Ihre Sicherheit ist unser Fundament
Jede Ebene von GPUnex ist darauf ausgelegt, Ihre Daten, Ihre Gelder und Ihre Infrastruktur zu schützen. Von Hardware-Isolation und verschlüsseltem Speicher bis hin zu finanzieller Compliance und Incident Response — Sicherheit ist kein nachträglicher Gedanke, sondern in alles integriert, was wir tun. Wir schützen die Plattform, die Anbieter und die Mieter auf jeder Ebene.
Infrastruktur-Sicherheit
Enterprise-Infrastruktur, die von Grund auf für Isolation, Leistung und Ausfallsicherheit konzipiert wurde.
Container-Isolation
Jeder Workload läuft in einem isolierten Docker-Container mit strikten Ressourcenlimits. Container haben keinen Zugriff auf das Host-System, andere Workloads oder Daten anderer Benutzer. Wir verwenden Isolation auf Kernel-Ebene und Netzwerksegmentierung, um eine vollständige Trennung sicherzustellen.
Automatisierte Benchmarks
Jede GPU auf unserer Plattform durchläuft vor der Listung automatisierte Leistungsbenchmarks. Regelmäßige Re-Benchmarks überprüfen die gleichbleibende Leistung. GPUs, die unter die Qualitätsschwellenwerte fallen, werden automatisch deaktiviert, bis die Probleme behoben sind.
EU-basierte Server
Unsere Kerninfrastruktur wird in europäischen Rechenzentren mit Enterprise-Sicherheit, redundanter Stromversorgung und Klimatisierung gehostet. Europäisches Hosting stellt sicher, dass Ihre Daten durch EU-Datenschutzgesetze geschützt sind.
Netzwerksicherheit
Alle Daten werden während der Übertragung über TLS/SSL verschlüsselt. Unsere internen Netzwerke nutzen verschlüsselte Tunnel und sind segmentiert, um unbefugten Zugriff zu verhindern. DDoS-Schutz und Firewall-Regeln werden rund um die Uhr überwacht.
Physische Sicherheit
Unsere Rechenzentrums-Partner halten die höchsten Standards für physische Sicherheit, Umgebungskontrollen und Infrastruktur-Ausfallsicherheit ein.
Rechenzentrums-Klassifizierung
Die gesamte GPUnex-Infrastruktur wird in Tier-3- oder Tier-4-zertifizierten Rechenzentren gehostet. Diese Einrichtungen garantieren eine Mindestverfügbarkeit von 99,982 % durch redundante Kapazitätskomponenten und mehrere unabhängige Verteilungspfade.
Zugangskontrollen
Der Zugang zum Rechenzentrum ist durch biometrische Authentifizierung, mehrstufige physische Zugangskontrollen und personalisierte Schlüsselkarten gesichert. Alle Besucher werden protokolliert, begleitet und benötigen eine Vorabgenehmigung. Der Zugang ist strikt auf autorisiertes Personal beschränkt.
24/7-Überwachung
Die Einrichtungen werden rund um die Uhr mit Videoüberwachungssystemen, Sicherheitspersonal vor Ort und Perimeterschutz einschließlich Zäunen und Sicherheitsschleusen überwacht. Alle Zugangsversuche werden aufgezeichnet und für Prüfzwecke aufbewahrt.
Redundante Infrastruktur
Jede Einrichtung verfügt über unterbrechungsfreie Stromversorgungen (USV), Diesel-Notstromaggregate, N+1-redundante Kühlsysteme und fortschrittliche Brandunterdrückung. Diese Systeme gewährleisten einen kontinuierlichen Betrieb auch bei Stromausfällen oder Umweltereignissen.
Zugriffskontrolle & Authentifizierung
Mehrschichtiges Identitäts- und Zugriffsmanagement zum Schutz jedes Kontos und jeder API-Interaktion auf der Plattform.
Multi-Faktor-Authentifizierung
Alle GPUnex-Konten unterstützen Multi-Faktor-Authentifizierung (MFA) über zeitbasierte Einmalpasswörter (TOTP) und Hardware-Sicherheitsschlüssel. MFA fügt eine entscheidende zweite Schutzebene über Passwörter hinaus hinzu und verhindert unbefugten Zugriff, selbst wenn Anmeldedaten kompromittiert wurden.
Rollenbasierte Zugriffskontrolle
Team- und Organisationskonten profitieren von rollenbasierter Zugriffskontrolle (RBAC) mit klar definierten Berechtigungsstufen. Administratoren können Teammitgliedern granulare Rollen zuweisen, sodass jeder Benutzer nur auf die Ressourcen und Aktionen zugreifen kann, die er benötigt.
