GPUnex
Beveiliging

Uw beveiliging is ons fundament

Elke laag van GPUnex is ontworpen om uw gegevens, uw gelden en uw infrastructuur te beschermen. Van hardware-isolatie en versleutelde opslag tot financiële compliance en incidentrespons — beveiliging is geen bijzaak, het is ingebouwd in alles wat wij doen. Wij beschermen het platform, de aanbieders en de huurders op elk niveau.

Infrastructuurbeveiliging

Zakelijke infrastructuur ontworpen voor isolatie, prestaties en veerkracht vanaf de basis.

Containerisolatie

Elke werklast draait in een geïsoleerde Docker-container met strikte resourcelimieten. Containers hebben geen toegang tot het hostsysteem, andere werklasten of gegevens van andere gebruikers. Wij gebruiken kernel-niveau isolatie en netwerksegmentatie om volledige scheiding te garanderen.

Geautomatiseerde benchmarks

Elke GPU op ons platform ondergaat geautomatiseerde prestatiebenchmarking voordat deze wordt vermeld. Regelmatige herbenchmarks verifiëren consistente prestaties. GPU's die onder de kwaliteitsdrempel vallen, worden automatisch verwijderd totdat problemen zijn opgelost.

EU-gebaseerde servers

Onze kerninfrastructuur wordt gehost in Europese datacenters met zakelijke fysieke beveiliging, redundante stroomvoorziening en klimaatbeheersing. Europese hosting waarborgt dat uw gegevens beschermd zijn onder de EU-wetgeving voor gegevensbescherming.

Netwerkbeveiliging

Alle gegevens in transit worden versleuteld via TLS/SSL. Onze interne netwerken gebruiken versleutelde tunnels en zijn gesegmenteerd om ongeautoriseerde toegang te voorkomen. DDoS-bescherming en firewallregels worden 24/7 gemonitord.

Fysieke beveiliging

Onze datacenterpartners hanteren de hoogste standaarden voor fysieke beveiliging, omgevingscontrole en infrastructuurveerkracht.

Datacenterclassificatie

Alle GPUnex-infrastructuur wordt gehost in Tier 3 of Tier 4 gecertificeerde datacenters. Deze faciliteiten garanderen een minimum van 99,982% uptime door redundante capaciteitscomponenten en meerdere onafhankelijke distributiepaden.

Toegangscontroles

Toegang tot datacenters is beperkt via biometrische authenticatie, meervoudige fysieke toegangscontroles en gepersonaliseerde toegangskaarten. Alle bezoekers worden geregistreerd, begeleid en hebben voorafgaande goedkeuring nodig. Toegang is strikt beperkt tot geautoriseerd personeel.

24/7 Bewaking

Faciliteiten worden dag en nacht bewaakt met CCTV-bewakingssystemen, beveiligingspersoneel ter plaatse en perimeterbescherming inclusief hekwerk en mantraps. Alle toegangsgebeurtenissen worden vastgelegd en bewaard voor auditdoeleinden.

Redundante infrastructuur

Elke faciliteit beschikt over noodstroomvoorzieningen (UPS), diesel-noodgeneratoren, N+1 redundante koelsystemen en geavanceerde brandblussystemen. Deze systemen waarborgen continue werking zelfs tijdens stroomnetuitval of milieuincidenten.

Toegangscontrole & authenticatie

Meerlaagse identiteits- en toegangsbeheersing om elk account en elke API-interactie op het platform te beschermen.

Multi-factor-authenticatie

Alle GPUnex-accounts ondersteunen multi-factor-authenticatie (MFA) via tijdgebaseerde eenmalige wachtwoorden (TOTP) en hardware-beveiligingssleutels. MFA voegt een essentiële tweede beveiligingslaag toe bovenop wachtwoorden, en voorkomt ongeautoriseerde toegang zelfs als inloggegevens zijn gecompromitteerd.

Rolgebaseerde toegangscontrole

Team- en organisatie-accounts profiteren van rolgebaseerde toegangscontrole (RBAC) met duidelijk gedefinieerde machtigingsniveaus. Beheerders kunnen gedetailleerde rollen toewijzen aan teamleden, zodat elke gebruiker alleen toegang heeft tot de resources en acties die hij nodig heeft.

