GPUnex
Sicherheit

Ihre Sicherheit ist unser Fundament

Jede Ebene von GPUnex ist darauf ausgelegt, Ihre Daten, Ihre Gelder und Ihre Infrastruktur zu schützen. Von Hardware-Isolation und verschlüsseltem Speicher bis hin zu finanzieller Compliance und Incident Response — Sicherheit ist kein nachträglicher Gedanke, sondern in alles integriert, was wir tun. Wir schützen die Plattform, die Anbieter und die Mieter auf jeder Ebene.

Infrastruktur-Sicherheit

Enterprise-Infrastruktur, die von Grund auf für Isolation, Leistung und Ausfallsicherheit konzipiert wurde.

Container-Isolation

Jeder Workload läuft in einem isolierten Docker-Container mit strikten Ressourcenlimits. Container haben keinen Zugriff auf das Host-System, andere Workloads oder Daten anderer Benutzer. Wir verwenden Isolation auf Kernel-Ebene und Netzwerksegmentierung, um eine vollständige Trennung sicherzustellen.

Automatisierte Benchmarks

Jede GPU auf unserer Plattform durchläuft vor der Listung automatisierte Leistungsbenchmarks. Regelmäßige Re-Benchmarks überprüfen die gleichbleibende Leistung. GPUs, die unter die Qualitätsschwellenwerte fallen, werden automatisch deaktiviert, bis die Probleme behoben sind.

EU-basierte Server

Unsere Kerninfrastruktur wird in europäischen Rechenzentren mit Enterprise-Sicherheit, redundanter Stromversorgung und Klimatisierung gehostet. Europäisches Hosting stellt sicher, dass Ihre Daten durch EU-Datenschutzgesetze geschützt sind.

Netzwerksicherheit

Alle Daten werden während der Übertragung über TLS/SSL verschlüsselt. Unsere internen Netzwerke nutzen verschlüsselte Tunnel und sind segmentiert, um unbefugten Zugriff zu verhindern. DDoS-Schutz und Firewall-Regeln werden rund um die Uhr überwacht.

Physische Sicherheit

Unsere Rechenzentrums-Partner halten die höchsten Standards für physische Sicherheit, Umgebungskontrollen und Infrastruktur-Ausfallsicherheit ein.

Rechenzentrums-Klassifizierung

Die gesamte GPUnex-Infrastruktur wird in Tier-3- oder Tier-4-zertifizierten Rechenzentren gehostet. Diese Einrichtungen garantieren eine Mindestverfügbarkeit von 99,982 % durch redundante Kapazitätskomponenten und mehrere unabhängige Verteilungspfade.

Zugangskontrollen

Der Zugang zum Rechenzentrum ist durch biometrische Authentifizierung, mehrstufige physische Zugangskontrollen und personalisierte Schlüsselkarten gesichert. Alle Besucher werden protokolliert, begleitet und benötigen eine Vorabgenehmigung. Der Zugang ist strikt auf autorisiertes Personal beschränkt.

24/7-Überwachung

Die Einrichtungen werden rund um die Uhr mit Videoüberwachungssystemen, Sicherheitspersonal vor Ort und Perimeterschutz einschließlich Zäunen und Sicherheitsschleusen überwacht. Alle Zugangsversuche werden aufgezeichnet und für Prüfzwecke aufbewahrt.

Redundante Infrastruktur

Jede Einrichtung verfügt über unterbrechungsfreie Stromversorgungen (USV), Diesel-Notstromaggregate, N+1-redundante Kühlsysteme und fortschrittliche Brandunterdrückung. Diese Systeme gewährleisten einen kontinuierlichen Betrieb auch bei Stromausfällen oder Umweltereignissen.

Zugriffskontrolle & Authentifizierung

Mehrschichtiges Identitäts- und Zugriffsmanagement zum Schutz jedes Kontos und jeder API-Interaktion auf der Plattform.

