보안은 당사의 기반입니다
GPUnex의 모든 계층은 귀하의 데이터, 자금 및 인프라를 보호하도록 설계되었습니다. 하드웨어 격리 및 암호화된 스토리지에서 금융 규정 준수 및 인시던트 대응에 이르기까지 — 보안은 부가적인 것이 아니라 당사가 하는 모든 것에 내장되어 있습니다. 당사는 플랫폼, 제공자, 임차인을 모든 수준에서 보호합니다.
인프라 보안
격리, 성능 및 복원력을 기반부터 설계한 엔터프라이즈급 인프라.
컨테이너 격리
모든 워크로드는 엄격한 리소스 제한이 있는 격리된 Docker 컨테이너에서 실행됩니다. 컨테이너는 호스트 시스템, 다른 워크로드 또는 다른 사용자의 데이터에 액세스할 수 없습니다. 완전한 분리를 보장하기 위해 커널 수준 격리 및 네트워크 세그먼테이션을 사용합니다.
자동화된 벤치마크
당사 플랫폼의 모든 GPU는 등록 전 자동화된 성능 벤치마킹을 거칩니다. 정기적인 재벤치마크로 일관된 성능을 검증합니다. 품질 기준에 미달하는 GPU는 문제가 해결될 때까지 자동으로 등록 해제됩니다.
EU 기반 서버
당사 핵심 인프라는 엔터프라이즈급 물리적 보안, 이중화 전원 및 냉방 시스템을 갖춘 유럽 데이터 센터에서 호스팅됩니다. 유럽 호스팅은 귀하의 데이터가 EU 데이터 보호법에 따라 보호되도록 보장합니다.
네트워크 보안
전송 중인 모든 데이터는 TLS/SSL을 통해 암호화됩니다. 내부 네트워크는 암호화된 터널을 사용하며 무단 액세스를 방지하기 위해 세그먼트화되어 있습니다. DDoS 보호 및 방화벽 규칙은 연중무휴로 모니터링됩니다.
물리적 보안
당사의 데이터 센터 파트너는 물리적 보안, 환경 제어 및 인프라 복원력의 최고 기준을 유지합니다.
데이터 센터 분류
모든 GPUnex 인프라는 Tier 3 또는 Tier 4 인증 데이터 센터에서 호스팅됩니다. 이러한 시설은 이중화된 용량 구성 요소와 여러 독립적인 분배 경로를 통해 최소 99.982%의 가동 시간을 보장합니다.
출입 통제
데이터 센터 출입은 생체 인증, 다단계 물리적 출입 통제 및 개인화된 키 카드를 통해 제한됩니다. 모든 방문자는 기록되고, 에스코트되며, 사전 승인이 필요합니다. 출입은 인가된 인원으로만 엄격히 제한됩니다.
연중무휴 감시
시설은 CCTV 감시 시스템, 현장 보안 인력, 펜싱 및 맨트랩을 포함한 경계 보호를 통해 24시간 모니터링됩니다. 모든 출입 이벤트는 감사 목적으로 기록 및 보관됩니다.
이중화 인프라
모든 시설에는 무정전 전원 공급 장치(UPS), 디젤 백업 발전기, N+1 이중화 냉각 시스템 및 첨단 소화 시스템이 포함됩니다. 이러한 시스템은 전력 그리드 장애 또는 환경 사고 시에도 지속적인 운영을 보장합니다.
접근 제어 및 인증
플랫폼의 모든 계정 및 API 상호작용을 보호하기 위한 다층적 신원 및 접근 관리.
다단계 인증
모든 GPUnex 계정은 시간 기반 일회용 비밀번호(TOTP) 및 하드웨어 보안 키를 통한 다단계 인증(MFA)을 지원합니다. MFA는 비밀번호 이상의 중요한 두 번째 보호 계층을 추가하여 자격 증명이 유출되어도 무단 액세스를 방지합니다.
역할 기반 접근 제어
팀 및 조직 계정은 명확하게 정의된 권한 수준을 가진 역할 기반 접근 제어(RBAC)의 혜택을 받습니다. 관리자는 팀 구성원에게 세분화된 역할을 할당하여 각 사용자가 필요한 리소스와 작업에만 액세스할 수 있도록 합니다.
