Su Seguridad Es Nuestro Fundamento
Cada capa de GPUnex está diseñada para proteger sus datos, sus fondos y su infraestructura. Desde el aislamiento de hardware y el almacenamiento cifrado hasta el cumplimiento financiero y la respuesta a incidentes — la seguridad no es una idea tardía, está integrada en todo lo que hacemos. Protegemos la plataforma, los proveedores y los arrendatarios en todos los niveles.
Seguridad de Infraestructura
Infraestructura de nivel empresarial diseñada para aislamiento, rendimiento y resiliencia desde el principio.
Aislamiento de Contenedores
Cada carga de trabajo se ejecuta en un contenedor Docker aislado con límites estrictos de recursos. Los contenedores no tienen acceso al sistema anfitrión, a otras cargas de trabajo ni a los datos de otros usuarios. Utilizamos aislamiento a nivel de kernel y segmentación de red para garantizar una separación completa.
Benchmarks Automatizados
Cada GPU en nuestra plataforma pasa por benchmarks de rendimiento automatizados antes de ser listada. Los re-benchmarks regulares verifican un rendimiento consistente. Las GPUs que caen por debajo de los umbrales de calidad son automáticamente retiradas hasta que los problemas se resuelvan.
Servidores en la UE
Nuestra infraestructura central está alojada en centros de datos europeos con seguridad física de nivel empresarial, energía redundante y climatización. El alojamiento europeo garantiza que sus datos estén protegidos bajo las leyes de protección de datos de la UE.
Seguridad de Red
Todos los datos en tránsito están cifrados mediante TLS/SSL. Nuestras redes internas utilizan túneles cifrados y están segmentadas para prevenir accesos no autorizados. La protección contra DDoS y las reglas de firewall se monitorean 24/7.
Seguridad Física
Nuestros socios de centros de datos mantienen los más altos estándares de seguridad física, controles ambientales y resiliencia de infraestructura.
Clasificación de Centros de Datos
Toda la infraestructura de GPUnex está alojada en centros de datos certificados Tier 3 o Tier 4. Estas instalaciones garantizan un mínimo de 99.982% de disponibilidad a través de componentes de capacidad redundantes y múltiples rutas de distribución independientes.
Controles de Acceso
El acceso al centro de datos está restringido mediante autenticación biométrica, controles de acceso físico multifactor y tarjetas de acceso personalizadas. Todos los visitantes son registrados, escoltados y requieren aprobación previa. El acceso está limitado estrictamente al personal autorizado.
Vigilancia 24/7
Las instalaciones están monitoreadas las 24 horas con sistemas de vigilancia CCTV, personal de seguridad en sitio y protección perimetral que incluye cercas y esclusas de seguridad. Todos los eventos de acceso se registran y conservan para fines de auditoría.
Infraestructura Redundante
Cada instalación incluye sistemas de alimentación ininterrumpida (UPS), generadores diésel de respaldo, sistemas de refrigeración redundantes N+1 y supresión avanzada de incendios. Estos sistemas garantizan la operación continua incluso durante fallos en la red eléctrica o incidentes ambientales.
Control de Acceso y Autenticación
Gestión de identidad y acceso multicapa para proteger cada cuenta e interacción API en la plataforma.
Autenticación Multifactor
Todas las cuentas de GPUnex admiten autenticación multifactor (MFA) mediante contraseñas de un solo uso basadas en tiempo (TOTP) y claves de seguridad de hardware. MFA añade una segunda capa crítica de protección más allá de las contraseñas, previniendo el acceso no autorizado incluso si las credenciales se ven comprometidas.
Control de Acceso Basado en Roles
Las cuentas de equipo y organización se benefician del control de acceso basado en roles (RBAC) con niveles de permisos claramente definidos. Los administradores pueden asignar roles granulares a los miembros del equipo, asegurando que cada usuario solo tenga acceso a los recursos y acciones que necesita.
