GPUnex
Sécurité

Votre sécurité est notre fondation

Chaque couche de GPUnex est conçue pour protéger vos données, vos fonds et votre infrastructure. De l'isolation matérielle et du stockage chiffré à la conformité financière et à la réponse aux incidents — la sécurité n'est pas une réflexion après coup, elle est intégrée dans tout ce que nous faisons. Nous protégeons la plateforme, les fournisseurs et les locataires à chaque niveau.

Sécurité de l'infrastructure

Infrastructure de niveau professionnel conçue pour l'isolation, la performance et la résilience dès le départ.

Isolation par conteneur

Chaque charge de travail s'exécute dans un conteneur Docker isolé avec des limites de ressources strictes. Les conteneurs n'ont aucun accès au système hôte, aux autres charges de travail ou aux données des autres utilisateurs. Nous utilisons l'isolation au niveau du noyau et la segmentation réseau pour garantir une séparation complète.

Benchmarks automatisés

Chaque GPU sur notre plateforme fait l'objet d'un benchmarking de performance automatisé avant sa mise en ligne. Des re-benchmarks réguliers vérifient la constance des performances. Les GPU qui tombent en dessous des seuils de qualité sont automatiquement retirés de la liste jusqu'à résolution des problèmes.

Serveurs basés dans l'UE

Notre infrastructure principale est hébergée dans des centres de données européens avec une sécurité physique de niveau professionnel, une alimentation redondante et un contrôle climatique. L'hébergement européen garantit que vos données sont protégées par les lois européennes de protection des données.

Sécurité réseau

Toutes les données en transit sont chiffrées via TLS/SSL. Nos réseaux internes utilisent des tunnels chiffrés et sont segmentés pour empêcher les accès non autorisés. La protection DDoS et les règles de pare-feu sont surveillées 24h/24 7j/7.

Sécurité physique

Nos partenaires de centres de données maintiennent les normes les plus élevées en matière de sécurité physique, de contrôles environnementaux et de résilience de l'infrastructure.

Classification des centres de données

Toute l'infrastructure GPUnex est hébergée dans des centres de données certifiés Tier 3 ou Tier 4. Ces installations garantissent un minimum de 99,982 % de disponibilité grâce à des composants de capacité redondants et à de multiples chemins de distribution indépendants.

Contrôles d'accès

L'accès aux centres de données est restreint par l'authentification biométrique, des contrôles d'accès physique multi-facteurs et des cartes d'accès personnalisées. Tous les visiteurs sont enregistrés, escortés et doivent être pré-approuvés. L'accès est strictement limité au personnel autorisé.

Surveillance 24h/24 7j/7

Les installations sont surveillées en permanence avec des systèmes de vidéosurveillance, du personnel de sécurité sur site et une protection périmétrique comprenant des clôtures et des sas de sécurité. Tous les événements d'accès sont enregistrés et conservés à des fins d'audit.

Infrastructure redondante

Chaque installation comprend des alimentations sans interruption (UPS), des générateurs diesel de secours, des systèmes de refroidissement redondants N+1 et une suppression avancée des incendies. Ces systèmes garantissent un fonctionnement continu même en cas de pannes du réseau électrique ou d'incidents environnementaux.

Contrôle d'accès et authentification

Gestion d'identité et d'accès multicouche pour protéger chaque compte et chaque interaction API sur la plateforme.

Authentification multi-facteurs

Tous les comptes GPUnex prennent en charge l'authentification multi-facteurs (MFA) via des mots de passe à usage unique basés sur le temps (TOTP) et des clés de sécurité matérielles. Le MFA ajoute une seconde couche de protection essentielle au-delà des mots de passe, empêchant les accès non autorisés même si les identifiants sont compromis.

Contrôle d'accès basé sur les rôles

Les comptes d'équipe et d'organisation bénéficient du contrôle d'accès basé sur les rôles (RBAC) avec des niveaux de permissions clairement définis. Les administrateurs peuvent attribuer des rôles granulaires aux membres de l'équipe, garantissant que chaque utilisateur n'a accès qu'aux ressources et actions dont il a besoin.