API 키 관리
API 키는 안전하게 생성하고, 특정 권한으로 범위를 지정하고, 일정에 따라 교체하고, 즉시 폐기할 수 있습니다. 모든 API 액세스는 로깅되고 속도 제한됩니다. 키는 평문으로 저장되지 않으며 최대 보호를 위해 저장 시 해시됩니다.
세션 관리
세션은 비활동 기간 후 자동으로 만료됩니다. 사용자는 모든 기기의 활성 세션을 확인하고, 새 기기의 로그인 알림을 받고, 어떤 세션이든 원격으로 종료할 수 있습니다. 의심스러운 로그인 시도는 자동 경고를 트리거합니다.
제공자 인증
당사 마켓플레이스의 모든 GPU 제공자는 하드웨어 품질, 신원 무결성 및 지속적인 규정 준수를 보장하기 위한 엄격한 심사를 거칩니다.
신원 인증
모든 임차인과 제공자는 정부 발급 신분증 인증 및 사업 데이터 확인을 포함한 전체 KYB(Know Your Business) 인증을 완료합니다. 당사는 소유 구조를 확인하고 플랫폼 무결성과 높은 규정 준수 기준을 보장하기 위해 실사를 수행합니다.
하드웨어 인증
GPU는 모델 검증, 펌웨어 인증, VRAM 무결성 테스트 및 성능 벤치마크를 포함한 자동화된 진위 확인을 거칩니다. 모든 검사를 통과한 하드웨어만 마켓플레이스에 등록됩니다. 이는 위조되거나 허위 표시된 하드웨어를 방지합니다.
데이터 센터 요구 사항
제공자는 이중화 전원 공급, 냉방 제어, SLA 보증이 있는 네트워크 연결 및 물리적 보안 조치를 포함한 최소 인프라 기준을 충족해야 합니다. 데이터 센터 시설은 제공자가 승인되기 전에 평가됩니다.
지속적인 규정 준수
제공자는 성능 재벤치마크, 가동 시간 모니터링 및 규정 준수 확인을 포함한 정기적인 재감사를 받습니다. 품질 기준에 미달하거나 플랫폼 정책을 위반하는 제공자는 문제가 해결될 때까지 자동으로 등록 해제됩니다.
금융 보안
귀하의 자금은 입금부터 지급까지 모든 단계에서 에스크로, 규정 준수, 사기 탐지 및 분쟁 해결을 통해 보호됩니다.
에스크로 결제
GPUnex의 모든 결제는 에스크로 시스템을 통해 처리됩니다. 서비스가 제공되고 검증될 때까지 자금이 안전하게 보관됩니다. 이는 임차인과 제공자 모두를 보호하여 모든 당사자에게 공정한 거래를 보장합니다.
KYB/AML 규정 준수
GPUnex의 임차인과 제공자는 최고 기준의 KYB(Know Your Business) 인증을 완료합니다. 당사는 국제 자금세탁방지 규정을 준수하며 플랫폼 무결성을 보장하기 위해 검증된 신원 확인 제공자와 협력합니다.
사기 탐지
당사 시스템은 고급 이상 탐지 알고리즘을 사용하여 실시간으로 거래를 모니터링합니다. 비정상적인 거래량, 속도 변화 또는 지리적 불일치와 같은 의심스러운 패턴은 처리 전에 자동으로 검토 대상으로 표시됩니다.
분쟁 해결
GPUnex는 모든 거래 분쟁에 대한 체계적인 분쟁 해결 프로세스를 제공합니다. 당사 중재팀은 양측의 증거를 검토하고, 정의된 에스컬레이션 단계를 따르며, 공정한 결과를 보장합니다. 에스크로 자금은 분쟁이 해결될 때까지 보관됩니다.
차지백 보호
GPU 제공자는 당사의 에스크로 시스템 및 검증된 결제 프로세스를 통해 부당한 차지백으로부터 보호됩니다. 사용량은 변조 방지 기록으로 측정 및 기록되어 분쟁 시 서비스 제공의 명확한 증거를 제공합니다.
