & Tuân thủ
SOC 2 Type II
Đang tiến hànhĐang trong quá trình kiểm tra Type II; giai đoạn quan sát đang diễn ra
Gần nhất: Nửa cuối 2026
GDPR
Tuân thủTuân thủ đầy đủ Quy định chung về bảo vệ dữ liệu của EU
Gần nhất: Liên tục
CCPA
Tuân thủĐáp ứng các yêu cầu của Đạo luật Quyền riêng tư Người tiêu dùng California
Gần nhất: Liên tục
ISO 27001
Đang tiến hànhChứng nhận hệ thống quản lý an toàn thông tin
Gần nhất: Quý 2 2026
Tài liệu có sẵn
Yêu cầu bất kỳ tài liệu nào bên dưới bằng cách liên hệ security@tracio.ai
Thỏa thuận xử lý dữ liệu (DPA)
Pháp lý
SOC 2 Type II — Phạm vi & Trạng thái kiểm toán
Kiểm toán
Tóm tắt kiểm thử xâm nhập
Bảo mật
Đánh giá tác động quyền riêng tư
Quyền riêng tư
Danh sách bên xử lý phụ
Pháp lý
Whitepaper bảo mật
Kỹ thuật
Cần thêm chi tiết?
Đội ngũ bảo mật của chúng tôi sẵn sàng cho các cuộc gọi, hoàn thành bảng câu hỏi và các đánh giá tuân thủ tùy chỉnh.