أمانك هو أساسنا
كل طبقة من GPUnex مصممة لحماية بياناتك وأموالك وبنيتك التحتية. من عزل الأجهزة والتخزين المشفر إلى الامتثال المالي والاستجابة للحوادث — الأمان ليس فكرة لاحقة، بل مبنيّ في كل ما نفعله. نحن نحمي المنصة والمزوّدين والمستأجرين على كل مستوى.
أمان البنية التحتية
بنية تحتية على مستوى المؤسسات مصممة للعزل والأداء والمرونة من الأساس.
عزل الحاويات
كل عبء عمل يعمل في حاوية Docker معزولة بحدود موارد صارمة. الحاويات ليس لديها وصول إلى النظام المضيف أو أعباء العمل الأخرى أو بيانات المستخدمين الآخرين. نستخدم العزل على مستوى النواة وتقسيم الشبكة لضمان الفصل التام.
معايير مرجعية آلية
كل GPU على منصتنا يخضع لمعايير مرجعية آلية للأداء قبل الإدراج. إعادة المعايير المرجعية الدورية تتحقق من اتساق الأداء. وحدات GPU التي تقل عن معايير الجودة تُزال تلقائياً حتى يتم حل المشكلات.
خوادم في الاتحاد الأوروبي
بنيتنا التحتية الأساسية مستضافة في مراكز بيانات أوروبية مع أمان فيزيائي على مستوى المؤسسات وطاقة احتياطية وتحكم بالمناخ. الاستضافة الأوروبية تضمن حماية بياناتك بموجب قوانين حماية البيانات الأوروبية.
أمان الشبكة
جميع البيانات أثناء النقل مشفرة عبر TLS/SSL. شبكاتنا الداخلية تستخدم أنفاقاً مشفرة ومقسّمة لمنع الوصول غير المصرح به. حماية DDoS وقواعد جدار الحماية تخضع للمراقبة على مدار الساعة.
الأمان الفيزيائي
يحافظ شركاء مراكز البيانات لدينا على أعلى معايير الأمان الفيزيائي والضوابط البيئية ومرونة البنية التحتية.
تصنيف مراكز البيانات
جميع بنية GPUnex التحتية مستضافة في مراكز بيانات معتمدة من المستوى الثالث أو الرابع. تضمن هذه المرافق وقت تشغيل لا يقل عن 99.982% من خلال مكونات سعة احتياطية ومسارات توزيع مستقلة متعددة.
ضوابط الوصول
الوصول إلى مراكز البيانات مقيّد بالمصادقة البيومترية وضوابط الوصول الفيزيائي متعددة العوامل والبطاقات الشخصية. جميع الزوار يتم تسجيلهم ومرافقتهم ويتطلبون موافقة مسبقة. الوصول مقتصر على الأفراد المصرح لهم فقط.
مراقبة على مدار الساعة
المرافق تخضع للمراقبة على مدار الساعة بأنظمة كاميرات مراقبة وأفراد أمن في الموقع وحماية محيطية تشمل السياج والبوابات الأمنية. جميع أحداث الوصول يتم تسجيلها والاحتفاظ بها لأغراض التدقيق.
بنية تحتية احتياطية
كل مرفق يتضمن أنظمة طاقة غير منقطعة (UPS) ومولدات ديزل احتياطية وأنظمة تبريد احتياطية N+1 وأنظمة إطفاء حريق متقدمة. تضمن هذه الأنظمة استمرارية التشغيل حتى أثناء انقطاع شبكة الطاقة أو الحوادث البيئية.
التحكم بالوصول والمصادقة
إدارة هوية ووصول متعددة الطبقات لحماية كل حساب وتفاعل API على المنصة.
المصادقة متعددة العوامل
جميع حسابات GPUnex تدعم المصادقة متعددة العوامل (MFA) عبر كلمات المرور لمرة واحدة المبنية على الوقت (TOTP) ومفاتيح الأمان المادية. تضيف MFA طبقة حماية ثانية حاسمة تتجاوز كلمات المرور، مما يمنع الوصول غير المصرح به حتى في حالة اختراق بيانات الاعتماد.
التحكم بالوصول المبني على الأدوار
تستفيد حسابات الفرق والمؤسسات من التحكم بالوصول المبني على الأدوار (RBAC) مع مستويات أذونات محددة بوضوح. يمكن للمسؤولين تعيين أدوار دقيقة لأعضاء الفريق، مما يضمن حصول كل مستخدم على الوصول فقط إلى الموارد والإجراءات التي يحتاجها.