API-sleutelbeheer

API-sleutels kunnen veilig worden aangemaakt, beperkt tot specifieke machtigingen, periodiek gerouleerd en direct ingetrokken. Alle API-toegang wordt gelogd en snelheidsbeperkt. Sleutels worden nooit in platte tekst opgeslagen en zijn versleuteld in rust voor maximale bescherming.

Sessiebeheer

Sessies verlopen automatisch na periodes van inactiviteit. Gebruikers kunnen alle actieve sessies op verschillende apparaten bekijken, inlogmeldingen ontvangen voor nieuwe apparaten en elke sessie op afstand beëindigen. Verdachte inlogpogingen activeren automatische waarschuwingen.

Aanbiederverificatie

Elke GPU-aanbieder op onze marktplaats ondergaat strenge controles om hardwarekwaliteit, identiteitsintegriteit en voortdurende compliance te waarborgen.

Identiteitsverificatie

Elke huurder en aanbieder voltooit volledige KYB (Know Your Business)-verificatie, inclusief validatie van overheids-ID en bedrijfsgegevenscontroles. Wij verifiëren eigendomsstructuren en voeren due diligence uit om platformintegriteit en hoge compliancenormen te waarborgen.

Hardwareverificatie

GPU's ondergaan geautomatiseerde echtheidscontroles inclusief modelverificatie, firmwarevalidatie, VRAM-integriteitstests en prestatiebenchmarks. Alleen hardware die alle controles doorstaat, wordt op de marktplaats vermeld. Dit voorkomt vervalste of verkeerd voorgestelde hardware.

Datacentervereisten

Aanbieders moeten voldoen aan minimale infrastructuurstandaarden, waaronder redundante stroomvoorziening, klimaatbeheersing, netwerkconnectiviteit met SLA-garanties en fysieke beveiligingsmaatregelen. Datacenterfaciliteiten worden beoordeeld voordat aanbieders worden goedgekeurd.

Voortdurende compliance

Aanbieders worden onderworpen aan regelmatige heraudits inclusief prestatieherbenchmarks, uptimemonitoring en compliancecontroles. Aanbieders die niet aan kwaliteitsnormen voldoen of platformbeleid schenden, worden automatisch verwijderd totdat problemen zijn opgelost.

Financiële beveiliging

Uw gelden zijn in elke fase beschermd — van storting tot uitbetaling — met escrow, compliance, fraudedetectie en geschillenbeslechting.

Escrow-facturering

Alle betalingen op GPUnex worden verwerkt via ons escrow-systeem. Gelden worden veilig vastgehouden totdat diensten zijn geleverd en geverifieerd. Dit beschermt zowel huurders als aanbieders en waarborgt eerlijke transacties voor alle partijen.

KYB/AML-compliance

Huurders en aanbieders op GPUnex voltooien KYB (Know Your Business)-verificatie volgens de hoogste standaarden. Wij voldoen aan internationale anti-witwasregelgeving en werken samen met geverifieerde identiteitsverificatieaanbieders om de integriteit van het platform te waarborgen.

Fraudedetectie

Onze systemen monitoren transacties in realtime met geavanceerde anomaliedetectie-algoritmen. Verdachte patronen — zoals ongebruikelijke transactievolumes, snelheidsveranderingen of geografische inconsistenties — worden automatisch gemarkeerd voor beoordeling vóór verwerking.

Geschillenbeslechting

GPUnex biedt een gestructureerd geschillenbeslechtingsproces voor transactiegeschillen. Ons bemiddelingsteam beoordeelt bewijs van beide partijen, volgt vastgestelde escalatiestappen en zorgt voor eerlijke uitkomsten. Escrow-gelden worden vastgehouden totdat geschillen zijn opgelost.

Chargeback-bescherming

GPU-aanbieders worden beschermd tegen ongerechtvaardigde chargebacks via ons escrow-systeem en geverifieerd factureringsproces. Gebruik wordt gemeten en gelogd met fraudebestendige registraties, die duidelijk bewijs van dienstverlening bieden in geval van geschillen.