Gestión de Claves API
Las claves API pueden crearse de forma segura, limitarse a permisos específicos, rotarse según un calendario y revocarse instantáneamente. Todo el acceso API se registra y tiene límites de frecuencia. Las claves nunca se almacenan en texto plano y se hashean en reposo para máxima protección.
Gestión de Sesiones
Las sesiones expiran automáticamente después de períodos de inactividad. Los usuarios pueden ver todas las sesiones activas en todos los dispositivos, recibir notificaciones de inicio de sesión para nuevos dispositivos y terminar remotamente cualquier sesión. Los intentos de inicio de sesión sospechosos activan alertas automáticas.
Verificación de Proveedores
Cada proveedor de GPU en nuestro marketplace pasa por una verificación rigurosa para garantizar la calidad del hardware, la integridad de identidad y el cumplimiento continuo.
Verificación de Identidad
Cada arrendatario y proveedor completa la verificación completa KYB (Know Your Business), incluyendo validación de identificación gubernamental y verificaciones de datos empresariales. Verificamos las estructuras de propiedad y realizamos la debida diligencia para garantizar la integridad de la plataforma y altos estándares de cumplimiento.
Verificación de Hardware
Las GPUs pasan por verificaciones de autenticidad automatizadas que incluyen verificación de modelo, validación de firmware, pruebas de integridad de VRAM y benchmarks de rendimiento. Solo el hardware que pasa todas las verificaciones se lista en el marketplace. Esto previene hardware falsificado o mal representado.
Requisitos del Centro de Datos
Los proveedores deben cumplir estándares mínimos de infraestructura que incluyen suministro de energía redundante, climatización, conectividad de red con garantías SLA y medidas de seguridad física. Las instalaciones del centro de datos se evalúan antes de aprobar a los proveedores.
Cumplimiento Continuo
Los proveedores están sujetos a re-auditorías regulares que incluyen re-benchmarks de rendimiento, monitoreo de disponibilidad y verificaciones de cumplimiento. Los proveedores que no cumplan con los estándares de calidad o violen las políticas de la plataforma son automáticamente retirados hasta que los problemas se resuelvan.
Seguridad Financiera
Sus fondos están protegidos en cada etapa — desde el depósito hasta el pago — con fideicomiso, cumplimiento, detección de fraude y resolución de disputas.
Facturación en Fideicomiso
Todos los pagos en GPUnex se procesan a través de nuestro sistema de fideicomiso. Los fondos se mantienen seguros hasta que los servicios sean entregados y verificados. Esto protege tanto a arrendatarios como a proveedores, garantizando transacciones justas para todas las partes.
Cumplimiento KYB/AML
Los arrendatarios y proveedores en GPUnex completan la verificación KYB (Know Your Business) con los más altos estándares. Cumplimos con las regulaciones internacionales contra el lavado de dinero y trabajamos con proveedores de verificación de identidad verificados para garantizar la integridad de la plataforma.
Detección de Fraude
Nuestros sistemas monitorean las transacciones en tiempo real utilizando algoritmos avanzados de detección de anomalías. Los patrones sospechosos — como volúmenes de transacciones inusuales, cambios de velocidad o inconsistencias geográficas — se marcan automáticamente para revisión antes del procesamiento.
Resolución de Disputas
GPUnex proporciona un proceso estructurado de resolución de disputas para cualquier desacuerdo en transacciones. Nuestro equipo de mediación revisa la evidencia de ambas partes, sigue pasos de escalamiento definidos y garantiza resultados justos. Los fondos en fideicomiso se retienen hasta que las disputas se resuelvan.
Protección contra Contracargos
Los proveedores de GPU están protegidos contra contracargos injustificados a través de nuestro sistema de fideicomiso y proceso de facturación verificado. El uso se mide y registra con registros a prueba de manipulaciones, proporcionando evidencia clara de la entrega del servicio en caso de disputas.
Protección de Datos
Sus datos están cifrados en tránsito y en reposo, gestionados con pleno cumplimiento de la legislación europea de protección de datos, y eliminados de forma segura cuando ya no se necesitan.