데이터 보호
귀하의 데이터는 전송 중 및 저장 시 암호화되며, 유럽 데이터 보호법을 완전히 준수하여 처리되고, 더 이상 필요하지 않을 때 안전하게 삭제됩니다.
SSL/TLS 암호화
브라우저와 GPUnex 간의 모든 통신은 TLS 1.3으로 암호화됩니다. API 트래픽, 대시보드 액세스 및 파일 전송은 모두 종단 간 암호화로 보호됩니다. 당사는 인증서 체인 및 암호화 스위트를 정기적으로 감사합니다.
저장 시 암호화
사용자 정보, 거래 기록 및 워크로드 메타데이터를 포함한 모든 저장된 데이터는 AES-256 암호화를 사용하여 저장 시 암호화됩니다. 암호화 키는 정기적인 자동 키 교체를 통해 전용 키 관리 서비스(KMS)로 관리됩니다.
GDPR 준수
GPUnex는 완전한 GDPR을 준수합니다. 귀하의 개인 데이터는 유럽 데이터 보호 규정에 따라 처리됩니다. 언제든지 데이터에 액세스하거나 수정하거나 삭제할 권리가 있습니다. 당사는 사용자 데이터를 제3자에게 판매하지 않습니다.
안전한 데이터 삭제
임대가 종료되면 모든 워크로드 데이터가 GPU 제공자의 인프라에서 암호학적으로 삭제됩니다. 당사는 정의된 보관 기간에 따라 인증된 삭제 절차를 따릅니다. GDPR 제17조에 따른 삭제 권리는 모든 개인 데이터에 대해 완전히 지원됩니다.
공동 책임 모델
보안은 공동의 노력입니다. GPUnex, GPU 제공자 및 임차인 간의 책임이 어떻게 분배되는지 확인하십시오.
GPUnex
- 플랫폼 보안 및 가용성
- 에스크로 및 결제 처리
- 신원 인증 (KYB/AML)
- 모니터링 및 인시던트 대응
- 네트워크 인프라 및 암호화
GPU 제공자
- 하드웨어 무결성 및 유지보수
- 장비의 물리적 보안
- 펌웨어 및 드라이버 업데이트
- 전원 공급 및 냉각
- 네트워크 연결 및 가동 시간
임차인 / 사용자
- 컨테이너 콘텐츠 및 코드
- 애플리케이션 수준 보안
- 자격 증명 및 액세스 키
- 업로드된 데이터 및 모델
- 자체 워크로드 백업
규정 준수 및 인증
GPUnex와 당사의 데이터 센터 파트너는 국제적으로 인정된 보안 및 규정 준수 표준을 준수합니다.
GDPR 준수
EU 일반 데이터 보호 규정 완전 준수
KYB/AML 인증
임차인과 제공자를 위한 신원 인증 및 자금세탁방지 규정 준수
EU 데이터 관할권
EU 법에 따라 EU 관할권 내에서 모든 데이터 처리 및 저장
인증된 데이터 센터
파트너 시설은 ISO 27001 인증 및 Tier 3/4 분류를 보유
인시던트 대응
탐지에서 해결 및 사후 검토에 이르는 보안 인시던트에 대한 체계적이고 투명한 접근 방식.
심각도 분류
모든 보안 이벤트는 정의된 심각도 수준(심각, 높음, 중간, 낮음)으로 분류되며, 각각 고정된 대응 시간 약속이 있습니다. 심각한 인시던트는 몇 분 내에 처리되며, 즉시 선임 보안 인력 및 경영진에게 에스컬레이션됩니다.
고객 통지
영향을 받는 고객은 정의된 시간 내에 사전에 통지됩니다. 개인 데이터와 관련된 인시던트의 경우, 당사는 감독 기관에 대한 GDPR 72시간 통지 요건을 준수합니다. 당사의 통지에는 인시던트의 성격, 영향을 받는 데이터 및 취해진 교정 조치가 포함됩니다.
사후 분석
모든 인시던트 후에는 철저한 근본 원인 분석이 수행됩니다. 당사는 결과를 문서화하고, 프로세스 개선 사항을 식별하며, 시정 조치를 구현합니다. 교훈은 재발을 방지하기 위해 보안 절차에 반영됩니다.