Gegevensbescherming

Uw gegevens worden versleuteld in transit en in rust, verwerkt in volledige overeenstemming met de Europese wetgeving voor gegevensbescherming, en veilig verwijderd wanneer ze niet langer nodig zijn.

SSL/TLS-versleuteling

Alle communicatie tussen uw browser en GPUnex is versleuteld met TLS 1.3. API-verkeer, dashboardtoegang en bestandsoverdrachten worden allemaal beschermd door end-to-end-versleuteling. Wij controleren regelmatig onze certificaatketens en coderingssuites.

Versleuteling in rust

Alle opgeslagen gegevens — inclusief gebruikersinformatie, transactierecords en werklastmetadata — worden versleuteld in rust met AES-256-versleuteling. Versleutelingssleutels worden beheerd via een dedicated Key Management Service (KMS) met regelmatige geautomatiseerde sleutelrotatie.

GDPR-naleving

GPUnex voldoet volledig aan de GDPR. Uw persoonsgegevens worden verwerkt in overeenstemming met de Europese gegevensbeschermingsregelgeving. U heeft het recht om uw gegevens op elk moment in te zien, te wijzigen of te laten verwijderen. Wij verkopen nooit gebruikersgegevens aan derden.

Veilige gegevensverwijdering

Wanneer een huurperiode eindigt, worden alle werklastgegevens cryptografisch gewist van de infrastructuur van de GPU-aanbieder. Wij volgen gecertificeerde verwijderingsprocedures met vastgestelde bewaartermijnen. Uw recht op wissing onder GDPR Artikel 17 wordt volledig ondersteund voor alle persoonsgegevens.

Gedeelde verantwoordelijkheid model

Beveiliging is een gezamenlijke inspanning. Zo is de verantwoordelijkheid verdeeld tussen GPUnex, GPU-aanbieders en huurders.

GPUnex

  • Platformbeveiliging & beschikbaarheid
  • Escrow & betalingsverwerking
  • Identiteitsverificatie (KYB/AML)
  • Monitoring & incidentrespons
  • Netwerkinfrastructuur & versleuteling

GPU-aanbieder

  • Hardware-integriteit & onderhoud
  • Fysieke beveiliging van machines
  • Firmware- & driverupdates
  • Stroomvoorziening & koeling
  • Netwerkconnectiviteit & uptime

Huurder / Gebruiker

  • Containerinhoud & code
  • Beveiliging op applicatieniveau
  • Inloggegevens & toegangssleutels
  • Geüploade gegevens & modellen
  • Back-up van eigen werklasten

Compliance & certificeringen

GPUnex en onze datacenterpartners voldoen aan internationaal erkende beveiligings- en compliancenormen.

GDPR-conform

Volledige naleving van de EU Algemene Verordening Gegevensbescherming

KYB/AML-geverifieerd

Identiteitsverificatie en anti-witwascompliance voor huurders en aanbieders

EU-gegevensjurisdictie

Alle gegevens verwerkt en opgeslagen binnen EU-jurisdictie onder EU-wetgeving

Gecertificeerde datacenters

Partnerfaciliteiten beschikken over ISO 27001-certificering en Tier 3/4-classificatie

Incidentrespons

Een gestructureerde, transparante aanpak van beveiligingsincidenten — van detectie tot oplossing en evaluatie na het incident.

Ernstclassificatie

Alle beveiligingsgebeurtenissen worden ingedeeld in vastgestelde ernstniveaus — Kritiek, Hoog, Gemiddeld en Laag — elk met vaste responstijdverplichtingen. Kritieke incidenten worden binnen minuten aangepakt, met onmiddellijke escalatie naar senior beveiligingspersoneel en directie.

Klantennotificatie

Getroffen klanten worden proactief op de hoogte gesteld binnen vastgestelde termijnen. Bij incidenten met persoonsgegevens voldoen wij aan de GDPR 72-uurs meldingsplicht aan toezichthoudende autoriteiten. Onze communicatie omvat de aard van het incident, de betrokken gegevens en de genomen herstelmaatregelen.

Analyse na het incident

Elk incident wordt gevolgd door een grondige oorzaakanalyse. Wij documenteren bevindingen, identificeren procesverbeteringen en implementeren corrigerende maatregelen. Geleerde lessen worden opgenomen in onze beveiligingsprocedures om herhaling te voorkomen.

