La Sua sicurezza è la nostra fondazione
Ogni livello di GPUnex è progettato per proteggere i Suoi dati, i Suoi fondi e la Sua infrastruttura. Dall'isolamento hardware e storage crittografato alla conformità finanziaria e risposta agli incidenti — la sicurezza non è un ripensamento, è integrata in tutto ciò che facciamo. Proteggiamo la piattaforma, i fornitori e i noleggiatori a ogni livello.
Sicurezza dell'infrastruttura
Infrastruttura di livello enterprise progettata per isolamento, prestazioni e resilienza fin dalle fondamenta.
Isolamento container
Ogni carico di lavoro viene eseguito in un container Docker isolato con limiti di risorse rigorosi. I container non hanno accesso al sistema host, ad altri carichi di lavoro o ai dati di altri utenti. Utilizziamo isolamento a livello di kernel e segmentazione di rete per garantire una separazione completa.
Benchmark automatizzati
Ogni GPU sulla nostra piattaforma viene sottoposta a benchmark prestazionali automatizzati prima dell'inserimento. Ri-benchmark regolari verificano prestazioni costanti. Le GPU che scendono al di sotto delle soglie di qualità vengono automaticamente rimosse fino alla risoluzione dei problemi.
Server con sede in UE
La nostra infrastruttura principale è ospitata in data center europei con sicurezza fisica di livello enterprise, alimentazione ridondante e climatizzazione. L'hosting europeo garantisce che i Suoi dati siano protetti dalla legislazione europea sulla protezione dei dati.
Sicurezza di rete
Tutti i dati in transito sono crittografati tramite TLS/SSL. Le nostre reti interne utilizzano tunnel crittografati e sono segmentate per prevenire accessi non autorizzati. La protezione DDoS e le regole del firewall sono monitorate 24/7.
Sicurezza fisica
I nostri partner data center mantengono i più alti standard di sicurezza fisica, controlli ambientali e resilienza dell'infrastruttura.
Classificazione dei data center
Tutta l'infrastruttura GPUnex è ospitata in data center certificati Tier 3 o Tier 4. Queste strutture garantiscono un minimo del 99,982% di uptime tramite componenti di capacità ridondanti e percorsi di distribuzione indipendenti multipli.
Controlli di accesso
L'accesso ai data center è limitato tramite autenticazione biometrica, controlli di accesso fisico multi-fattore e badge personalizzati. Tutti i visitatori vengono registrati, accompagnati e richiedono pre-approvazione. L'accesso è strettamente limitato al personale autorizzato.
Sorveglianza 24/7
Le strutture sono monitorate 24 ore su 24 con sistemi di videosorveglianza CCTV, personale di sicurezza in loco e protezione perimetrale inclusi recinzioni e mantrap. Tutti gli eventi di accesso sono registrati e conservati per scopi di audit.
Infrastruttura ridondante
Ogni struttura include gruppi di continuità (UPS), generatori diesel di backup, sistemi di raffreddamento ridondanti N+1 e sistemi avanzati di soppressione incendi. Questi sistemi garantiscono il funzionamento continuo anche durante guasti alla rete elettrica o incidenti ambientali.
Controllo degli accessi e autenticazione
Gestione multi-livello dell'identità e degli accessi per proteggere ogni account e interazione API sulla piattaforma.
Autenticazione multi-fattore
Tutti gli account GPUnex supportano l'autenticazione multi-fattore (MFA) tramite password usa e getta basate sul tempo (TOTP) e chiavi di sicurezza hardware. MFA aggiunge un secondo livello critico di protezione oltre alle password, prevenendo l'accesso non autorizzato anche se le credenziali vengono compromesse.
Controllo degli accessi basato sui ruoli
Gli account di team e organizzazione beneficiano del controllo degli accessi basato sui ruoli (RBAC) con livelli di autorizzazione chiaramente definiti. Gli amministratori possono assegnare ruoli granulari ai membri del team, assicurando che ogni utente abbia accesso solo alle risorse e alle azioni necessarie.