Gestion des clés API

Les clés API peuvent être créées de manière sécurisée, limitées à des permissions spécifiques, renouvelées selon un calendrier et révoquées instantanément. Tous les accès API sont journalisés et soumis à des limites de débit. Les clés ne sont jamais stockées en texte clair et sont hachées au repos pour une protection maximale.

Gestion des sessions

Les sessions expirent automatiquement après des périodes d'inactivité. Les utilisateurs peuvent consulter toutes les sessions actives sur leurs appareils, recevoir des notifications de connexion pour les nouveaux appareils et mettre fin à distance à n'importe quelle session. Les tentatives de connexion suspectes déclenchent des alertes automatiques.

Vérification des fournisseurs

Chaque fournisseur de GPU sur notre place de marché fait l'objet d'un contrôle rigoureux pour garantir la qualité du matériel, l'intégrité de l'identité et la conformité continue.

Vérification d'identité

Chaque locataire et fournisseur complète une vérification KYB (Know Your Business) complète, incluant la validation de pièces d'identité officielles et la vérification des données commerciales. Nous vérifions les structures de propriété et effectuons une diligence raisonnable pour garantir l'intégrité de la plateforme et les normes de conformité les plus élevées.

Vérification du matériel

Les GPU font l'objet de vérifications d'authenticité automatisées incluant la vérification du modèle, la validation du firmware, les tests d'intégrité de la VRAM et les benchmarks de performance. Seul le matériel qui réussit tous les contrôles est listé sur la place de marché. Cela empêche le matériel contrefait ou mal déclaré.

Exigences des centres de données

Les fournisseurs doivent respecter des normes d'infrastructure minimales incluant une alimentation redondante, un contrôle climatique, une connectivité réseau avec des garanties SLA et des mesures de sécurité physique. Les installations des centres de données sont évaluées avant l'approbation des fournisseurs.

Conformité continue

Les fournisseurs sont soumis à des ré-audits réguliers incluant des re-benchmarks de performance, une surveillance de la disponibilité et des contrôles de conformité. Les fournisseurs qui ne respectent pas les normes de qualité ou qui enfreignent les politiques de la plateforme sont automatiquement retirés de la liste jusqu'à résolution des problèmes.

Sécurité financière

Vos fonds sont protégés à chaque étape — du dépôt au paiement — avec séquestre, conformité, détection de fraude et résolution des litiges.

Facturation par séquestre

Tous les paiements sur GPUnex sont traités via notre système de séquestre. Les fonds sont conservés en sécurité jusqu'à la livraison et la vérification des services. Cela protège à la fois les locataires et les fournisseurs, garantissant des transactions équitables pour toutes les parties.

Conformité KYB/AML

Les locataires et fournisseurs sur GPUnex complètent une vérification KYB (Know Your Business) selon les normes les plus strictes. Nous respectons les réglementations internationales anti-blanchiment et travaillons avec des prestataires de vérification d'identité certifiés pour garantir l'intégrité de la plateforme.

Détection de fraude

Nos systèmes surveillent les transactions en temps réel à l'aide d'algorithmes avancés de détection d'anomalies. Les schémas suspects — tels que des volumes de transactions inhabituels, des changements de vélocité ou des incohérences géographiques — sont automatiquement signalés pour examen avant traitement.

Résolution des litiges

GPUnex fournit un processus structuré de résolution des litiges pour tout désaccord transactionnel. Notre équipe de médiation examine les preuves des deux parties, suit des étapes d'escalade définies et garantit des résultats équitables. Les fonds en séquestre sont conservés jusqu'à la résolution des litiges.

Protection contre les rétrofacturations

Les fournisseurs de GPU sont protégés contre les rétrofacturations injustifiées grâce à notre système de séquestre et notre processus de facturation vérifié. L'utilisation est mesurée et journalisée avec des enregistrements inviolables, fournissant des preuves claires de la livraison du service en cas de litige.

