目录
第 1 节
数据流
从浏览器到存储的端到端加密信号传输。tracio.ai 安全架构白皮书,含加密与合规细节。
+------------------+ TLS 1.2+ +------------------+
| Browser Agent | ================> | Edge Gateway |
| | end-to-end payload | |
+------------------+ +--------+---------+
|
mTLS internal
|
+--------v---------+
| Signal Processor |
| (Rust pipeline) |
+--------+---------+
|
AES-256-GCM
|
+--------v---------+
| ClickHouse DB |
| (encrypted disk) |
+------------------+技术规格
传输采用 AEAD 密码套件的 TLS 1.2+
载荷加密TLS 之前的端到端双层加密
内部网络所有服务之间采用 mTLS
证书轮换每 72 小时自动轮换
第 2 节
加密层
在数据生命周期的每个阶段进行多层加密。
Layer 1: Client-Side Signal data --> encrypted transport --> Base64 Layer 2: Transport Base64 payload --> TLS 1.2+ (ECDHE + AES-256-GCM) Layer 3: At-Rest Decrypted signals --> AES-256-GCM --> Encrypted column store Layer 4: Key Management Master key (HSM) --> Data encryption keys (rotated weekly) DEK envelope encryption --> Per-tenant isolation
技术规格
客户端加密采用会话密钥的 AES-128-CBC
传输TLS 1.2+ AES-256-GCM
静态AES-256-GCM 逐列加密
密钥存储HSM 支撑的主密钥
密钥轮换每周轮换 DEK,每年轮换主密钥
第 3 节
访问控制
遵循最小权限原则的基于角色的访问控制。
Role Hierarchy:
Owner
|-- Admin (manage team, billing, API keys)
|-- Analyst (read dashboards, export data)
|-- Developer (API access, webhook config)
|-- Viewer (read-only dashboard access)
API Key Scoping:
[key] --> scope: [identify, events, signals]
+--> rate limit: 1000 req/min
+--> IP allowlist: [10.0.0.0/8]
+--> expiry: 90 days技术规格
身份认证API 密钥(bcrypt 哈希)+ SSO/SAML
授权RBAC,含 4 个内置角色
API 密钥作用域限定权限、IP 白名单
会话管理15 分钟过期的 JWT,配刷新令牌
MFA支持 TOTP 和 WebAuthn
第 4 节
审计记录
针对每个操作的不可篡改、防篡改审计日志。
Every API call and admin action is logged: 2026-03-16 14:22:01 | api.identify | key:tracio_sk_egRb14 | 200 2026-03-16 14:22:03 | api.events | key:tracio_sk_egRb14 | 200 2026-03-16 14:23:15 | admin.key.create | user:david@ | 201 2026-03-16 14:25:44 | admin.role.edit | user:sarah@ | 200 Log Properties: - Append-only (immutable) - SHA-256 hash chain (tamper detection) - 365-day retention (configurable) - Exportable via API or CSV
技术规格
存储带哈希链的仅追加日志
保留期默认 365 天,可配置至 7 年
完整性SHA-256 链式哈希,防篡改检测
导出Server API 与 CSV 导出
第 5 节
事件响应
有据可循的手册,具备清晰的严重程度分级和上报流程。
Severity Tiers:
SEV-1 (Critical) | Data breach, service outage
Response: < 15 min | Notify: CEO, Legal, Customers
SEV-2 (High) | Partial outage, security vulnerability
Response: < 1 hr | Notify: Engineering Lead, Security
SEV-3 (Medium) | Performance degradation, minor bug
Response: < 4 hr | Notify: On-call engineer
SEV-4 (Low) | Cosmetic issue, documentation gap
Response: < 24 hr | Notify: Product team技术规格
监控7×24 自动告警(Grafana + PagerDuty)
SEV-1 响应< 15 分钟
事后复盘SEV-1/2 事件在 48 小时内发布
沟通状态页面在 5 分钟内更新
漏洞赏金负责任披露计划已启用