Gestione delle chiavi API
Le chiavi API possono essere create in modo sicuro, limitate a permessi specifici, ruotate secondo una pianificazione e revocate istantaneamente. Tutti gli accessi API sono registrati e soggetti a limiti di frequenza. Le chiavi non vengono mai memorizzate in chiaro e sono cifrate con hash a riposo per la massima protezione.
Gestione delle sessioni
Le sessioni scadono automaticamente dopo periodi di inattività. Gli utenti possono visualizzare tutte le sessioni attive sui diversi dispositivi, ricevere notifiche di accesso per nuovi dispositivi e terminare remotamente qualsiasi sessione. I tentativi di accesso sospetti attivano avvisi automatici.
Verifica dei fornitori
Ogni fornitore GPU nel nostro marketplace viene sottoposto a un rigoroso processo di verifica per garantire la qualità dell'hardware, l'integrità dell'identità e la conformità continua.
Verifica dell'identità
Ogni noleggiatore e fornitore completa la piena verifica KYB (Know Your Business), inclusa la validazione di documenti d'identità rilasciati dal governo e controlli sui dati aziendali. Verifichiamo le strutture proprietarie e conduciamo due diligence per garantire l'integrità della piattaforma e elevati standard di conformità.
Verifica dell'hardware
Le GPU sono sottoposte a controlli di autenticità automatizzati inclusi verifica del modello, validazione del firmware, test di integrità della VRAM e benchmark prestazionali. Solo l'hardware che supera tutti i controlli viene inserito nel marketplace. Ciò previene hardware contraffatto o non correttamente rappresentato.
Requisiti del data center
I fornitori devono soddisfare standard minimi di infrastruttura inclusi alimentazione ridondante, climatizzazione, connettività di rete con garanzie SLA e misure di sicurezza fisica. Le strutture dei data center vengono valutate prima dell'approvazione dei fornitori.
Conformità continua
I fornitori sono soggetti a ri-audit regolari inclusi ri-benchmark prestazionali, monitoraggio dell'uptime e controlli di conformità. I fornitori che non soddisfano gli standard di qualità o violano le politiche della piattaforma vengono automaticamente rimossi fino alla risoluzione dei problemi.
Sicurezza finanziaria
I Suoi fondi sono protetti in ogni fase — dal deposito al pagamento — con escrow, conformità, rilevamento frodi e risoluzione delle controversie.
Fatturazione escrow
Tutti i pagamenti su GPUnex sono elaborati tramite il nostro sistema escrow. I fondi sono conservati in sicurezza fino alla consegna e verifica dei servizi. Ciò protegge sia i noleggiatori che i fornitori, garantendo transazioni eque per tutte le parti.
Conformità KYB/AML
I noleggiatori e i fornitori su GPUnex completano la verifica KYB (Know Your Business) secondo i più alti standard. Rispettiamo le normative internazionali antiriciclaggio e collaboriamo con provider di verifica dell'identità certificati per garantire l'integrità della piattaforma.
Rilevamento frodi
I nostri sistemi monitorano le transazioni in tempo reale utilizzando algoritmi avanzati di rilevamento anomalie. Pattern sospetti — come volumi di transazione insoliti, cambiamenti di velocità o incongruenze geografiche — vengono automaticamente segnalati per la revisione prima dell'elaborazione.
Risoluzione delle controversie
GPUnex fornisce un processo strutturato di risoluzione delle controversie per qualsiasi disaccordo sulle transazioni. Il nostro team di mediazione esamina le prove di entrambe le parti, segue passaggi di escalation definiti e garantisce esiti equi. I fondi in escrow sono trattenuti fino alla risoluzione delle controversie.
Protezione dai chargeback
I fornitori GPU sono protetti contro chargeback ingiustificati tramite il nostro sistema escrow e il processo di fatturazione verificato. L'utilizzo è misurato e registrato con record a prova di manomissione, fornendo prove chiare della consegna del servizio in caso di controversie.