Beveiligingscontact

Beveiligingszorgen en kwetsbaarheidsrapporten kunnen rechtstreeks worden gestuurd naar [email protected]. Ons dedicated beveiligingsteam triageert alle inkomende meldingen en reageert binnen 24 uur. Voor urgente zaken kan ons 24/7 supportteam onmiddellijk escaleren.

Kwetsbaarheidsbeheer

Proactieve identificatie en remediëring van beveiligingskwetsbaarheden in onze gehele technologiestack.

Geautomatiseerde scanning

Onze infrastructuur en applicaties ondergaan continue geautomatiseerde kwetsbaarheidsscanning. Geïdentificeerde kwetsbaarheden worden geprioriteerd op ernst en opgelost binnen vastgestelde SLA-vensters — kritieke kwetsbaarheden binnen 24 uur, ernstige binnen 72 uur.

Penetratietesten

Onafhankelijke externe beveiligingsbedrijven voeren minimaal jaarlijks penetratietesten uit op ons platform. Deze testen simuleren realistische aanvalsscenario's op onze webapplicaties, API's en infrastructuur. Alle bevindingen worden opgelost vóór de volgende beoordelingscyclus.

Verantwoorde openbaarmaking

Wij verwelkomen verantwoord beveiligingsonderzoek. Beveiligingsonderzoekers die kwetsbaarheden ontdekken, kunnen deze melden bij [email protected]. Wij bieden een safe harbour-beleid — onderzoekers die te goeder trouw handelen, zullen niet juridisch worden vervolgd. Wij erkennen alle geldige meldingen en werken samen met onderzoekers aan gecoördineerde openbaarmaking.

Afhankelijkheidsbeheer

Alle software-afhankelijkheden worden continu gemonitord op bekende kwetsbaarheden met behulp van geautomatiseerde tools. Wanneer een kritieke kwetsbaarheid wordt ontdekt in een afhankelijkheid, beoordelen wij de blootstelling en implementeren wij patches binnen onze vastgestelde SLA-vensters. Onze software bill of materials (SBOM) wordt onderhouden en regelmatig beoordeeld.

Bedrijfscontinuïteit & noodherstel

Uitgebreide planning en redundantie om platformbeschikbaarheid en gegevensintegriteit te waarborgen, zelfs tijdens het onverwachte.

Platformredundantie

Kritieke platformcomponenten worden geïmplementeerd op geografisch verspreide systemen met automatische failover. Er is geen single point of failure in onze kernarchitectuur. Load balancing en health checks zorgen ervoor dat verkeer te allen tijde naar gezonde instances wordt gerouteerd.

Back-upstrategie

Platformgegevens worden regelmatig geback-upt met vastgestelde Recovery Point Objectives (RPO) en Recovery Time Objectives (RTO). Back-ups zijn versleuteld, opgeslagen op geografisch gescheiden locaties en periodiek getest om integriteit en herstelbaarheid te verifiëren.

Noodhersteltesten

Wij voeren regelmatig noodhersteloefeningen en noodsimulaties uit om onze herstelprocedures te valideren. Deze testen bestrijken scenario's waaronder datacenteruitval, gegevenscorruptie en netwerkstoringen. Resultaten worden gedocumenteerd en gebruikt om onze DR-plannen te verfijnen.

Incidentcommunicatie

Tijdens storingen of serviceonderbrekingen volgen wij vastgestelde escalatiepaden en communiceren wij via onze openbare statuspagina. Klanten ontvangen realtime updates over de incidentstatus, verwachte oplostijd en samenvattingen na herstel. Transparantie is onze prioriteit tijdens elke servicegebeurtenis.

24/7 Monitoring

Continue bewaking van elk systeem, elke metriek, elke anomalie — ondersteund door een gegarandeerde uptime SLA.

Onze infrastructuur en beveiligingssystemen worden dag en nacht gemonitord. Geautomatiseerde waarschuwingen detecteren anomalieën in realtime en ons operationele team reageert onmiddellijk op beveiligingsgebeurtenissen. Wij voeren regelmatig beveiligingsaudits en penetratietesten uit om potentiële dreigingen voor te blijven.

