Twoje bezpieczeństwo jest naszym fundamentem
Każda warstwa GPUnex jest zaprojektowana w celu ochrony Twoich danych, środków i infrastruktury. Od izolacji sprzętowej i szyfrowanego przechowywania po zgodność finansową i reakcję na incydenty — bezpieczeństwo nie jest refleksją, lecz jest wbudowane we wszystko, co robimy. Chronimy platformę, dostawców i najemców na każdym poziomie.
Bezpieczeństwo infrastruktury
Infrastruktura klasy korporacyjnej zaprojektowana pod kątem izolacji, wydajności i odporności od podstaw.
Izolacja kontenerów
Każde zadanie uruchamiane jest w izolowanym kontenerze Docker ze ścisłymi limitami zasobów. Kontenery nie mają dostępu do systemu hosta, innych zadań ani danych innych użytkowników. Stosujemy izolację na poziomie jądra i segmentację sieci, aby zapewnić pełne oddzielenie.
Automatyczne benchmarki
Każde GPU na naszej platformie przechodzi automatyczne testy wydajności przed wystawieniem. Regularne ponowne benchmarki weryfikują stałą wydajność. GPU, które spadają poniżej progów jakości, są automatycznie usuwane z listy do momentu rozwiązania problemów.
Serwery w UE
Nasza podstawowa infrastruktura jest hostowana w europejskich centrach danych z korporacyjnym bezpieczeństwem fizycznym, redundantnym zasilaniem i kontrolą klimatyczną. Hosting w Europie zapewnia ochronę Twoich danych na mocy unijnych przepisów o ochronie danych.
Bezpieczeństwo sieci
Wszystkie dane w tranzycie są szyfrowane przez TLS/SSL. Nasze sieci wewnętrzne korzystają z szyfrowanych tuneli i są segmentowane, aby zapobiec nieautoryzowanemu dostępowi. Ochrona DDoS i reguły zapory ogniowej są monitorowane 24/7.
Bezpieczeństwo fizyczne
Nasi partnerzy centrów danych utrzymują najwyższe standardy bezpieczeństwa fizycznego, kontroli środowiskowej i odporności infrastruktury.
Klasyfikacja centrów danych
Cała infrastruktura GPUnex jest hostowana w certyfikowanych centrach danych Tier 3 lub Tier 4. Te obiekty gwarantują minimalną dostępność na poziomie 99,982% dzięki redundantnym komponentom i wielu niezależnym ścieżkom dystrybucji.
Kontrola dostępu
Dostęp do centrum danych jest ograniczony poprzez uwierzytelnianie biometryczne, wieloskładnikową fizyczną kontrolę dostępu i spersonalizowane karty dostępu. Wszyscy odwiedzający są rejestrowani, eskortowani i wymagają wcześniejszej akceptacji. Dostęp jest ściśle ograniczony do upoważnionego personelu.
Monitoring 24/7
Obiekty są monitorowane przez całą dobę za pomocą systemów CCTV, ochrony na miejscu oraz ochrony obwodowej, w tym ogrodzeń i śluz bezpieczeństwa. Wszystkie zdarzenia dostępu są rejestrowane i przechowywane dla celów audytowych.
Infrastruktura redundantna
Każdy obiekt posiada zasilacze awaryjne (UPS), generatory diesla, redundantne systemy chłodzenia N+1 oraz zaawansowane systemy gaszenia pożarów. Systemy te zapewniają ciągłość działania nawet podczas awarii sieci energetycznej lub incydentów środowiskowych.
Kontrola dostępu i uwierzytelnianie
Wielowarstwowe zarządzanie tożsamością i dostępem chroniące każde konto i interakcję API na platformie.
Uwierzytelnianie wieloskładnikowe
Wszystkie konta GPUnex obsługują uwierzytelnianie wieloskładnikowe (MFA) za pomocą jednorazowych haseł opartych na czasie (TOTP) i sprzętowych kluczy bezpieczeństwa. MFA dodaje kluczową drugą warstwę ochrony ponad hasłami, zapobiegając nieautoryzowanemu dostępowi nawet w przypadku skompromitowania danych logowania.