Protection des données

Vos données sont chiffrées en transit et au repos, traitées en pleine conformité avec la législation européenne de protection des données et supprimées de manière sécurisée lorsqu'elles ne sont plus nécessaires.

Chiffrement SSL/TLS

Toute communication entre votre navigateur et GPUnex est chiffrée avec TLS 1.3. Le trafic API, l'accès au tableau de bord et les transferts de fichiers sont tous protégés par un chiffrement de bout en bout. Nous auditons régulièrement nos chaînes de certificats et nos suites cryptographiques.

Chiffrement au repos

Toutes les données stockées — y compris les informations utilisateur, les enregistrements de transactions et les métadonnées des charges de travail — sont chiffrées au repos avec un chiffrement AES-256. Les clés de chiffrement sont gérées via un service de gestion de clés (KMS) dédié avec rotation automatique régulière des clés.

Conformité GDPR

GPUnex est entièrement conforme au GDPR. Vos données personnelles sont traitées conformément aux réglementations européennes de protection des données. Vous avez le droit d'accéder à vos données, de les modifier ou de les supprimer à tout moment. Nous ne vendons jamais les données des utilisateurs à des tiers.

Suppression sécurisée des données

À la fin d'une location, toutes les données de la charge de travail sont effacées de manière cryptographique de l'infrastructure du fournisseur GPU. Nous suivons des procédures de suppression certifiées avec des périodes de conservation définies. Votre droit à l'effacement au titre de l'article 17 du GDPR est pleinement respecté pour toutes les données personnelles.

Modèle de responsabilité partagée

La sécurité est un effort partagé. Voici comment la responsabilité est répartie entre GPUnex, les fournisseurs de GPU et les locataires.

GPUnex

  • Sécurité et disponibilité de la plateforme
  • Séquestre et traitement des paiements
  • Vérification d'identité (KYB/AML)
  • Surveillance et réponse aux incidents
  • Infrastructure réseau et chiffrement

Fournisseur de GPU

  • Intégrité et maintenance du matériel
  • Sécurité physique des machines
  • Mises à jour du firmware et des pilotes
  • Alimentation électrique et refroidissement
  • Connectivité réseau et disponibilité

Locataire / Utilisateur

  • Contenu et code des conteneurs
  • Sécurité au niveau applicatif
  • Identifiants et clés d'accès
  • Données et modèles téléchargés
  • Sauvegarde de ses propres charges de travail

Conformité et certifications

GPUnex et nos partenaires de centres de données adhèrent à des normes de sécurité et de conformité reconnues au niveau international.

Conforme GDPR

Pleine conformité au Règlement général sur la protection des données de l'UE

Vérifié KYB/AML

Vérification d'identité et conformité anti-blanchiment pour les locataires et fournisseurs

Juridiction des données UE

Toutes les données sont traitées et stockées dans la juridiction de l'UE conformément au droit européen

Centres de données certifiés

Les installations partenaires détiennent la certification ISO 27001 et la classification Tier 3/4

Réponse aux incidents

Une approche structurée et transparente des incidents de sécurité — de la détection à la résolution et à l'analyse post-incident.

Classification de gravité

Tous les événements de sécurité sont classifiés selon des niveaux de gravité définis — Critique, Élevé, Moyen et Faible — chacun avec des engagements de temps de réponse fixes. Les incidents critiques sont traités en quelques minutes, avec une escalade immédiate vers le personnel de sécurité senior et la direction.

Notification des clients

Les clients concernés sont notifiés de manière proactive dans les délais définis. Pour les incidents impliquant des données personnelles, nous respectons l'exigence de notification du GDPR de 72 heures aux autorités de contrôle. Notre communication inclut la nature de l'incident, les données affectées et les mesures correctives prises.

Analyse post-incident

Chaque incident est suivi d'une analyse approfondie des causes profondes. Nous documentons les conclusions, identifions les améliorations de processus et mettons en œuvre des mesures correctives. Les enseignements tirés sont intégrés dans nos procédures de sécurité pour prévenir toute récurrence.