إدارة مفاتيح API
يمكن إنشاء مفاتيح API بأمان وتحديد نطاقها لأذونات محددة وتدويرها حسب الجدول وإلغاؤها فوراً. جميع عمليات الوصول عبر API مسجّلة ومحددة المعدل. لا يتم تخزين المفاتيح بنص عادي أبداً ويتم تشفيرها عند التخزين لأقصى حماية.
إدارة الجلسات
تنتهي الجلسات تلقائياً بعد فترات عدم النشاط. يمكن للمستخدمين عرض جميع الجلسات النشطة عبر الأجهزة وتلقي إشعارات تسجيل الدخول من أجهزة جديدة وإنهاء أي جلسة عن بُعد. محاولات تسجيل الدخول المشبوهة تُطلق تنبيهات تلقائية.
التحقق من المزوّدين
كل مزوّد GPU في سوقنا يخضع لتدقيق صارم لضمان جودة الأجهزة ونزاهة الهوية والامتثال المستمر.
التحقق من الهوية
يُكمل كل مستأجر ومزوّد تحقق KYB (اعرف عملك) الكامل، بما في ذلك التحقق من الهوية الحكومية وفحوصات بيانات الأعمال. نتحقق من هياكل الملكية ونجري العناية الواجبة لضمان سلامة المنصة ومعايير الامتثال العالية.
التحقق من الأجهزة
تخضع وحدات GPU لفحوصات أصالة آلية تشمل التحقق من الطراز والتحقق من البرنامج الثابت واختبارات سلامة VRAM والمعايير المرجعية للأداء. فقط الأجهزة التي تجتاز جميع الفحوصات تُدرج في السوق. هذا يمنع الأجهزة المزيفة أو المحرّفة.
متطلبات مراكز البيانات
يجب على المزوّدين استيفاء معايير البنية التحتية الدنيا بما في ذلك إمدادات الطاقة الاحتياطية والتحكم بالمناخ واتصال الشبكة بضمانات SLA وإجراءات الأمان الفيزيائي. يتم تقييم مرافق مراكز البيانات قبل اعتماد المزوّدين.
الامتثال المستمر
يخضع المزوّدون لعمليات إعادة تدقيق منتظمة تشمل إعادة المعايير المرجعية للأداء ومراقبة وقت التشغيل وفحوصات الامتثال. المزوّدون الذين لا يستوفون معايير الجودة أو ينتهكون سياسات المنصة يُزالون تلقائياً حتى يتم حل المشكلات.
الأمان المالي
أموالك محمية في كل مرحلة — من الإيداع حتى الدفع — مع نظام الضمان والامتثال واكتشاف الاحتيال وحل النزاعات.
فوترة بنظام الضمان
جميع المدفوعات على GPUnex تتم عبر نظام الضمان. الأموال محتجزة بأمان حتى يتم تقديم الخدمات والتحقق منها. هذا يحمي المستأجرين والمزوّدين على حد سواء، ويضمن معاملات عادلة لجميع الأطراف.
امتثال KYB/AML
يُكمل المستأجرون والمزوّدون على GPUnex تحقق KYB (اعرف عملك) وفق أعلى المعايير. نلتزم بلوائح مكافحة غسيل الأموال الدولية ونعمل مع مزودي التحقق من الهوية الموثّقين لضمان سلامة المنصة.
اكتشاف الاحتيال
أنظمتنا تراقب المعاملات في الوقت الفعلي باستخدام خوارزميات اكتشاف الشذوذ المتقدمة. الأنماط المشبوهة — مثل أحجام المعاملات غير المعتادة وتغييرات السرعة والتناقضات الجغرافية — يتم تحديدها تلقائياً للمراجعة قبل المعالجة.
حل النزاعات
توفر GPUnex عملية حل نزاعات منظّمة لأي خلافات في المعاملات. يراجع فريق الوساطة لدينا الأدلة من كلا الطرفين ويتبع خطوات تصعيد محددة ويضمن نتائج عادلة. أموال الضمان محتجزة حتى يتم حل النزاعات.
الحماية من رد المدفوعات
مزوّدو GPU محميون من عمليات رد المدفوعات غير المبررة من خلال نظام الضمان وعملية الفوترة الموثّقة. يتم قياس الاستخدام وتسجيله بسجلات مقاومة للتلاعب، مما يوفر أدلة واضحة على تقديم الخدمة في حالة النزاعات.