Protezione dei dati
I Suoi dati sono crittografati in transito e a riposo, trattati in piena conformità con la legislazione europea sulla protezione dei dati, e cancellati in modo sicuro quando non più necessari.
Crittografia SSL/TLS
Tutta la comunicazione tra il Suo browser e GPUnex è crittografata con TLS 1.3. Traffico API, accesso alla dashboard e trasferimenti di file sono tutti protetti da crittografia end-to-end. Verifichiamo regolarmente le nostre catene di certificati e suite di cifratura.
Crittografia a riposo
Tutti i dati archiviati — incluse informazioni utente, registrazioni di transazioni e metadati dei carichi di lavoro — sono crittografati a riposo utilizzando la crittografia AES-256. Le chiavi di crittografia sono gestite tramite un Key Management Service (KMS) dedicato con rotazione automatica regolare delle chiavi.
Conformità GDPR
GPUnex è pienamente conforme al GDPR. I Suoi dati personali sono trattati in conformità con le normative europee sulla protezione dei dati. Ha il diritto di accedere, modificare o cancellare i Suoi dati in qualsiasi momento. Non vendiamo mai i dati degli utenti a terze parti.
Cancellazione sicura dei dati
Al termine di un noleggio, tutti i dati del carico di lavoro vengono cancellati crittograficamente dall'infrastruttura del fornitore GPU. Seguiamo procedure di cancellazione certificate con periodi di conservazione definiti. Il Suo diritto alla cancellazione ai sensi dell'Art. 17 GDPR è pienamente supportato per tutti i dati personali.
Modello di responsabilità condivisa
La sicurezza è un impegno condiviso. Ecco come la responsabilità è distribuita tra GPUnex, fornitori GPU e noleggiatori.
GPUnex
- Sicurezza e disponibilità della piattaforma
- Escrow ed elaborazione dei pagamenti
- Verifica dell'identità (KYB/AML)
- Monitoraggio e risposta agli incidenti
- Infrastruttura di rete e crittografia
Fornitore GPU
- Integrità e manutenzione dell'hardware
- Sicurezza fisica delle macchine
- Aggiornamenti firmware e driver
- Alimentazione e raffreddamento
- Connettività di rete e uptime
Noleggiatore / Utente
- Contenuto e codice dei container
- Sicurezza a livello applicativo
- Credenziali e chiavi di accesso
- Dati e modelli caricati
- Backup dei propri carichi di lavoro
Conformità e certificazioni
GPUnex e i nostri partner data center aderiscono a standard di sicurezza e conformità riconosciuti a livello internazionale.
Conforme al GDPR
Piena conformità al Regolamento generale sulla protezione dei dati dell'UE
Verificato KYB/AML
Verifica dell'identità e conformità antiriciclaggio per noleggiatori e fornitori
Giurisdizione dati UE
Tutti i dati elaborati e archiviati all'interno della giurisdizione UE secondo la legislazione europea
Data center certificati
Le strutture dei partner possiedono certificazione ISO 27001 e classificazione Tier 3/4
Risposta agli incidenti
Un approccio strutturato e trasparente agli incidenti di sicurezza — dal rilevamento alla risoluzione e alla revisione post-incidente.
Classificazione della gravità
Tutti gli eventi di sicurezza sono classificati in livelli di gravità definiti — Critico, Alto, Medio e Basso — ciascuno con tempi di risposta prestabiliti. Gli incidenti critici vengono gestiti entro pochi minuti, con escalation immediata al personale di sicurezza senior e alla dirigenza.
Notifica ai clienti
I clienti interessati vengono notificati proattivamente entro tempistiche definite. Per gli incidenti che coinvolgono dati personali, rispettiamo il requisito GDPR di notifica entro 72 ore alle autorità di vigilanza. La nostra comunicazione include la natura dell'incidente, i dati interessati e le misure di rimedio adottate.
Analisi post-incidente
Ogni incidente è seguito da un'approfondita analisi delle cause principali. Documentiamo i risultati, identifichiamo i miglioramenti dei processi e implementiamo misure correttive. Le lezioni apprese vengono incorporate nelle nostre procedure di sicurezza per prevenire il ripetersi.
