Chuyển đến nội dung

Trung tâm Tin cậy

Minh bạch là điều bắt buộc khi bạn xử lý tín hiệu thiết bị ở quy mô lớn. Đây là mọi thứ bạn cần để đánh giá tư thế bảo mật của tracio.ai.

Kiến trúc bảo mật

Kiến trúc mã hóa

Đã xác minh

Các payload tín hiệu nhận diện thiết bị được mã hóa đầu-cuối trước khi truyền, sau đó được bọc trong AES-256-GCM để vận chuyển. Khi lưu trữ, toàn bộ dữ liệu khách truy cập được mã hóa bằng AES-256. Các API key được băm bằng bcrypt và không bao giờ được lưu ở dạng văn bản thuần.

Quyền riêng tư theo kiến trúc

Đã xác minh

tracio.ai thu thập tín hiệu thiết bị, không phải dữ liệu cá nhân. Toàn bộ tín hiệu được băm phía client bằng phép băm một chiều trước khi truyền đi. Không có tên, email, lịch sử duyệt web hay theo dõi liên trang. ID khách truy cập là các giá trị băm một chiều không thể đảo ngược.

Chủ quyền dữ liệu

Đã xác minh

Chọn lưu trú dữ liệu tại EU hoặc Hoa Kỳ khi tạo tài khoản. Dữ liệu khách truy cập không bao giờ rời khỏi khu vực bạn chọn. Không sao chép liên khu vực, không chia sẻ dữ liệu với bên thứ ba, không kiếm tiền từ dữ liệu thứ cấp. Bạn sở hữu từng byte.

Kiểm soát truy cập

Đã xác minh

RBAC theo nguyên tắc đặc quyền tối thiểu với API key giới hạn phạm vi, danh sách IP cho phép và MFA bắt buộc cho tài khoản quản trị. Các gói Enterprise bao gồm tích hợp SSO/SAML với Okta, Auth0 và Azure AD.

Nhật ký kiểm toán

Đã xác minh

Ghi nhật ký kiểm toán toàn diện bao phủ mọi lệnh gọi API, thay đổi cấu hình, xoay vòng key và hành động quản trị. Nhật ký là bất biến, có thể xuất và được lưu giữ trong 12 tháng. Các gói Enterprise bao gồm tích hợp SIEM.

Ứng phó sự cố

Đang hoạt động

Giám sát tự động 24/7 với leo thang qua PagerDuty. Sổ tay ứng phó sự cố được lập tài liệu với phân loại mức độ nghiêm trọng (P0-P3). Thời gian trung bình để ghi nhận: 5 phút. Thời gian trung bình để xử lý: 2 giờ.

Chứng nhận & Tuân thủ

SOC 2 Type II

Đang tiến hành

Đang trong quá trình kiểm tra Type II; giai đoạn quan sát đang diễn ra

Gần nhất: Nửa cuối 2026

GDPR

Tuân thủ

Tuân thủ đầy đủ Quy định chung về bảo vệ dữ liệu của EU

Gần nhất: Liên tục

CCPA

Tuân thủ

Đáp ứng các yêu cầu của Đạo luật Quyền riêng tư Người tiêu dùng California

Gần nhất: Liên tục

ISO 27001

Đang tiến hành

Chứng nhận hệ thống quản lý an toàn thông tin

Gần nhất: Quý 2 2026

Tài liệu có sẵn

Yêu cầu bất kỳ tài liệu nào bên dưới bằng cách liên hệ security@tracio.ai

Thỏa thuận xử lý dữ liệu (DPA)

Pháp lý

Có sẵn

SOC 2 Type II — Phạm vi & Trạng thái kiểm toán

Kiểm toán

Có sẵn

Tóm tắt kiểm thử xâm nhập

Bảo mật

Có sẵn

Đánh giá tác động quyền riêng tư

Quyền riêng tư

Có sẵn

Danh sách bên xử lý phụ

Pháp lý

Có sẵn

Whitepaper bảo mật

Kỹ thuật

Có sẵn

Cần thêm chi tiết?

Đội ngũ bảo mật của chúng tôi sẵn sàng cho các cuộc gọi, hoàn thành bảng câu hỏi và các đánh giá tuân thủ tùy chỉnh.