حماية البيانات
بياناتك مشفرة أثناء النقل وعند التخزين، وتُعالج بالامتثال الكامل لقانون حماية البيانات الأوروبي، وتُحذف بأمان عند عدم الحاجة إليها.
تشفير SSL/TLS
جميع الاتصالات بين متصفحك وGPUnex مشفرة بـ TLS 1.3. حركة API ووصول لوحة التحكم ونقل الملفات كلها محمية بتشفير من طرف إلى طرف. نُدقق بانتظام سلاسل الشهادات ومجموعات التشفير لدينا.
التشفير عند التخزين
جميع البيانات المخزّنة — بما في ذلك معلومات المستخدم وسجلات المعاملات وبيانات وصفية لأعباء العمل — مشفرة عند التخزين باستخدام تشفير AES-256. تُدار مفاتيح التشفير من خلال خدمة إدارة مفاتيح (KMS) مخصصة مع تدوير مفاتيح آلي منتظم.
امتثال GDPR
GPUnex ملتزمة بالكامل بمعايير GDPR. تتم معالجة بياناتك الشخصية وفقاً للوائح حماية البيانات الأوروبية. لديك الحق في الوصول إلى بياناتك أو تعديلها أو حذفها في أي وقت. لا نبيع بيانات المستخدمين لأطراف ثالثة أبداً.
الحذف الآمن للبيانات
عند انتهاء الإيجار، يتم محو جميع بيانات عبء العمل تشفيرياً من بنية مزوّد GPU التحتية. نتبع إجراءات حذف معتمدة مع فترات احتفاظ محددة. حقك في المحو بموجب المادة 17 من GDPR مدعوم بالكامل لجميع البيانات الشخصية.
نموذج المسؤولية المشتركة
الأمان جهد مشترك. إليك كيفية توزيع المسؤولية بين GPUnex ومزوّدي GPU والمستأجرين.
GPUnex
- أمان المنصة وتوفرها
- نظام الضمان ومعالجة المدفوعات
- التحقق من الهوية (KYB/AML)
- المراقبة والاستجابة للحوادث
- البنية التحتية للشبكة والتشفير
مزوّد GPU
- سلامة الأجهزة وصيانتها
- الأمان الفيزيائي للأجهزة
- تحديثات البرنامج الثابت والتعريفات
- إمدادات الطاقة والتبريد
- اتصال الشبكة ووقت التشغيل
المستأجر / المستخدم
- محتويات الحاوية والكود
- أمان مستوى التطبيق
- بيانات الاعتماد ومفاتيح الوصول
- البيانات والنماذج المرفوعة
- النسخ الاحتياطي لأعباء العمل الخاصة
الامتثال والشهادات
تلتزم GPUnex وشركاء مراكز البيانات لدينا بمعايير الأمان والامتثال المعترف بها دولياً.
امتثال GDPR
امتثال كامل للائحة العامة لحماية البيانات في الاتحاد الأوروبي
تحقق KYB/AML
التحقق من الهوية والامتثال لمكافحة غسيل الأموال للمستأجرين والمزوّدين
الولاية القضائية للبيانات في الاتحاد الأوروبي
جميع البيانات تُعالج وتُخزّن ضمن الولاية القضائية للاتحاد الأوروبي بموجب القانون الأوروبي
مراكز بيانات معتمدة
مرافق الشركاء حاصلة على شهادة ISO 27001 وتصنيف المستوى الثالث/الرابع
الاستجابة للحوادث
نهج منظّم وشفاف للحوادث الأمنية — من الاكتشاف إلى الحل ومراجعة ما بعد الحادث.
تصنيف الشدة
جميع الأحداث الأمنية تُصنّف إلى مستويات شدة محددة — حرج وعالٍ ومتوسط ومنخفض — كل منها بالتزامات وقت استجابة ثابتة. الحوادث الحرجة تُعالج في غضون دقائق، مع تصعيد فوري لكبار مسؤولي الأمان والقيادة التنفيذية.
إشعار العملاء
يتم إشعار العملاء المتأثرين بشكل استباقي ضمن أطر زمنية محددة. بالنسبة للحوادث المتعلقة بالبيانات الشخصية، نلتزم بمتطلبات GDPR للإشعار خلال 72 ساعة للسلطات الإشرافية. يتضمن تواصلنا طبيعة الحادث والبيانات المتأثرة وخطوات المعالجة المتخذة.