Onze 99,9% Uptime SLA dekt platformbeschikbaarheid inclusief het dashboard, API en factureringssystemen. In geval van een SLA-schending hebben getroffen klanten recht op servicekredieten. Volledige SLA-voorwaarden zijn beschikbaar in onze Algemene voorwaarden.

24/7
Beveiligingsmonitoring
99,9%
Uptime SLA
EU
Gegevensjurisdictie

Beveiligingsniveaus

Kies het beveiligingsniveau dat past bij uw werklastvereisten — van standaard marktplaatsresources tot dedicated zakelijke infrastructuur.

Community

Standaardbeveiliging

  • Volledige KYB-identiteitsverificatie
  • Containerisolatie met resourcelimieten
  • Geautomatiseerde GPU-benchmarks
  • Gedeelde infrastructuur met netwerksegmentatie
  • Standaard escrow-bescherming
  • 24/7 platformmonitoring
Enterprise

Uitgebreide beveiliging

  • Alles in Community, plus:
  • ISO 27001-gecertificeerde datacenterpartners
  • Dedicated single-tenant machines
  • Uitgebreide monitoring & waarschuwingen
  • Aangepaste SLA met gegarandeerde uptime
  • Prioriteitsondersteuning & dedicated accountmanager

Vertrouwelijk rekenen

Hardware-niveau gegevensbescherming die uw modellen en gegevens veilig houdt — zelfs ten opzichte van de onderliggende infrastructuur.

Trusted Execution Environments

NVIDIA's nieuwste GPU-architecturen — waaronder H100 en Blackwell — ondersteunen hardware-gebaseerde Trusted Execution Environments (TEE's). Deze technologie creëert een geïsoleerde, versleutelde ruimte op de GPU waar uw code en gegevens worden beschermd tijdens verwerking, zelfs ten opzichte van het hostsysteem en de GPU-aanbieder.

Model- & gegevensbescherming

Met vertrouwelijk rekenen blijven uw AI-modellen en trainingsgegevens versleuteld in het geheugen tijdens uitvoering. Attestatiediensten stellen u in staat de integriteit van de rekenomgeving te verifiëren voordat u gevoelige werklasten implementeert. Dit is het hoogste niveau van werklastbeveiliging dat beschikbaar is in GPU-computing.

Vertrouwen & transparantie

Wij geloven dat beveiliging transparantie vereist. Zo houden wij u op de hoogte over de staat van ons platform en onze praktijken.

Openbare statuspagina

Onze openbare statuspagina biedt realtime inzicht in de gezondheid van het platform, inclusief API-beschikbaarheid, dashboardstatus en factureringssystemen. Tijdens incidenten plaatsen wij live updates met geschatte oplostijden. Historische uptimegegevens zijn beschikbaar voor volledige transparantie.

Subverwerkerlijst

In overeenstemming met de GDPR onderhouden en publiceren wij een volledige lijst van alle externe gegevensverwerkers (subverwerkers) die betrokken zijn bij de verwerking van uw gegevens. Deze lijst wordt up-to-date gehouden en is op verzoek beschikbaar, voor volledige transparantie over wie toegang heeft tot uw informatie.

Beveiligingsdocumentatie

Gedetailleerde beveiligingswhitepapers en technische documentatie zijn beschikbaar voor zakelijke klanten en beveiligingsgerichte partners. Deze documenten bieden diepgaande informatie over onze beveiligingsarchitectuur, controles en praktijken. Neem contact op met ons team om toegang aan te vragen.

Continue verbetering

Wij publiceren regelmatig updates over beveiligingsverbeteringen, nieuwe compliance-prestaties en platformverbeteringen. Onze beveiligingspraktijken evolueren voortdurend op basis van veranderingen in het dreigingslandschap, auditbevindingen en klantfeedback.

Vragen over beveiliging?

Ons team bespreekt graag onze beveiligingsmaatregelen in detail. Neem contact met ons op voor een beveiligingsbeoordeling, compliancedocumentatie of vragen over hoe wij uw gegevens en infrastructuur beschermen.