API-Schlüssel-Verwaltung
API-Schlüssel können sicher erstellt, auf bestimmte Berechtigungen beschränkt, planmäßig rotiert und sofort widerrufen werden. Jeder API-Zugriff wird protokolliert und ratenlimitiert. Schlüssel werden niemals im Klartext gespeichert und sind im Ruhezustand für maximalen Schutz gehasht.
Sitzungsverwaltung
Sitzungen laufen nach Inaktivitätsphasen automatisch ab. Benutzer können alle aktiven Sitzungen auf allen Geräten einsehen, Anmeldebenachrichtigungen für neue Geräte erhalten und jede Sitzung aus der Ferne beenden. Verdächtige Anmeldeversuche lösen automatische Warnungen aus.
Anbieter-Verifizierung
Jeder GPU-Anbieter auf unserem Marktplatz durchläuft eine strenge Überprüfung, um Hardwarequalität, Identitätsintegrität und laufende Compliance sicherzustellen.
Identitätsverifizierung
Jeder Mieter und Anbieter durchläuft eine vollständige KYB-Verifizierung (Know Your Business), einschließlich Validierung amtlicher Ausweisdokumente und Unternehmensprüfungen. Wir überprüfen Eigentumsstrukturen und führen Sorgfaltspflichtprüfungen durch, um die Integrität der Plattform und hohe Compliance-Standards sicherzustellen.
Hardware-Verifizierung
GPUs durchlaufen automatisierte Echtheitsprüfungen einschließlich Modellverifizierung, Firmware-Validierung, VRAM-Integritätstests und Leistungsbenchmarks. Nur Hardware, die alle Prüfungen besteht, wird auf dem Marktplatz gelistet. Dies verhindert gefälschte oder falsch dargestellte Hardware.
Rechenzentrums-Anforderungen
Anbieter müssen Mindestinfrastrukturstandards erfüllen, darunter redundante Stromversorgung, Klimatisierung, Netzwerkanbindung mit SLA-Garantien und physische Sicherheitsmaßnahmen. Rechenzentrums-Einrichtungen werden vor der Genehmigung der Anbieter evaluiert.
Laufende Compliance
Anbieter unterliegen regelmäßigen Re-Audits einschließlich Leistungs-Re-Benchmarks, Verfügbarkeitsüberwachung und Compliance-Prüfungen. Anbieter, die die Qualitätsstandards nicht erfüllen oder gegen Plattformrichtlinien verstoßen, werden automatisch deaktiviert, bis die Probleme behoben sind.
Finanzielle Sicherheit
Ihre Gelder sind in jeder Phase geschützt — von der Einzahlung bis zur Auszahlung — mit Treuhand, Compliance, Betrugserkennung und Streitbeilegung.
Treuhand-Abrechnung
Alle Zahlungen auf GPUnex werden über unser Treuhandsystem abgewickelt. Gelder werden sicher verwahrt, bis Dienstleistungen erbracht und verifiziert sind. Dies schützt sowohl Mieter als auch Anbieter und gewährleistet faire Transaktionen für alle Beteiligten.
KYB/AML-Compliance
Mieter und Anbieter auf GPUnex durchlaufen eine KYB-Verifizierung (Know Your Business) nach höchsten Standards. Wir erfüllen internationale Anti-Geldwäsche-Vorschriften und arbeiten mit verifizierten Identitätsprüfungsanbietern zusammen, um die Plattformintegrität sicherzustellen.
Betrugserkennung
Unsere Systeme überwachen Transaktionen in Echtzeit mithilfe fortschrittlicher Anomalieerkennungsalgorithmen. Verdächtige Muster — wie ungewöhnliche Transaktionsvolumina, Geschwindigkeitsänderungen oder geografische Unstimmigkeiten — werden automatisch zur Überprüfung markiert, bevor sie verarbeitet werden.
Streitbeilegung
GPUnex bietet einen strukturierten Streitbeilegungsprozess für alle Transaktionsmeinungsverschiedenheiten. Unser Mediationsteam prüft Beweise beider Parteien, folgt definierten Eskalationsstufen und stellt faire Ergebnisse sicher. Treuhandgelder werden zurückgehalten, bis Streitigkeiten gelöst sind.
Rückbuchungsschutz
GPU-Anbieter sind durch unser Treuhandsystem und den verifizierten Abrechnungsprozess vor ungerechtfertigten Rückbuchungen geschützt. Die Nutzung wird gemessen und mit manipulationssicheren Aufzeichnungen protokolliert, die im Streitfall eindeutige Nachweise der Leistungserbringung liefern.