Contatto sicurezza
Le segnalazioni di sicurezza e le vulnerabilità possono essere inviate direttamente a [email protected]. Il nostro team di sicurezza dedicato valuta tutte le segnalazioni in arrivo e risponde entro 24 ore. Per questioni urgenti, il nostro team di supporto 24/7 può effettuare un'escalation immediata.
Gestione delle vulnerabilità
Identificazione proattiva e rimedio delle vulnerabilità di sicurezza nell'intero stack tecnologico.
Scansione automatizzata
La nostra infrastruttura e le applicazioni sono sottoposte a scansione continua automatizzata delle vulnerabilità. Le vulnerabilità identificate sono classificate per gravità e rimediate entro le finestre SLA definite — vulnerabilità critiche entro 24 ore, alta gravità entro 72 ore.
Penetration testing
Aziende di sicurezza indipendenti di terze parti conducono test di penetrazione sulla nostra piattaforma almeno annualmente. Questi test simulano scenari di attacco reali sulle nostre applicazioni web, API e infrastruttura. Tutte le risultanze vengono rimediate prima del ciclo di valutazione successivo.
Divulgazione responsabile
Accogliamo la ricerca responsabile sulla sicurezza. I ricercatori di sicurezza che scoprono vulnerabilità possono segnalarle a [email protected]. Offriamo una politica di safe harbor — i ricercatori che agiscono in buona fede non saranno soggetti ad azioni legali. Riconosciamo tutte le segnalazioni valide e collaboriamo con i ricercatori per la divulgazione coordinata.
Gestione delle dipendenze
Tutte le dipendenze software sono monitorate continuamente per vulnerabilità note tramite strumenti automatizzati. Quando viene divulgata una vulnerabilità critica in una dipendenza, valutiamo l'esposizione e distribuiamo le patch entro le finestre SLA definite. La nostra distinta base del software (SBOM) è mantenuta e revisionata regolarmente.
Continuità operativa e disaster recovery
Pianificazione completa e ridondanza per garantire la disponibilità della piattaforma e l'integrità dei dati, anche durante l'imprevisto.
Ridondanza della piattaforma
I componenti critici della piattaforma sono distribuiti su sistemi geograficamente distribuiti con failover automatico. Non esiste un singolo punto di guasto nella nostra architettura principale. Il bilanciamento del carico e i controlli di integrità assicurano che il traffico sia instradato verso istanze sane in ogni momento.
Strategia di backup
I dati della piattaforma vengono sottoposti a backup regolare con obiettivi di punto di ripristino (RPO) e obiettivi di tempo di ripristino (RTO) definiti. I backup sono crittografati, archiviati in località geograficamente separate e testati periodicamente per verificare integrità e ripristinabilità.
Test di disaster recovery
Conduciamo regolarmente esercitazioni di disaster recovery e simulazioni di emergenza per validare le nostre procedure di ripristino. Questi test coprono scenari che includono guasti dei data center, corruzione dei dati e interruzioni di rete. I risultati sono documentati e utilizzati per perfezionare i nostri piani di DR.
Comunicazione degli incidenti
Durante interruzioni o disservizi, seguiamo percorsi di escalation definiti e comunichiamo tramite la nostra pagina di stato pubblica. I clienti ricevono aggiornamenti in tempo reale sullo stato dell'incidente, il tempo di risoluzione previsto e i riepiloghi post-ripristino. La trasparenza è la nostra priorità durante qualsiasi evento di servizio.
Monitoraggio 24/7
Sorveglianza 24 ore su 24 di ogni sistema, ogni metrica, ogni anomalia — supportata da un SLA di uptime garantito.
La nostra infrastruttura e i sistemi di sicurezza sono monitorati 24 ore su 24. Gli avvisi automatizzati rilevano anomalie in tempo reale, e il nostro team operativo risponde immediatamente a qualsiasi evento di sicurezza. Conduciamo regolarmente audit di sicurezza e test di penetrazione per anticipare le potenziali minacce.