보안 연락처
보안 우려 사항 및 취약점 보고서는 [email protected]으로 직접 보낼 수 있습니다. 당사 전담 보안팀은 모든 수신 보고서를 분류하고 24시간 내에 응답합니다. 긴급한 사안의 경우, 연중무휴 지원팀이 즉시 에스컬레이션할 수 있습니다.
취약점 관리
전체 기술 스택에 걸친 보안 취약점의 사전 식별 및 교정.
자동화된 스캐닝
당사 인프라 및 애플리케이션은 지속적인 자동화된 취약점 스캐닝을 거칩니다. 식별된 취약점은 심각도에 따라 우선순위가 지정되며 정의된 SLA 기간 내에 교정됩니다 — 심각 취약점은 24시간 내, 높은 심각도 취약점은 72시간 내.
침투 테스트
독립적인 제3자 보안 회사가 최소 연 1회 당사 플랫폼에 대한 침투 테스트를 수행합니다. 이러한 테스트는 웹 애플리케이션, API 및 인프라 전반에 걸쳐 실제 공격 시나리오를 시뮬레이션합니다. 모든 발견 사항은 다음 평가 주기 전에 교정됩니다.
책임 있는 공개
당사는 책임 있는 보안 연구를 환영합니다. 취약점을 발견한 보안 연구자는 [email protected]으로 보고할 수 있습니다. 당사는 안전한 항구 정책을 제공합니다 — 선의로 행동하는 연구자는 법적 조치를 받지 않습니다. 당사는 모든 유효한 보고서를 인정하고 연구자와 협력하여 공개를 조정합니다.
종속성 관리
모든 소프트웨어 종속성은 자동화된 도구를 사용하여 알려진 취약점에 대해 지속적으로 모니터링됩니다. 종속성에서 심각한 취약점이 공개되면 노출을 평가하고 정의된 SLA 기간 내에 패치를 배포합니다. 소프트웨어 재료 명세서(SBOM)는 유지 관리되고 정기적으로 검토됩니다.
비즈니스 연속성 및 재해 복구
예상치 못한 상황에서도 플랫폼 가용성과 데이터 무결성을 보장하기 위한 포괄적인 계획 및 이중화.
플랫폼 이중화
핵심 플랫폼 구성 요소는 자동 장애 조치를 갖춘 지리적으로 분산된 시스템에 배포됩니다. 핵심 아키텍처에는 단일 장애 지점이 없습니다. 로드 밸런싱 및 상태 점검을 통해 트래픽이 항상 정상 인스턴스로 라우팅됩니다.
백업 전략
플랫폼 데이터는 정의된 복구 시점 목표(RPO) 및 복구 시간 목표(RTO)로 정기적으로 백업됩니다. 백업은 암호화되고, 지리적으로 분리된 위치에 저장되며, 무결성과 복원 가능성을 확인하기 위해 정기적으로 테스트됩니다.
재해 복구 테스트
당사는 복구 절차를 검증하기 위해 정기적인 재해 복구 훈련 및 비상 시뮬레이션을 수행합니다. 이러한 테스트는 데이터 센터 장애, 데이터 손상 및 네트워크 중단을 포함한 시나리오를 다룹니다. 결과는 문서화되어 DR 계획을 개선하는 데 사용됩니다.
인시던트 커뮤니케이션
장애 또는 서비스 중단 시 당사는 정의된 에스컬레이션 경로를 따르고 공개 상태 페이지를 통해 커뮤니케이션합니다. 고객은 인시던트 상태, 예상 해결 시간 및 복구 후 요약에 대한 실시간 업데이트를 받습니다. 투명성은 모든 서비스 이벤트에서 당사의 최우선 과제입니다.
연중무휴 모니터링
보장된 가동 시간 SLA를 기반으로 모든 시스템, 모든 지표, 모든 이상 징후에 대한 24시간 감시.
당사의 인프라 및 보안 시스템은 24시간 모니터링됩니다. 자동화된 경고가 실시간으로 이상 징후를 감지하며, 운영팀은 모든 보안 이벤트에 즉시 대응합니다. 잠재적 위협에 앞서기 위해 정기적인 보안 감사 및 침투 테스트를 수행합니다.