Datenschutz
Ihre Daten werden bei der Übertragung und im Ruhezustand verschlüsselt, in voller Übereinstimmung mit dem europäischen Datenschutzrecht verarbeitet und sicher gelöscht, wenn sie nicht mehr benötigt werden.
SSL/TLS-Verschlüsselung
Die gesamte Kommunikation zwischen Ihrem Browser und GPUnex ist mit TLS 1.3 verschlüsselt. API-Verkehr, Dashboard-Zugriff und Dateiübertragungen sind alle durch End-to-End-Verschlüsselung geschützt. Wir überprüfen regelmäßig unsere Zertifikatsketten und Cipher-Suites.
Verschlüsselung im Ruhezustand
Alle gespeicherten Daten — einschließlich Benutzerinformationen, Transaktionsaufzeichnungen und Workload-Metadaten — sind im Ruhezustand mit AES-256-Verschlüsselung geschützt. Verschlüsselungsschlüssel werden über einen dedizierten Key Management Service (KMS) mit regelmäßiger automatischer Schlüsselrotation verwaltet.
DSGVO-Konformität
GPUnex ist vollständig DSGVO-konform. Ihre personenbezogenen Daten werden gemäß den europäischen Datenschutzvorschriften verarbeitet. Sie haben jederzeit das Recht, Ihre Daten einzusehen, zu ändern oder zu löschen. Wir verkaufen niemals Nutzerdaten an Dritte.
Sichere Datenlöschung
Wenn eine Miete endet, werden alle Workload-Daten kryptografisch von der Infrastruktur des GPU-Anbieters gelöscht. Wir befolgen zertifizierte Löschverfahren mit definierten Aufbewahrungsfristen. Ihr Recht auf Löschung gemäß DSGVO-Artikel 17 wird für alle personenbezogenen Daten vollständig unterstützt.
Geteiltes Verantwortungsmodell
Sicherheit ist eine gemeinsame Aufgabe. So ist die Verantwortung zwischen GPUnex, GPU-Anbietern und Mietern aufgeteilt.
GPUnex
- Plattformsicherheit & Verfügbarkeit
- Treuhand & Zahlungsabwicklung
- Identitätsverifizierung (KYB/AML)
- Überwachung & Incident Response
- Netzwerkinfrastruktur & Verschlüsselung
GPU-Anbieter
- Hardwareintegrität & Wartung
- Physische Sicherheit der Maschinen
- Firmware- & Treiber-Updates
- Stromversorgung & Kühlung
- Netzwerkanbindung & Verfügbarkeit
Mieter / Benutzer
- Container-Inhalte & Code
- Sicherheit auf Anwendungsebene
- Anmeldedaten & Zugriffsschlüssel
- Hochgeladene Daten & Modelle
- Sicherung eigener Workloads
Compliance & Zertifizierungen
GPUnex und unsere Rechenzentrums-Partner halten international anerkannte Sicherheits- und Compliance-Standards ein.
DSGVO-konform
Vollständige Konformität mit der Datenschutz-Grundverordnung der EU
KYB/AML-verifiziert
Identitätsverifizierung und Anti-Geldwäsche-Compliance für Mieter und Anbieter
EU-Datenhoheit
Alle Daten werden innerhalb der EU-Gerichtsbarkeit nach EU-Recht verarbeitet und gespeichert
Zertifizierte Rechenzentren
Partnereinrichtungen besitzen ISO-27001-Zertifizierung und Tier-3/4-Klassifizierung
Incident Response
Ein strukturierter, transparenter Ansatz für Sicherheitsvorfälle — von der Erkennung bis zur Lösung und Nachanalyse.
Schweregrad-Klassifizierung
Alle Sicherheitsereignisse werden in definierte Schweregrade eingeteilt — Kritisch, Hoch, Mittel und Niedrig — jeweils mit festgelegten Reaktionszeitverpflichtungen. Kritische Vorfälle werden innerhalb von Minuten behandelt, mit sofortiger Eskalation an leitende Sicherheitsmitarbeiter und die Geschäftsführung.
Kundenbenachrichtigung
Betroffene Kunden werden proaktiv innerhalb definierter Zeitrahmen benachrichtigt. Bei Vorfällen mit personenbezogenen Daten erfüllen wir die DSGVO-Anforderung einer 72-Stunden-Meldung an die Aufsichtsbehörden. Unsere Kommunikation umfasst die Art des Vorfalls, die betroffenen Daten und die ergriffenen Abhilfemaßnahmen.