Multi-Faktor-Authentifizierung

Alle GPUnex-Konten unterstützen Multi-Faktor-Authentifizierung (MFA) über zeitbasierte Einmalpasswörter (TOTP) und Hardware-Sicherheitsschlüssel. MFA fügt eine entscheidende zweite Schutzebene über Passwörter hinaus hinzu und verhindert unbefugten Zugriff, selbst wenn Anmeldedaten kompromittiert wurden.

Rollenbasierte Zugriffskontrolle

Team- und Organisationskonten profitieren von rollenbasierter Zugriffskontrolle (RBAC) mit klar definierten Berechtigungsstufen. Administratoren können Teammitgliedern granulare Rollen zuweisen, sodass jeder Benutzer nur auf die Ressourcen und Aktionen zugreifen kann, die er benötigt.

API-Schlüssel-Verwaltung

API-Schlüssel können sicher erstellt, auf bestimmte Berechtigungen beschränkt, planmäßig rotiert und sofort widerrufen werden. Jeder API-Zugriff wird protokolliert und ratenlimitiert. Schlüssel werden niemals im Klartext gespeichert und sind im Ruhezustand für maximalen Schutz gehasht.

Sitzungsverwaltung

Sitzungen laufen nach Inaktivitätsphasen automatisch ab. Benutzer können alle aktiven Sitzungen auf allen Geräten einsehen, Anmeldebenachrichtigungen für neue Geräte erhalten und jede Sitzung aus der Ferne beenden. Verdächtige Anmeldeversuche lösen automatische Warnungen aus.

Anbieter-Verifizierung

Jeder GPU-Anbieter auf unserem Marktplatz durchläuft eine strenge Überprüfung, um Hardwarequalität, Identitätsintegrität und laufende Compliance sicherzustellen.

Identitätsverifizierung

Jeder Mieter und Anbieter durchläuft eine vollständige KYB-Verifizierung (Know Your Business), einschließlich Validierung amtlicher Ausweisdokumente und Unternehmensprüfungen. Wir überprüfen Eigentumsstrukturen und führen Sorgfaltspflichtprüfungen durch, um die Integrität der Plattform und hohe Compliance-Standards sicherzustellen.

Hardware-Verifizierung

GPUs durchlaufen automatisierte Echtheitsprüfungen einschließlich Modellverifizierung, Firmware-Validierung, VRAM-Integritätstests und Leistungsbenchmarks. Nur Hardware, die alle Prüfungen besteht, wird auf dem Marktplatz gelistet. Dies verhindert gefälschte oder falsch dargestellte Hardware.

Rechenzentrums-Anforderungen

Anbieter müssen Mindestinfrastrukturstandards erfüllen, darunter redundante Stromversorgung, Klimatisierung, Netzwerkanbindung mit SLA-Garantien und physische Sicherheitsmaßnahmen. Rechenzentrums-Einrichtungen werden vor der Genehmigung der Anbieter evaluiert.

Laufende Compliance

Anbieter unterliegen regelmäßigen Re-Audits einschließlich Leistungs-Re-Benchmarks, Verfügbarkeitsüberwachung und Compliance-Prüfungen. Anbieter, die die Qualitätsstandards nicht erfüllen oder gegen Plattformrichtlinien verstoßen, werden automatisch deaktiviert, bis die Probleme behoben sind.

Finanzielle Sicherheit

Ihre Gelder sind in jeder Phase geschützt — von der Einzahlung bis zur Auszahlung — mit Treuhand, Compliance, Betrugserkennung und Streitbeilegung.

Treuhand-Abrechnung

Alle Zahlungen auf GPUnex werden über unser Treuhandsystem abgewickelt. Gelder werden sicher verwahrt, bis Dienstleistungen erbracht und verifiziert sind. Dies schützt sowohl Mieter als auch Anbieter und gewährleistet faire Transaktionen für alle Beteiligten.