당사의 99.9% 가동 시간 SLA는 대시보드, API 및 결제 시스템을 포함한 플랫폼 가용성을 보장합니다. SLA 위반 시 영향을 받는 고객은 서비스 크레딧을 받을 수 있습니다. 전체 SLA 조건은 이용약관에서 확인할 수 있습니다.
보안 등급
워크로드 요구 사항에 맞는 보안 수준을 선택하십시오 — 표준 마켓플레이스 리소스에서 전용 엔터프라이즈 인프라까지.
표준 보안
- 전체 KYB 신원 인증
- 리소스 제한이 있는 컨테이너 격리
- 자동화된 GPU 벤치마크
- 네트워크 세그먼테이션이 있는 공유 인프라
- 표준 에스크로 보호
- 연중무휴 플랫폼 모니터링
강화된 보안
- Community의 모든 것에 추가:
- ISO 27001 인증 데이터 센터 파트너
- 전용 단일 테넌트 장비
- 강화된 모니터링 및 알림
- 가동 시간 보장이 있는 맞춤형 SLA
- 우선 지원 및 전담 계정 관리자
기밀 컴퓨팅
기본 인프라에서도 모델과 데이터를 안전하게 보호하는 하드웨어 수준 데이터 보호.
신뢰할 수 있는 실행 환경
H100 및 Blackwell을 포함한 NVIDIA의 최신 GPU 아키텍처는 하드웨어 기반 신뢰할 수 있는 실행 환경(TEE)을 지원합니다. 이 기술은 처리 중에 호스트 시스템 및 GPU 제공자로부터도 코드와 데이터가 보호되는 GPU의 격리되고 암호화된 공간을 만듭니다.
모델 및 데이터 보호
기밀 컴퓨팅을 사용하면 AI 모델과 학습 데이터가 실행 중 메모리에서 암호화된 상태로 유지됩니다. 증명 서비스를 통해 민감한 워크로드를 배포하기 전에 컴퓨팅 환경의 무결성을 확인할 수 있습니다. 이것은 GPU 컴퓨팅에서 사용 가능한 가장 높은 수준의 워크로드 보안입니다.
신뢰 및 투명성
당사는 보안에 투명성이 필요하다고 믿습니다. 당사 플랫폼과 관행의 상태에 대해 어떻게 알려드리는지 확인하십시오.
공개 상태 페이지
당사의 공개 상태 페이지는 API 가용성, 대시보드 상태 및 결제 시스템을 포함한 플랫폼 상태에 대한 실시간 가시성을 제공합니다. 인시던트 발생 시 예상 해결 시간과 함께 실시간 업데이트를 게시합니다. 완전한 투명성을 위해 과거 가동 시간 데이터를 확인할 수 있습니다.
하위 처리자 목록
GDPR에 따라 당사는 귀하의 데이터 처리에 관여하는 모든 제3자 데이터 처리자(하위 처리자)의 완전한 목록을 유지하고 공개합니다. 이 목록은 최신 상태로 유지되며 요청 시 제공되어, 누가 귀하의 정보에 액세스하는지에 대한 완전한 투명성을 보장합니다.
보안 문서
자세한 보안 백서 및 기술 문서는 기업 고객 및 보안 중심 파트너에게 제공됩니다. 이 문서는 당사의 보안 아키텍처, 제어 및 관행에 대한 심층 정보를 제공합니다. 액세스를 요청하려면 당사 팀에 문의하십시오.
지속적 개선
당사는 보안 개선 사항, 새로운 규정 준수 성과 및 플랫폼 개선에 대한 업데이트를 정기적으로 게시합니다. 당사의 보안 관행은 위협 환경 변화, 감사 결과 및 고객 피드백을 기반으로 지속적으로 발전합니다.
보안에 대해 궁금하신 점이 있으십니까?
당사 팀은 보안 조치에 대해 자세히 논의할 준비가 되어 있습니다. 보안 검토, 규정 준수 문서 또는 데이터 및 인프라 보호 방법에 대한 질문이 있으시면 문의하십시오.