Cifrado SSL/TLS
Toda la comunicación entre su navegador y GPUnex está cifrada con TLS 1.3. El tráfico API, el acceso al panel y las transferencias de archivos están protegidos por cifrado de extremo a extremo. Auditamos regularmente nuestras cadenas de certificados y conjuntos de cifrado.
Cifrado en Reposo
Todos los datos almacenados — incluyendo información de usuarios, registros de transacciones y metadatos de cargas de trabajo — están cifrados en reposo utilizando cifrado AES-256. Las claves de cifrado se gestionan a través de un Servicio de Gestión de Claves (KMS) dedicado con rotación automatizada regular de claves.
Cumplimiento GDPR
GPUnex cumple plenamente con el GDPR. Sus datos personales se procesan de acuerdo con las regulaciones europeas de protección de datos. Tiene derecho a acceder, modificar o eliminar sus datos en cualquier momento. Nunca vendemos datos de usuarios a terceros.
Eliminación Segura de Datos
Cuando un alquiler termina, todos los datos de la carga de trabajo se eliminan criptográficamente de la infraestructura del proveedor de GPU. Seguimos procedimientos de eliminación certificados con períodos de retención definidos. Su derecho al olvido bajo el Artículo 17 del GDPR es plenamente respaldado para todos los datos personales.
Modelo de Responsabilidad Compartida
La seguridad es un esfuerzo compartido. Así es como se distribuye la responsabilidad entre GPUnex, los proveedores de GPU y los arrendatarios.
GPUnex
- Seguridad y disponibilidad de la plataforma
- Fideicomiso y procesamiento de pagos
- Verificación de identidad (KYB/AML)
- Monitoreo y respuesta a incidentes
- Infraestructura de red y cifrado
Proveedor de GPU
- Integridad y mantenimiento del hardware
- Seguridad física de las máquinas
- Actualizaciones de firmware y controladores
- Suministro de energía y refrigeración
- Conectividad de red y disponibilidad
Arrendatario / Usuario
- Contenido y código de los contenedores
- Seguridad a nivel de aplicación
- Credenciales y claves de acceso
- Datos y modelos cargados
- Respaldo de sus propias cargas de trabajo
Cumplimiento y Certificaciones
GPUnex y nuestros socios de centros de datos adhieren a estándares de seguridad y cumplimiento reconocidos internacionalmente.
Cumplimiento GDPR
Pleno cumplimiento con el Reglamento General de Protección de Datos de la UE
Verificado KYB/AML
Verificación de identidad y cumplimiento contra el lavado de dinero para arrendatarios y proveedores
Jurisdicción de Datos UE
Todos los datos procesados y almacenados dentro de la jurisdicción de la UE bajo la legislación europea
Centros de Datos Certificados
Las instalaciones asociadas cuentan con certificación ISO 27001 y clasificación Tier 3/4
Respuesta a Incidentes
Un enfoque estructurado y transparente para incidentes de seguridad — desde la detección hasta la resolución y la revisión posterior al incidente.
Clasificación de Severidad
Todos los eventos de seguridad se clasifican en niveles de severidad definidos — Crítico, Alto, Medio y Bajo — cada uno con compromisos fijos de tiempo de respuesta. Los incidentes críticos se abordan en minutos, con escalamiento inmediato al personal senior de seguridad y liderazgo ejecutivo.
Notificación al Cliente
Los clientes afectados son notificados proactivamente dentro de plazos definidos. Para incidentes que involucran datos personales, cumplimos con el requisito de notificación de 72 horas del GDPR a las autoridades supervisoras. Nuestra comunicación incluye la naturaleza del incidente, los datos afectados y las medidas de remediación tomadas.
Análisis Posterior al Incidente
Cada incidente es seguido por un análisis exhaustivo de la causa raíz. Documentamos los hallazgos, identificamos mejoras en los procesos e implementamos medidas correctivas. Las lecciones aprendidas se incorporan a nuestros procedimientos de seguridad para prevenir la recurrencia.