Nachanalyse
Jedem Vorfall folgt eine gründliche Ursachenanalyse. Wir dokumentieren Erkenntnisse, identifizieren Prozessverbesserungen und setzen Korrekturmaßnahmen um. Gewonnene Erkenntnisse fließen in unsere Sicherheitsverfahren ein, um ein Wiederauftreten zu verhindern.
Sicherheitskontakt
Sicherheitsbedenken und Schwachstellenmeldungen können direkt an [email protected] gesendet werden. Unser dediziertes Sicherheitsteam sichtet alle eingehenden Meldungen und antwortet innerhalb von 24 Stunden. Für dringende Angelegenheiten kann unser 24/7-Support-Team sofort eskalieren.
Schwachstellenmanagement
Proaktive Identifizierung und Behebung von Sicherheitsschwachstellen in unserem gesamten Technologie-Stack.
Automatisiertes Scanning
Unsere Infrastruktur und Anwendungen werden kontinuierlich automatisiert auf Schwachstellen gescannt. Identifizierte Schwachstellen werden nach Schweregrad priorisiert und innerhalb definierter SLA-Fenster behoben — kritische Schwachstellen innerhalb von 24 Stunden, schwerwiegende innerhalb von 72 Stunden.
Penetrationstests
Unabhängige Sicherheitsfirmen führen mindestens jährlich Penetrationstests auf unserer Plattform durch. Diese Tests simulieren reale Angriffsszenarien auf unsere Webanwendungen, APIs und Infrastruktur. Alle Befunde werden vor dem nächsten Bewertungszyklus behoben.
Verantwortungsvolle Offenlegung
Wir begrüßen verantwortungsvolle Sicherheitsforschung. Sicherheitsforscher, die Schwachstellen entdecken, können diese an [email protected] melden. Wir bieten eine Safe-Harbor-Richtlinie — Forscher, die in gutem Glauben handeln, werden nicht rechtlich belangt. Wir bestätigen alle gültigen Meldungen und arbeiten mit Forschern an einer koordinierten Offenlegung.
Abhängigkeitsmanagement
Alle Software-Abhängigkeiten werden mithilfe automatisierter Tools kontinuierlich auf bekannte Schwachstellen überwacht. Wenn eine kritische Schwachstelle in einer Abhängigkeit offengelegt wird, bewerten wir die Auswirkungen und stellen Patches innerhalb unserer definierten SLA-Fenster bereit. Unsere Software Bill of Materials (SBOM) wird gepflegt und regelmäßig überprüft.
Geschäftskontinuität & Disaster Recovery
Umfassende Planung und Redundanz zur Gewährleistung der Plattformverfügbarkeit und Datenintegrität, auch bei unerwarteten Ereignissen.
Plattform-Redundanz
Kritische Plattformkomponenten sind über geografisch verteilte Systeme mit automatischem Failover bereitgestellt. Es gibt keinen Single Point of Failure in unserer Kernarchitektur. Lastenverteilung und Gesundheitsprüfungen stellen sicher, dass der Datenverkehr jederzeit an gesunde Instanzen weitergeleitet wird.
Backup-Strategie
Plattformdaten werden regelmäßig mit definierten Recovery Point Objectives (RPO) und Recovery Time Objectives (RTO) gesichert. Backups werden verschlüsselt, an geografisch getrennten Standorten gespeichert und regelmäßig getestet, um Integrität und Wiederherstellbarkeit zu überprüfen.
Disaster-Recovery-Tests
Wir führen regelmäßig Disaster-Recovery-Übungen und Notfallsimulationen durch, um unsere Wiederherstellungsverfahren zu validieren. Diese Tests decken Szenarien wie Rechenzentrumsausfälle, Datenverlust und Netzwerkstörungen ab. Ergebnisse werden dokumentiert und zur Verfeinerung unserer DR-Pläne genutzt.
Vorfallkommunikation
Bei Ausfällen oder Serviceunterbrechungen folgen wir definierten Eskalationspfaden und kommunizieren über unsere öffentliche Statusseite. Kunden erhalten Echtzeit-Updates zum Vorfallstatus, der voraussichtlichen Lösungszeit und Zusammenfassungen nach der Wiederherstellung. Transparenz hat bei jedem Serviceereignis für uns höchste Priorität.
24/7-Überwachung
Lückenlose Überwachung jedes Systems, jeder Metrik, jeder Anomalie — unterstützt durch eine garantierte Verfügbarkeits-SLA.
Unsere Infrastruktur und Sicherheitssysteme werden rund um die Uhr überwacht. Automatisierte Warnungen erkennen Anomalien in Echtzeit und unser Betriebsteam reagiert sofort auf alle Sicherheitsereignisse. Wir führen regelmäßig Sicherheitsaudits und Penetrationstests durch, um potenziellen Bedrohungen voraus zu sein.