KYB/AML-Compliance

Mieter und Anbieter auf GPUnex durchlaufen eine KYB-Verifizierung (Know Your Business) nach höchsten Standards. Wir erfüllen internationale Anti-Geldwäsche-Vorschriften und arbeiten mit verifizierten Identitätsprüfungsanbietern zusammen, um die Plattformintegrität sicherzustellen.

Betrugserkennung

Unsere Systeme überwachen Transaktionen in Echtzeit mithilfe fortschrittlicher Anomalieerkennungsalgorithmen. Verdächtige Muster — wie ungewöhnliche Transaktionsvolumina, Geschwindigkeitsänderungen oder geografische Unstimmigkeiten — werden automatisch zur Überprüfung markiert, bevor sie verarbeitet werden.

Streitbeilegung

GPUnex bietet einen strukturierten Streitbeilegungsprozess für alle Transaktionsmeinungsverschiedenheiten. Unser Mediationsteam prüft Beweise beider Parteien, folgt definierten Eskalationsstufen und stellt faire Ergebnisse sicher. Treuhandgelder werden zurückgehalten, bis Streitigkeiten gelöst sind.

Rückbuchungsschutz

GPU-Anbieter sind durch unser Treuhandsystem und den verifizierten Abrechnungsprozess vor ungerechtfertigten Rückbuchungen geschützt. Die Nutzung wird gemessen und mit manipulationssicheren Aufzeichnungen protokolliert, die im Streitfall eindeutige Nachweise der Leistungserbringung liefern.

Datenschutz

Ihre Daten werden bei der Übertragung und im Ruhezustand verschlüsselt, in voller Übereinstimmung mit dem europäischen Datenschutzrecht verarbeitet und sicher gelöscht, wenn sie nicht mehr benötigt werden.

SSL/TLS-Verschlüsselung

Die gesamte Kommunikation zwischen Ihrem Browser und GPUnex ist mit TLS 1.3 verschlüsselt. API-Verkehr, Dashboard-Zugriff und Dateiübertragungen sind alle durch End-to-End-Verschlüsselung geschützt. Wir überprüfen regelmäßig unsere Zertifikatsketten und Cipher-Suites.

Verschlüsselung im Ruhezustand

Alle gespeicherten Daten — einschließlich Benutzerinformationen, Transaktionsaufzeichnungen und Workload-Metadaten — sind im Ruhezustand mit AES-256-Verschlüsselung geschützt. Verschlüsselungsschlüssel werden über einen dedizierten Key Management Service (KMS) mit regelmäßiger automatischer Schlüsselrotation verwaltet.

DSGVO-Konformität

GPUnex ist vollständig DSGVO-konform. Ihre personenbezogenen Daten werden gemäß den europäischen Datenschutzvorschriften verarbeitet. Sie haben jederzeit das Recht, Ihre Daten einzusehen, zu ändern oder zu löschen. Wir verkaufen niemals Nutzerdaten an Dritte.

Sichere Datenlöschung

Wenn eine Miete endet, werden alle Workload-Daten kryptografisch von der Infrastruktur des GPU-Anbieters gelöscht. Wir befolgen zertifizierte Löschverfahren mit definierten Aufbewahrungsfristen. Ihr Recht auf Löschung gemäß DSGVO-Artikel 17 wird für alle personenbezogenen Daten vollständig unterstützt.

Geteiltes Verantwortungsmodell

Sicherheit ist eine gemeinsame Aufgabe. So ist die Verantwortung zwischen GPUnex, GPU-Anbietern und Mietern aufgeteilt.