Contact sécurité

Les préoccupations de sécurité et les rapports de vulnérabilités peuvent être envoyés directement à [email protected]. Notre équipe de sécurité dédiée trie tous les rapports entrants et répond sous 24 heures. Pour les questions urgentes, notre équipe de support 24h/24 7j/7 peut procéder à une escalade immédiate.

Gestion des vulnérabilités

Identification et remédiation proactives des vulnérabilités de sécurité sur l'ensemble de notre pile technologique.

Analyse automatisée

Notre infrastructure et nos applications font l'objet d'analyses automatisées continues des vulnérabilités. Les vulnérabilités identifiées sont priorisées par gravité et corrigées dans les fenêtres SLA définies — les vulnérabilités critiques sous 24 heures, celles de gravité élevée sous 72 heures.

Tests de pénétration

Des sociétés de sécurité tierces indépendantes effectuent des tests de pénétration sur notre plateforme au moins une fois par an. Ces tests simulent des scénarios d'attaque réels sur nos applications web, nos API et notre infrastructure. Toutes les conclusions sont corrigées avant le prochain cycle d'évaluation.

Divulgation responsable

Nous encourageons la recherche en sécurité responsable. Les chercheurs en sécurité qui découvrent des vulnérabilités peuvent les signaler à [email protected]. Nous offrons une politique de protection — les chercheurs agissant de bonne foi ne feront pas l'objet de poursuites judiciaires. Nous accusons réception de tous les rapports valides et collaborons avec les chercheurs pour une divulgation coordonnée.

Gestion des dépendances

Toutes les dépendances logicielles sont surveillées en continu pour les vulnérabilités connues à l'aide d'outils automatisés. Lorsqu'une vulnérabilité critique est divulguée dans une dépendance, nous évaluons l'exposition et déployons les correctifs dans nos fenêtres SLA définies. Notre nomenclature logicielle (SBOM) est maintenue et révisée régulièrement.

Continuité d'activité et reprise après sinistre

Planification et redondance complètes pour garantir la disponibilité de la plateforme et l'intégrité des données, même en cas d'imprévu.

Redondance de la plateforme

Les composants critiques de la plateforme sont déployés sur des systèmes géographiquement distribués avec basculement automatique. Il n'y a aucun point de défaillance unique dans notre architecture principale. L'équilibrage de charge et les contrôles de santé garantissent que le trafic est acheminé vers des instances saines à tout moment.

Stratégie de sauvegarde

Les données de la plateforme sont sauvegardées régulièrement avec des objectifs de point de récupération (RPO) et des objectifs de temps de récupération (RTO) définis. Les sauvegardes sont chiffrées, stockées dans des emplacements géographiquement séparés et testées périodiquement pour vérifier leur intégrité et leur capacité de restauration.

Tests de reprise après sinistre

Nous effectuons régulièrement des exercices de reprise après sinistre et des simulations d'urgence pour valider nos procédures de récupération. Ces tests couvrent des scénarios incluant les pannes de centres de données, la corruption de données et les pannes réseau. Les résultats sont documentés et utilisés pour affiner nos plans de reprise.

Communication en cas d'incident

En cas de pannes ou de perturbations de service, nous suivons des chemins d'escalade définis et communiquons via notre page de statut publique. Les clients reçoivent des mises à jour en temps réel sur l'état de l'incident, le temps de résolution estimé et les résumés post-reprise. La transparence est notre priorité lors de tout événement de service.

Surveillance 24h/24 7j/7

Surveillance permanente de chaque système, chaque métrique, chaque anomalie — adossée à un SLA de disponibilité garanti.

Notre infrastructure et nos systèmes de sécurité sont surveillés en permanence. Les alertes automatisées détectent les anomalies en temps réel et notre équipe d'exploitation intervient immédiatement en cas d'événement de sécurité. Nous effectuons régulièrement des audits de sécurité et des tests de pénétration pour anticiper les menaces potentielles.