Contacto de Seguridad
Las preocupaciones de seguridad y los informes de vulnerabilidades pueden enviarse directamente a [email protected]. Nuestro equipo dedicado de seguridad clasifica todos los informes entrantes y responde dentro de 24 horas. Para asuntos urgentes, nuestro equipo de soporte 24/7 puede escalar de inmediato.
Gestión de Vulnerabilidades
Identificación proactiva y remediación de vulnerabilidades de seguridad en toda nuestra pila tecnológica.
Escaneo Automatizado
Nuestra infraestructura y aplicaciones se someten a escaneo continuo automatizado de vulnerabilidades. Las vulnerabilidades identificadas se priorizan por severidad y se remedian dentro de ventanas SLA definidas — vulnerabilidades críticas dentro de 24 horas, de alta severidad dentro de 72 horas.
Pruebas de Penetración
Firmas independientes de seguridad de terceros realizan pruebas de penetración en nuestra plataforma al menos anualmente. Estas pruebas simulan escenarios de ataque del mundo real en nuestras aplicaciones web, APIs e infraestructura. Todos los hallazgos se remedian antes del siguiente ciclo de evaluación.
Divulgación Responsable
Damos la bienvenida a la investigación de seguridad responsable. Los investigadores de seguridad que descubran vulnerabilidades pueden reportarlas a [email protected]. Proporcionamos una política de puerto seguro — los investigadores que actúen de buena fe no enfrentarán acciones legales. Reconocemos todos los informes válidos y trabajamos con los investigadores en la divulgación coordinada.
Gestión de Dependencias
Todas las dependencias de software se monitorean continuamente en busca de vulnerabilidades conocidas utilizando herramientas automatizadas. Cuando se divulga una vulnerabilidad crítica en una dependencia, evaluamos la exposición y desplegamos parches dentro de nuestras ventanas SLA definidas. Nuestra lista de materiales de software (SBOM) se mantiene y revisa regularmente.
Continuidad del Negocio y Recuperación ante Desastres
Planificación integral y redundancia para garantizar la disponibilidad de la plataforma y la integridad de los datos, incluso ante lo inesperado.
Redundancia de la Plataforma
Los componentes críticos de la plataforma se despliegan en sistemas distribuidos geográficamente con conmutación automática por error. No existe un punto único de fallo en nuestra arquitectura central. El balanceo de carga y las verificaciones de estado aseguran que el tráfico siempre se dirija a instancias saludables.
Estrategia de Respaldo
Los datos de la plataforma se respaldan regularmente con Objetivos de Punto de Recuperación (RPO) y Objetivos de Tiempo de Recuperación (RTO) definidos. Los respaldos están cifrados, almacenados en ubicaciones geográficamente separadas y se prueban periódicamente para verificar su integridad y capacidad de restauración.
Pruebas de Recuperación ante Desastres
Realizamos ejercicios regulares de recuperación ante desastres y simulaciones de emergencia para validar nuestros procedimientos de recuperación. Estas pruebas cubren escenarios que incluyen fallos de centros de datos, corrupción de datos e interrupciones de red. Los resultados se documentan y se utilizan para perfeccionar nuestros planes de recuperación.
Comunicación de Incidentes
Durante interrupciones o disrupciones del servicio, seguimos rutas de escalamiento definidas y nos comunicamos a través de nuestra página pública de estado. Los clientes reciben actualizaciones en tiempo real sobre el estado del incidente, el tiempo estimado de resolución y resúmenes posteriores a la recuperación. La transparencia es nuestra prioridad durante cualquier evento de servicio.
Monitoreo 24/7
Vigilancia las 24 horas de cada sistema, cada métrica, cada anomalía — respaldado por un SLA de disponibilidad garantizada.