تحليل ما بعد الحادث
يُتبع كل حادث بتحليل شامل للسبب الجذري. نوثّق النتائج ونحدد تحسينات العمليات وننفذ إجراءات تصحيحية. الدروس المستفادة تُدمج في إجراءاتنا الأمنية لمنع التكرار.
جهة الاتصال الأمنية
يمكن إرسال المخاوف الأمنية وتقارير الثغرات مباشرة إلى [email protected]. فريق الأمان المخصص لدينا يفرز جميع التقارير الواردة ويرد خلال 24 ساعة. للأمور العاجلة، يمكن لفريق الدعم على مدار الساعة التصعيد فوراً.
إدارة الثغرات
التحديد الاستباقي ومعالجة الثغرات الأمنية عبر مجموعتنا التقنية بالكامل.
الفحص الآلي
بنيتنا التحتية وتطبيقاتنا تخضع لفحص ثغرات آلي مستمر. الثغرات المكتشفة تُرتّب حسب الشدة وتُعالج ضمن نوافذ SLA محددة — الثغرات الحرجة خلال 24 ساعة، والعالية الشدة خلال 72 ساعة.
اختبار الاختراق
تُجري شركات أمنية مستقلة من طرف ثالث اختبارات اختراق على منصتنا مرة واحدة سنوياً على الأقل. تُحاكي هذه الاختبارات سيناريوهات هجوم واقعية عبر تطبيقات الويب وAPI والبنية التحتية. جميع النتائج تُعالج قبل دورة التقييم التالية.
الإفصاح المسؤول
نرحب بالبحث الأمني المسؤول. يمكن للباحثين الأمنيين الذين يكتشفون ثغرات الإبلاغ عنها إلى [email protected]. نوفر سياسة الملاذ الآمن — الباحثون الذين يتصرفون بحسن نية لن يواجهوا إجراءات قانونية. نعترف بجميع التقارير الصالحة ونعمل مع الباحثين على الإفصاح المنسّق.
إدارة التبعيات
تتم مراقبة جميع تبعيات البرمجيات بشكل مستمر للثغرات المعروفة باستخدام أدوات آلية. عند الإفصاح عن ثغرة حرجة في تبعية ما، نقيّم التعرض وننشر التصحيحات ضمن نوافذ SLA المحددة. قائمة مواد البرمجيات (SBOM) لدينا تُحتفظ بها وتُراجع بانتظام.
استمرارية الأعمال والتعافي من الكوارث
تخطيط شامل وتكرار لضمان توفر المنصة وسلامة البيانات، حتى أثناء الظروف غير المتوقعة.
تكرار المنصة
المكونات الحيوية للمنصة منشورة عبر أنظمة موزّعة جغرافياً مع تحويل تلقائي. لا توجد نقطة فشل واحدة في بنيتنا الأساسية. موازنة الأحمال وفحوصات الصحة تضمن توجيه حركة المرور إلى الأنظمة السليمة في جميع الأوقات.
استراتيجية النسخ الاحتياطي
يتم نسخ بيانات المنصة احتياطياً بانتظام مع أهداف نقطة استرداد (RPO) وأهداف وقت استرداد (RTO) محددة. النسخ الاحتياطية مشفرة ومخزّنة في مواقع منفصلة جغرافياً وتُختبر دورياً للتحقق من السلامة وإمكانية الاستعادة.
اختبار التعافي من الكوارث
نُجري تمارين تعافي من الكوارث ومحاكاة طوارئ بانتظام للتحقق من إجراءات الاسترداد. تغطي هذه الاختبارات سيناريوهات تشمل فشل مراكز البيانات وتلف البيانات وانقطاع الشبكة. تُوثّق النتائج وتُستخدم لتحسين خطط التعافي.
التواصل أثناء الحوادث
أثناء الانقطاعات أو اضطرابات الخدمة، نتبع مسارات تصعيد محددة ونتواصل عبر صفحة الحالة العامة. يتلقى العملاء تحديثات فورية عن حالة الحادث والوقت المتوقع للحل وملخصات ما بعد الاسترداد. الشفافية هي أولويتنا أثناء أي حدث خدمي.
مراقبة على مدار الساعة
مراقبة على مدار الساعة لكل نظام وكل مقياس وكل شذوذ — مدعومة بضمان SLA لوقت التشغيل.