Il nostro SLA di uptime del 99,9% copre la disponibilità della piattaforma inclusi dashboard, API e sistemi di fatturazione. In caso di violazione dello SLA, i clienti interessati hanno diritto a crediti di servizio. I termini completi dello SLA sono disponibili nei nostri Termini di servizio.
Livelli di sicurezza
Scelga il livello di sicurezza adatto ai requisiti del Suo carico di lavoro — dalle risorse marketplace standard all'infrastruttura enterprise dedicata.
Sicurezza standard
- Verifica completa dell'identità KYB
- Isolamento container con limiti di risorse
- Benchmark GPU automatizzati
- Infrastruttura condivisa con segmentazione di rete
- Protezione escrow standard
- Monitoraggio della piattaforma 24/7
Sicurezza avanzata
- Tutto ciò che è incluso in Community, più:
- Partner data center certificati ISO 27001
- Macchine dedicate single-tenant
- Monitoraggio e avvisi avanzati
- SLA personalizzato con uptime garantito
- Supporto prioritario e account manager dedicato
Calcolo confidenziale
Protezione dei dati a livello hardware che mantiene i Suoi modelli e dati al sicuro — anche dall'infrastruttura sottostante.
Ambienti di esecuzione affidabili
Le ultime architetture GPU di NVIDIA — incluse H100 e Blackwell — supportano ambienti di esecuzione affidabili (TEE) basati su hardware. Questa tecnologia crea uno spazio isolato e crittografato sulla GPU dove il Suo codice e i Suoi dati sono protetti durante l'elaborazione, anche dal sistema host e dal fornitore GPU.
Protezione di modelli e dati
Con il calcolo confidenziale, i Suoi modelli AI e i dati di addestramento rimangono crittografati in memoria durante l'esecuzione. I servizi di attestazione Le consentono di verificare l'integrità dell'ambiente di calcolo prima di distribuire carichi di lavoro sensibili. Questo è il più alto livello di sicurezza dei carichi di lavoro disponibile nel calcolo GPU.
Fiducia e trasparenza
Crediamo che la sicurezza richieda trasparenza. Ecco come La teniamo informato sullo stato della nostra piattaforma e delle nostre pratiche.
Pagina di stato pubblica
La nostra pagina di stato pubblica offre visibilità in tempo reale sulla salute della piattaforma, inclusa disponibilità API, stato della dashboard e sistemi di fatturazione. Durante gli incidenti, pubblichiamo aggiornamenti in tempo reale con tempi di risoluzione stimati. I dati storici di uptime sono disponibili per totale trasparenza.
Elenco dei sub-responsabili
In conformità con il GDPR, manteniamo e pubblichiamo un elenco completo di tutti i responsabili del trattamento dei dati di terze parti (sub-responsabili) coinvolti nella gestione dei Suoi dati. Questo elenco è mantenuto aggiornato e disponibile su richiesta, garantendo piena trasparenza su chi ha accesso alle Sue informazioni.
Documentazione sulla sicurezza
White paper dettagliati sulla sicurezza e documentazione tecnica sono disponibili per i clienti enterprise e i partner attenti alla sicurezza. Questi documenti forniscono informazioni approfondite sulla nostra architettura di sicurezza, i controlli e le pratiche. Contatti il nostro team per richiedere l'accesso.
Miglioramento continuo
Pubblichiamo regolarmente aggiornamenti sui miglioramenti della sicurezza, nuovi traguardi di conformità e miglioramenti della piattaforma. Le nostre pratiche di sicurezza si evolvono continuamente in base ai cambiamenti del panorama delle minacce, ai risultati degli audit e al feedback dei clienti.
Domande sulla sicurezza?
Il nostro team è lieto di discutere le nostre misure di sicurezza nel dettaglio. Ci contatti per una revisione della sicurezza, documentazione di conformità o qualsiasi domanda su come proteggiamo i Suoi dati e la Sua infrastruttura.