GPUnex

  • Plattformsicherheit & Verfügbarkeit
  • Treuhand & Zahlungsabwicklung
  • Identitätsverifizierung (KYB/AML)
  • Überwachung & Incident Response
  • Netzwerkinfrastruktur & Verschlüsselung

GPU-Anbieter

  • Hardwareintegrität & Wartung
  • Physische Sicherheit der Maschinen
  • Firmware- & Treiber-Updates
  • Stromversorgung & Kühlung
  • Netzwerkanbindung & Verfügbarkeit

Mieter / Benutzer

  • Container-Inhalte & Code
  • Sicherheit auf Anwendungsebene
  • Anmeldedaten & Zugriffsschlüssel
  • Hochgeladene Daten & Modelle
  • Sicherung eigener Workloads

Compliance & Zertifizierungen

GPUnex und unsere Rechenzentrums-Partner halten international anerkannte Sicherheits- und Compliance-Standards ein.

DSGVO-konform

Vollständige Konformität mit der Datenschutz-Grundverordnung der EU

KYB/AML-verifiziert

Identitätsverifizierung und Anti-Geldwäsche-Compliance für Mieter und Anbieter

EU-Datenhoheit

Alle Daten werden innerhalb der EU-Gerichtsbarkeit nach EU-Recht verarbeitet und gespeichert

Zertifizierte Rechenzentren

Partnereinrichtungen besitzen ISO-27001-Zertifizierung und Tier-3/4-Klassifizierung

Incident Response

Ein strukturierter, transparenter Ansatz für Sicherheitsvorfälle — von der Erkennung bis zur Lösung und Nachanalyse.

Schweregrad-Klassifizierung

Alle Sicherheitsereignisse werden in definierte Schweregrade eingeteilt — Kritisch, Hoch, Mittel und Niedrig — jeweils mit festgelegten Reaktionszeitverpflichtungen. Kritische Vorfälle werden innerhalb von Minuten behandelt, mit sofortiger Eskalation an leitende Sicherheitsmitarbeiter und die Geschäftsführung.

Kundenbenachrichtigung

Betroffene Kunden werden proaktiv innerhalb definierter Zeitrahmen benachrichtigt. Bei Vorfällen mit personenbezogenen Daten erfüllen wir die DSGVO-Anforderung einer 72-Stunden-Meldung an die Aufsichtsbehörden. Unsere Kommunikation umfasst die Art des Vorfalls, die betroffenen Daten und die ergriffenen Abhilfemaßnahmen.

Nachanalyse

Jedem Vorfall folgt eine gründliche Ursachenanalyse. Wir dokumentieren Erkenntnisse, identifizieren Prozessverbesserungen und setzen Korrekturmaßnahmen um. Gewonnene Erkenntnisse fließen in unsere Sicherheitsverfahren ein, um ein Wiederauftreten zu verhindern.

Sicherheitskontakt

Sicherheitsbedenken und Schwachstellenmeldungen können direkt an [email protected] gesendet werden. Unser dediziertes Sicherheitsteam sichtet alle eingehenden Meldungen und antwortet innerhalb von 24 Stunden. Für dringende Angelegenheiten kann unser 24/7-Support-Team sofort eskalieren.

Schwachstellenmanagement

Proaktive Identifizierung und Behebung von Sicherheitsschwachstellen in unserem gesamten Technologie-Stack.

Automatisiertes Scanning

Unsere Infrastruktur und Anwendungen werden kontinuierlich automatisiert auf Schwachstellen gescannt. Identifizierte Schwachstellen werden nach Schweregrad priorisiert und innerhalb definierter SLA-Fenster behoben — kritische Schwachstellen innerhalb von 24 Stunden, schwerwiegende innerhalb von 72 Stunden.

Penetrationstests

Unabhängige Sicherheitsfirmen führen mindestens jährlich Penetrationstests auf unserer Plattform durch. Diese Tests simulieren reale Angriffsszenarien auf unsere Webanwendungen, APIs und Infrastruktur. Alle Befunde werden vor dem nächsten Bewertungszyklus behoben.

