信任中心
当你大规模处理设备信号时,透明并非可选项。评估 tracio.ai 安全态势所需的一切,尽在于此。
安全架构
加密架构
设备识别信号负载在传输前进行端到端加密,再以 AES-256-GCM 封装用于传输。静态存储时,所有访客数据均以 AES-256 加密。API 密钥采用 bcrypt 哈希处理,绝不以明文存储。
架构级隐私
tracio.ai 采集的是设备信号,而非个人数据。所有信号在传输前均在客户端使用单向哈希处理。不涉及姓名、邮箱、浏览记录或跨站追踪。访客 ID 是无法逆推的单向哈希值。
数据主权
在创建账户时选择欧盟或美国数据驻留。访客数据绝不离开你所选择的区域。没有跨区域复制,没有第三方数据共享,没有二次数据变现。每一个字节都归你所有。
访问控制
采用最小权限 RBAC,配合作用域受限的 API 密钥、IP 白名单,以及管理员账户强制启用的 MFA。企业套餐包含与 Okta、Auth0 和 Azure AD 的 SSO/SAML 集成。
审计追踪
全面的审计日志覆盖每一次 API 调用、配置变更、密钥轮换及管理员操作。日志不可篡改、可导出,并保留 12 个月。企业套餐包含 SIEM 集成。
事件响应
7×24 全天候自动化监控,配合 PagerDuty 升级机制。备有成文的事件响应操作手册,并按严重程度分级(P0–P3)。平均确认时间:5 分钟。平均解决时间:2 小时。
认证与合规
SOC 2 Type II
进行中Type II 审查进行中;观察期正在进行
最近:2026 下半年
GDPR
合规完全符合欧盟《通用数据保护条例》
最近:持续进行
CCPA
合规满足《加州消费者隐私法》要求
最近:持续进行
ISO 27001
进行中信息安全管理体系认证
最近:2026 年第二季度
可提供的文档
如需下列任一文档,请联系 security@tracio.ai
数据处理协议(DPA)
法律
SOC 2 Type II — 审计范围与状态
审计
渗透测试摘要
安全
隐私影响评估
隐私
子处理方清单
法律
安全白皮书
技术