Notre SLA de disponibilité de 99,9 % couvre la disponibilité de la plateforme, y compris le tableau de bord, l'API et les systèmes de facturation. En cas de violation du SLA, les clients concernés peuvent bénéficier de crédits de service. Les conditions complètes du SLA sont disponibles dans nos Conditions d'utilisation.

24/7
Surveillance de la sécurité
99,9 %
SLA de disponibilité
UE
Juridiction des données

Niveaux de sécurité

Choisissez le niveau de sécurité adapté à vos exigences de charge de travail — des ressources standard de la place de marché à l'infrastructure dédiée pour les entreprises.

Communautaire

Sécurité standard

  • Vérification d'identité KYB complète
  • Isolation par conteneur avec limites de ressources
  • Benchmarks GPU automatisés
  • Infrastructure partagée avec segmentation réseau
  • Protection par séquestre standard
  • Surveillance de la plateforme 24h/24 7j/7
Entreprise

Sécurité renforcée

  • Tout ce qui est inclus dans le niveau Communautaire, plus :
  • Partenaires de centres de données certifiés ISO 27001
  • Machines dédiées à locataire unique
  • Surveillance et alertes renforcées
  • SLA personnalisé avec disponibilité garantie
  • Support prioritaire et gestionnaire de compte dédié

Calcul confidentiel

Protection des données au niveau matériel qui sécurise vos modèles et vos données — même vis-à-vis de l'infrastructure sous-jacente.

Environnements d'exécution de confiance

Les dernières architectures GPU de NVIDIA — y compris H100 et Blackwell — prennent en charge les environnements d'exécution de confiance (TEE) basés sur le matériel. Cette technologie crée un espace isolé et chiffré sur le GPU où votre code et vos données sont protégés pendant le traitement, même vis-à-vis du système hôte et du fournisseur GPU.

Protection des modèles et des données

Avec le calcul confidentiel, vos modèles IA et vos données d'entraînement restent chiffrés en mémoire pendant l'exécution. Les services d'attestation vous permettent de vérifier l'intégrité de l'environnement de calcul avant de déployer des charges de travail sensibles. C'est le plus haut niveau de sécurité des charges de travail disponible dans le calcul GPU.

Confiance et transparence

Nous croyons que la sécurité nécessite la transparence. Voici comment nous vous tenons informé de l'état de notre plateforme et de nos pratiques.

Page de statut publique

Notre page de statut publique offre une visibilité en temps réel sur la santé de la plateforme, y compris la disponibilité de l'API, l'état du tableau de bord et les systèmes de facturation. Lors des incidents, nous publions des mises à jour en direct avec des délais de résolution estimés. Les données historiques de disponibilité sont accessibles pour une transparence totale.

Liste des sous-traitants

En conformité avec le GDPR, nous maintenons et publions une liste complète de tous les sous-traitants de données tiers impliqués dans le traitement de vos données. Cette liste est tenue à jour et disponible sur demande, garantissant une transparence totale sur qui a accès à vos informations.

Documentation de sécurité

Des livres blancs détaillés sur la sécurité et une documentation technique sont disponibles pour les clients entreprises et les partenaires soucieux de la sécurité. Ces documents fournissent des informations approfondies sur notre architecture de sécurité, nos contrôles et nos pratiques. Contactez notre équipe pour demander l'accès.

Amélioration continue

Nous publions régulièrement des mises à jour sur les améliorations de sécurité, les nouvelles certifications de conformité et les améliorations de la plateforme. Nos pratiques de sécurité évoluent continuellement en fonction des changements du paysage des menaces, des résultats d'audit et des retours des clients.

Des questions sur la sécurité ?

Notre équipe est ravie de discuter de nos mesures de sécurité en détail. Contactez-nous pour un examen de sécurité, de la documentation de conformité ou toute question sur la façon dont nous protégeons vos données et votre infrastructure.