跳至正文

信任中心

当你大规模处理设备信号时,透明并非可选项。评估 tracio.ai 安全态势所需的一切,尽在于此。

安全架构

加密架构

已验证

设备识别信号负载在传输前进行端到端加密,再以 AES-256-GCM 封装用于传输。静态存储时,所有访客数据均以 AES-256 加密。API 密钥采用 bcrypt 哈希处理,绝不以明文存储。

架构级隐私

已验证

tracio.ai 采集的是设备信号,而非个人数据。所有信号在传输前均在客户端使用单向哈希处理。不涉及姓名、邮箱、浏览记录或跨站追踪。访客 ID 是无法逆推的单向哈希值。

数据主权

已验证

在创建账户时选择欧盟或美国数据驻留。访客数据绝不离开你所选择的区域。没有跨区域复制,没有第三方数据共享,没有二次数据变现。每一个字节都归你所有。

访问控制

已验证

采用最小权限 RBAC,配合作用域受限的 API 密钥、IP 白名单,以及管理员账户强制启用的 MFA。企业套餐包含与 Okta、Auth0 和 Azure AD 的 SSO/SAML 集成。

审计追踪

已验证

全面的审计日志覆盖每一次 API 调用、配置变更、密钥轮换及管理员操作。日志不可篡改、可导出,并保留 12 个月。企业套餐包含 SIEM 集成。

事件响应

已启用

7×24 全天候自动化监控,配合 PagerDuty 升级机制。备有成文的事件响应操作手册,并按严重程度分级(P0–P3)。平均确认时间:5 分钟。平均解决时间:2 小时。

认证与合规

SOC 2 Type II

进行中

Type II 审查进行中;观察期正在进行

最近:2026 下半年

GDPR

合规

完全符合欧盟《通用数据保护条例》

最近:持续进行

CCPA

合规

满足《加州消费者隐私法》要求

最近:持续进行

ISO 27001

进行中

信息安全管理体系认证

最近:2026 年第二季度

可提供的文档

如需下列任一文档,请联系 security@tracio.ai

数据处理协议(DPA)

法律

可提供

SOC 2 Type II — 审计范围与状态

审计

可提供

渗透测试摘要

安全

可提供

隐私影响评估

隐私

可提供

子处理方清单

法律

可提供

安全白皮书

技术

可提供

需要更多细节?

我们的安全团队可提供电话沟通、问卷填写及定制化合规审查。