Verantwortungsvolle Offenlegung

Wir begrüßen verantwortungsvolle Sicherheitsforschung. Sicherheitsforscher, die Schwachstellen entdecken, können diese an [email protected] melden. Wir bieten eine Safe-Harbor-Richtlinie — Forscher, die in gutem Glauben handeln, werden nicht rechtlich belangt. Wir bestätigen alle gültigen Meldungen und arbeiten mit Forschern an einer koordinierten Offenlegung.

Abhängigkeitsmanagement

Alle Software-Abhängigkeiten werden mithilfe automatisierter Tools kontinuierlich auf bekannte Schwachstellen überwacht. Wenn eine kritische Schwachstelle in einer Abhängigkeit offengelegt wird, bewerten wir die Auswirkungen und stellen Patches innerhalb unserer definierten SLA-Fenster bereit. Unsere Software Bill of Materials (SBOM) wird gepflegt und regelmäßig überprüft.

Geschäftskontinuität & Disaster Recovery

Umfassende Planung und Redundanz zur Gewährleistung der Plattformverfügbarkeit und Datenintegrität, auch bei unerwarteten Ereignissen.

Plattform-Redundanz

Kritische Plattformkomponenten sind über geografisch verteilte Systeme mit automatischem Failover bereitgestellt. Es gibt keinen Single Point of Failure in unserer Kernarchitektur. Lastenverteilung und Gesundheitsprüfungen stellen sicher, dass der Datenverkehr jederzeit an gesunde Instanzen weitergeleitet wird.

Backup-Strategie

Plattformdaten werden regelmäßig mit definierten Recovery Point Objectives (RPO) und Recovery Time Objectives (RTO) gesichert. Backups werden verschlüsselt, an geografisch getrennten Standorten gespeichert und regelmäßig getestet, um Integrität und Wiederherstellbarkeit zu überprüfen.

Disaster-Recovery-Tests

Wir führen regelmäßig Disaster-Recovery-Übungen und Notfallsimulationen durch, um unsere Wiederherstellungsverfahren zu validieren. Diese Tests decken Szenarien wie Rechenzentrumsausfälle, Datenverlust und Netzwerkstörungen ab. Ergebnisse werden dokumentiert und zur Verfeinerung unserer DR-Pläne genutzt.

Vorfallkommunikation

Bei Ausfällen oder Serviceunterbrechungen folgen wir definierten Eskalationspfaden und kommunizieren über unsere öffentliche Statusseite. Kunden erhalten Echtzeit-Updates zum Vorfallstatus, der voraussichtlichen Lösungszeit und Zusammenfassungen nach der Wiederherstellung. Transparenz hat bei jedem Serviceereignis für uns höchste Priorität.

24/7-Überwachung

Lückenlose Überwachung jedes Systems, jeder Metrik, jeder Anomalie — unterstützt durch eine garantierte Verfügbarkeits-SLA.

Unsere Infrastruktur und Sicherheitssysteme werden rund um die Uhr überwacht. Automatisierte Warnungen erkennen Anomalien in Echtzeit und unser Betriebsteam reagiert sofort auf alle Sicherheitsereignisse. Wir führen regelmäßig Sicherheitsaudits und Penetrationstests durch, um potenziellen Bedrohungen voraus zu sein.

Unsere 99,9 % Verfügbarkeits-SLA deckt die Plattformverfügbarkeit einschließlich Dashboard, API und Abrechnungssystemen ab. Im Falle einer SLA-Verletzung haben betroffene Kunden Anspruch auf Servicegutschriften. Die vollständigen SLA-Bedingungen finden Sie in unseren Nutzungsbedingungen.

24/7
Sicherheitsüberwachung
99,9 %
Verfügbarkeits-SLA
EU
Datenhoheit

Sicherheitsstufen

Wählen Sie die Sicherheitsstufe, die zu Ihren Workload-Anforderungen passt — von Standard-Marktplatzressourcen bis hin zu dedizierter Enterprise-Infrastruktur.