Unsere 99,9 % Verfügbarkeits-SLA deckt die Plattformverfügbarkeit einschließlich Dashboard, API und Abrechnungssystemen ab. Im Falle einer SLA-Verletzung haben betroffene Kunden Anspruch auf Servicegutschriften. Die vollständigen SLA-Bedingungen finden Sie in unseren Nutzungsbedingungen.
Sicherheitsstufen
Wählen Sie die Sicherheitsstufe, die zu Ihren Workload-Anforderungen passt — von Standard-Marktplatzressourcen bis hin zu dedizierter Enterprise-Infrastruktur.
Standard-Sicherheit
- Vollständige KYB-Identitätsverifizierung
- Container-Isolation mit Ressourcenlimits
- Automatisierte GPU-Benchmarks
- Gemeinsame Infrastruktur mit Netzwerksegmentierung
- Standard-Treuhandschutz
- 24/7-Plattformüberwachung
Erweiterte Sicherheit
- Alles aus Community, plus:
- ISO-27001-zertifizierte Rechenzentrums-Partner
- Dedizierte Single-Tenant-Maschinen
- Erweiterte Überwachung & Benachrichtigungen
- Individuelle SLA mit garantierter Verfügbarkeit
- Prioritäts-Support & dedizierter Account Manager
Confidential Computing
Hardwarebasierter Datenschutz, der Ihre Modelle und Daten schützt — sogar vor der zugrunde liegenden Infrastruktur.
Trusted Execution Environments
NVIDIAs neueste GPU-Architekturen — einschließlich H100 und Blackwell — unterstützen hardwarebasierte Trusted Execution Environments (TEEs). Diese Technologie schafft einen isolierten, verschlüsselten Bereich auf der GPU, in dem Ihr Code und Ihre Daten während der Verarbeitung geschützt sind, sogar vor dem Host-System und dem GPU-Anbieter.
Modell- & Datenschutz
Mit Confidential Computing bleiben Ihre KI-Modelle und Trainingsdaten während der Ausführung im Arbeitsspeicher verschlüsselt. Attestierungsdienste ermöglichen es Ihnen, die Integrität der Rechenumgebung zu überprüfen, bevor Sie sensible Workloads bereitstellen. Dies ist die höchste Stufe der Workload-Sicherheit, die im GPU-Computing verfügbar ist.
Vertrauen & Transparenz
Wir glauben, dass Sicherheit Transparenz erfordert. So halten wir Sie über den Zustand unserer Plattform und Praktiken auf dem Laufenden.
Öffentliche Statusseite
Unsere öffentliche Statusseite bietet Echtzeit-Einblicke in den Plattformzustand, einschließlich API-Verfügbarkeit, Dashboard-Status und Abrechnungssysteme. Bei Vorfällen veröffentlichen wir Live-Updates mit geschätzten Lösungszeiten. Historische Verfügbarkeitsdaten sind für volle Transparenz einsehbar.
Auftragsverarbeiter-Liste
In Übereinstimmung mit der DSGVO pflegen und veröffentlichen wir eine vollständige Liste aller an der Verarbeitung Ihrer Daten beteiligten Drittanbieter-Datenverarbeiter (Auftragsverarbeiter). Diese Liste wird stets aktuell gehalten und ist auf Anfrage verfügbar, um volle Transparenz darüber zu gewährleisten, wer Zugang zu Ihren Informationen hat.
Sicherheitsdokumentation
Detaillierte Sicherheits-Whitepapers und technische Dokumentation sind für Enterprise-Kunden und sicherheitsorientierte Partner verfügbar. Diese Dokumente bieten umfassende Informationen über unsere Sicherheitsarchitektur, Kontrollen und Praktiken. Kontaktieren Sie unser Team, um Zugang anzufordern.
Kontinuierliche Verbesserung
Wir veröffentlichen regelmäßig Updates zu Sicherheitsverbesserungen, neuen Compliance-Erfolgen und Plattform-Erweiterungen. Unsere Sicherheitspraktiken entwickeln sich kontinuierlich weiter, basierend auf Veränderungen der Bedrohungslandschaft, Audit-Ergebnissen und Kundenfeedback.
Fragen zur Sicherheit?
Unser Team bespricht unsere Sicherheitsmaßnahmen gerne im Detail mit Ihnen. Kontaktieren Sie uns für eine Sicherheitsüberprüfung, Compliance-Dokumentation oder Fragen zum Schutz Ihrer Daten und Infrastruktur.