Nuestra infraestructura y sistemas de seguridad se monitorean las 24 horas. Las alertas automatizadas detectan anomalías en tiempo real, y nuestro equipo de operaciones responde de inmediato ante cualquier evento de seguridad. Realizamos auditorías de seguridad regulares y pruebas de penetración para anticiparnos a posibles amenazas.
Nuestro SLA de 99.9% de Disponibilidad cubre la disponibilidad de la plataforma, incluyendo el panel, la API y los sistemas de facturación. En caso de incumplimiento del SLA, los clientes afectados son elegibles para créditos de servicio. Los términos completos del SLA están disponibles en nuestros Términos de Servicio.
Niveles de Seguridad
Elija el nivel de seguridad que se ajuste a los requisitos de su carga de trabajo — desde recursos estándar del marketplace hasta infraestructura empresarial dedicada.
Seguridad Estándar
- Verificación de identidad KYB completa
- Aislamiento de contenedores con límites de recursos
- Benchmarks automatizados de GPU
- Infraestructura compartida con segmentación de red
- Protección estándar de fideicomiso
- Monitoreo de plataforma 24/7
Seguridad Mejorada
- Todo lo incluido en Comunitario, más:
- Socios de centros de datos certificados ISO 27001
- Máquinas dedicadas de inquilino único
- Monitoreo y alertas mejoradas
- SLA personalizado con disponibilidad garantizada
- Soporte prioritario y gestor de cuenta dedicado
Computación Confidencial
Protección de datos a nivel de hardware que mantiene sus modelos y datos seguros — incluso de la infraestructura subyacente.
Entornos de Ejecución Confiables
Las arquitecturas GPU más recientes de NVIDIA — incluyendo H100 y Blackwell — admiten Entornos de Ejecución Confiables (TEE) basados en hardware. Esta tecnología crea un espacio aislado y cifrado en la GPU donde su código y datos están protegidos durante el procesamiento, incluso del sistema anfitrión y el proveedor de GPU.
Protección de Modelos y Datos
Con la Computación Confidencial, sus modelos de AI y datos de entrenamiento permanecen cifrados en memoria durante la ejecución. Los servicios de atestación le permiten verificar la integridad del entorno de cómputo antes de desplegar cargas de trabajo sensibles. Este es el nivel más alto de seguridad de cargas de trabajo disponible en computación GPU.
Confianza y Transparencia
Creemos que la seguridad requiere transparencia. Así es como le mantenemos informado sobre el estado de nuestra plataforma y prácticas.
Página Pública de Estado
Nuestra página pública de estado proporciona visibilidad en tiempo real sobre la salud de la plataforma, incluyendo la disponibilidad de la API, el estado del panel y los sistemas de facturación. Durante los incidentes, publicamos actualizaciones en vivo con tiempos estimados de resolución. Los datos históricos de disponibilidad están disponibles para total transparencia.
Lista de Subencargados
En cumplimiento con el GDPR, mantenemos y publicamos una lista completa de todos los procesadores de datos de terceros (subencargados) involucrados en el manejo de sus datos. Esta lista se mantiene actualizada y disponible bajo solicitud, asegurando total transparencia sobre quién tiene acceso a su información.
Documentación de Seguridad
Los documentos técnicos detallados de seguridad y la documentación técnica están disponibles para clientes empresariales y socios enfocados en seguridad. Estos documentos proporcionan información en profundidad sobre nuestra arquitectura de seguridad, controles y prácticas. Contacte a nuestro equipo para solicitar acceso.
Mejora Continua
Publicamos regularmente actualizaciones sobre mejoras de seguridad, nuevos logros de cumplimiento y mejoras de la plataforma. Nuestras prácticas de seguridad evolucionan continuamente basándose en cambios en el panorama de amenazas, hallazgos de auditorías y retroalimentación de clientes.
¿Preguntas Sobre Seguridad?
Nuestro equipo estará encantado de discutir nuestras medidas de seguridad en detalle. Contáctenos para una revisión de seguridad, documentación de cumplimiento o cualquier pregunta sobre cómo protegemos sus datos e infraestructura.