Community

Standard-Sicherheit

  • Vollständige KYB-Identitätsverifizierung
  • Container-Isolation mit Ressourcenlimits
  • Automatisierte GPU-Benchmarks
  • Gemeinsame Infrastruktur mit Netzwerksegmentierung
  • Standard-Treuhandschutz
  • 24/7-Plattformüberwachung
Enterprise

Erweiterte Sicherheit

  • Alles aus Community, plus:
  • ISO-27001-zertifizierte Rechenzentrums-Partner
  • Dedizierte Single-Tenant-Maschinen
  • Erweiterte Überwachung & Benachrichtigungen
  • Individuelle SLA mit garantierter Verfügbarkeit
  • Prioritäts-Support & dedizierter Account Manager

Confidential Computing

Hardwarebasierter Datenschutz, der Ihre Modelle und Daten schützt — sogar vor der zugrunde liegenden Infrastruktur.

Trusted Execution Environments

NVIDIAs neueste GPU-Architekturen — einschließlich H100 und Blackwell — unterstützen hardwarebasierte Trusted Execution Environments (TEEs). Diese Technologie schafft einen isolierten, verschlüsselten Bereich auf der GPU, in dem Ihr Code und Ihre Daten während der Verarbeitung geschützt sind, sogar vor dem Host-System und dem GPU-Anbieter.

Modell- & Datenschutz

Mit Confidential Computing bleiben Ihre KI-Modelle und Trainingsdaten während der Ausführung im Arbeitsspeicher verschlüsselt. Attestierungsdienste ermöglichen es Ihnen, die Integrität der Rechenumgebung zu überprüfen, bevor Sie sensible Workloads bereitstellen. Dies ist die höchste Stufe der Workload-Sicherheit, die im GPU-Computing verfügbar ist.

Vertrauen & Transparenz

Wir glauben, dass Sicherheit Transparenz erfordert. So halten wir Sie über den Zustand unserer Plattform und Praktiken auf dem Laufenden.

Öffentliche Statusseite

Unsere öffentliche Statusseite bietet Echtzeit-Einblicke in den Plattformzustand, einschließlich API-Verfügbarkeit, Dashboard-Status und Abrechnungssysteme. Bei Vorfällen veröffentlichen wir Live-Updates mit geschätzten Lösungszeiten. Historische Verfügbarkeitsdaten sind für volle Transparenz einsehbar.

Auftragsverarbeiter-Liste

In Übereinstimmung mit der DSGVO pflegen und veröffentlichen wir eine vollständige Liste aller an der Verarbeitung Ihrer Daten beteiligten Drittanbieter-Datenverarbeiter (Auftragsverarbeiter). Diese Liste wird stets aktuell gehalten und ist auf Anfrage verfügbar, um volle Transparenz darüber zu gewährleisten, wer Zugang zu Ihren Informationen hat.

Sicherheitsdokumentation

Detaillierte Sicherheits-Whitepapers und technische Dokumentation sind für Enterprise-Kunden und sicherheitsorientierte Partner verfügbar. Diese Dokumente bieten umfassende Informationen über unsere Sicherheitsarchitektur, Kontrollen und Praktiken. Kontaktieren Sie unser Team, um Zugang anzufordern.

Kontinuierliche Verbesserung

Wir veröffentlichen regelmäßig Updates zu Sicherheitsverbesserungen, neuen Compliance-Erfolgen und Plattform-Erweiterungen. Unsere Sicherheitspraktiken entwickeln sich kontinuierlich weiter, basierend auf Veränderungen der Bedrohungslandschaft, Audit-Ergebnissen und Kundenfeedback.

Fragen zur Sicherheit?

Unser Team bespricht unsere Sicherheitsmaßnahmen gerne im Detail mit Ihnen. Kontaktieren Sie uns für eine Sicherheitsüberprüfung, Compliance-Dokumentation oder Fragen zum Schutz Ihrer Daten und Infrastruktur.