بنيتنا التحتية وأنظمة الأمان تخضع للمراقبة على مدار الساعة. التنبيهات الآلية تكتشف الشذوذ في الوقت الفعلي، وفريق العمليات لدينا يستجيب فوراً لأي أحداث أمنية. نُجري عمليات تدقيق أمنية واختبارات اختراق منتظمة للبقاء في مقدمة التهديدات المحتملة.
يغطي SLA بوقت التشغيل 99.9% توفر المنصة بما في ذلك لوحة التحكم وAPI وأنظمة الفوترة. في حالة خرق SLA، يحق للعملاء المتأثرين الحصول على أرصدة خدمة. شروط SLA الكاملة متاحة في شروط الخدمة لدينا.
مستويات الأمان
اختر مستوى الأمان الذي يتناسب مع متطلبات عبء عملك — من موارد السوق القياسية إلى بنية تحتية مخصصة للمؤسسات.
الأمان القياسي
- تحقق KYB كامل من الهوية
- عزل الحاويات بحدود الموارد
- معايير مرجعية آلية لـ GPU
- بنية تحتية مشتركة مع تقسيم الشبكة
- حماية ضمان قياسية
- مراقبة المنصة على مدار الساعة
أمان معزّز
- كل ما في المستوى المجتمعي، بالإضافة إلى:
- شركاء مراكز بيانات معتمدون بـ ISO 27001
- أجهزة مخصصة للمستأجر الواحد
- مراقبة وتنبيهات معزّزة
- SLA مخصص بوقت تشغيل مضمون
- دعم ذو أولوية ومدير حساب مخصص
الحوسبة السرية
حماية البيانات على مستوى الأجهزة تحافظ على أمان نماذجك وبياناتك — حتى من البنية التحتية الأساسية.
بيئات التنفيذ الموثوقة
أحدث بنيات GPU من NVIDIA — بما في ذلك H100 وBlackwell — تدعم بيئات التنفيذ الموثوقة (TEEs) المبنية على الأجهزة. تُنشئ هذه التقنية مساحة معزولة ومشفرة على GPU حيث يكون كودك وبياناتك محمية أثناء المعالجة، حتى من النظام المضيف ومزوّد GPU.
حماية النماذج والبيانات
مع الحوسبة السرية، تبقى نماذج AI وبيانات التدريب مشفرة في الذاكرة أثناء التنفيذ. تتيح لك خدمات التصديق التحقق من سلامة بيئة الحوسبة قبل نشر أعباء العمل الحساسة. هذا هو أعلى مستوى من أمان أعباء العمل المتاح في حوسبة GPU.
الثقة والشفافية
نؤمن بأن الأمان يتطلب الشفافية. إليك كيف نُبقيك على اطلاع بحالة منصتنا وممارساتنا.
صفحة الحالة العامة
توفر صفحة الحالة العامة رؤية فورية لصحة المنصة، بما في ذلك توفر API وحالة لوحة التحكم وأنظمة الفوترة. أثناء الحوادث، ننشر تحديثات مباشرة مع أوقات الحل المقدّرة. بيانات وقت التشغيل التاريخية متاحة للشفافية الكاملة.
قائمة المعالجين الفرعيين
امتثالاً لـ GDPR، نحتفظ بقائمة كاملة لجميع معالجي البيانات من الأطراف الثالثة (المعالجين الفرعيين) المشاركين في التعامل مع بياناتك وننشرها. تُحدّث هذه القائمة باستمرار وتتوفر عند الطلب، مما يضمن الشفافية الكاملة حول من يمكنه الوصول إلى معلوماتك.
وثائق الأمان
أوراق بيضاء أمنية مفصلة ووثائق تقنية متاحة لعملاء المؤسسات والشركاء المهتمين بالأمان. توفر هذه الوثائق معلومات متعمقة حول بنيتنا الأمنية وضوابطنا وممارساتنا. تواصل مع فريقنا لطلب الوصول.
التحسين المستمر
ننشر بانتظام تحديثات حول التحسينات الأمنية وإنجازات الامتثال الجديدة وتحسينات المنصة. ممارساتنا الأمنية تتطور باستمرار بناءً على تغييرات مشهد التهديدات ونتائج التدقيق وملاحظات العملاء.
أسئلة حول الأمان؟
فريقنا سعيد بمناقشة إجراءاتنا الأمنية بالتفصيل. تواصل معنا لمراجعة أمنية أو وثائق امتثال أو أي أسئلة حول كيفية حماية بياناتك وبنيتك التحتية.