Kontrola dostępu oparta na rolach
Konta zespołowe i organizacyjne korzystają z kontroli dostępu opartej na rolach (RBAC) z jasno zdefiniowanymi poziomami uprawnień. Administratorzy mogą przydzielać szczegółowe role członkom zespołu, zapewniając, że każdy użytkownik ma dostęp tylko do potrzebnych zasobów i działań.
Zarządzanie kluczami API
Klucze API mogą być bezpiecznie tworzone, ograniczane do określonych uprawnień, rotowane zgodnie z harmonogramem i natychmiastowo unieważniane. Cały dostęp API jest rejestrowany i limitowany. Klucze nigdy nie są przechowywane w postaci jawnej i są hashowane w spoczynku dla maksymalnej ochrony.
Zarządzanie sesjami
Sesje automatycznie wygasają po okresie bezczynności. Użytkownicy mogą przeglądać wszystkie aktywne sesje na urządzeniach, otrzymywać powiadomienia o logowaniu z nowych urządzeń i zdalnie kończyć dowolną sesję. Podejrzane próby logowania uruchamiają automatyczne alerty.
Weryfikacja dostawców
Każdy dostawca GPU na naszym marketplace przechodzi rygorystyczną weryfikację w celu zapewnienia jakości sprzętu, integralności tożsamości i ciągłej zgodności.
Weryfikacja tożsamości
Każdy najemca i dostawca przechodzi pełną weryfikację KYB (Know Your Business), w tym walidację dokumentu tożsamości wydanego przez rząd i sprawdzenie danych biznesowych. Weryfikujemy struktury własnościowe i przeprowadzamy analizę due diligence, aby zapewnić integralność platformy i wysokie standardy zgodności.
Weryfikacja sprzętu
GPU przechodzą automatyczne kontrole autentyczności, w tym weryfikację modelu, walidację firmware, testy integralności VRAM i benchmarki wydajności. Tylko sprzęt, który przejdzie wszystkie kontrole, jest wystawiany na marketplace. Zapobiega to sfałszowanemu lub nieprawidłowo przedstawionemu sprzętowi.
Wymagania dla centrów danych
Dostawcy muszą spełniać minimalne standardy infrastrukturalne, w tym redundantne zasilanie, kontrolę klimatyczną, łączność sieciową z gwarancjami SLA oraz środki bezpieczeństwa fizycznego. Obiekty centrów danych są oceniane przed zatwierdzeniem dostawców.
Ciągła zgodność
Dostawcy podlegają regularnym ponownym audytom, w tym ponownym benchmarkom wydajności, monitorowaniu dostępności i kontrolom zgodności. Dostawcy, którzy nie spełniają standardów jakości lub naruszają zasady platformy, są automatycznie usuwani z listy do momentu rozwiązania problemów.
Bezpieczeństwo finansowe
Twoje środki są chronione na każdym etapie — od wpłaty po wypłatę — dzięki escrow, zgodności, wykrywaniu oszustw i rozstrzyganiu sporów.
Rozliczenia escrow
Wszystkie płatności na GPUnex są przetwarzane przez nasz system escrow. Środki są bezpiecznie przechowywane do momentu dostarczenia i zweryfikowania usług. Chroni to zarówno najemców, jak i dostawców, zapewniając uczciwe transakcje dla wszystkich stron.
Zgodność KYB/AML
Najemcy i dostawcy na GPUnex przechodzą weryfikację KYB (Know Your Business) według najwyższych standardów. Przestrzegamy międzynarodowych przepisów przeciwdziałania praniu pieniędzy i współpracujemy ze zweryfikowanymi dostawcami weryfikacji tożsamości w celu zapewnienia integralności platformy.
Wykrywanie oszustw
Nasze systemy monitorują transakcje w czasie rzeczywistym za pomocą zaawansowanych algorytmów wykrywania anomalii. Podejrzane wzorce — takie jak nietypowe wolumeny transakcji, zmiany szybkości czy niespójności geograficzne — są automatycznie oznaczane do przeglądu przed przetworzeniem.
Rozstrzyganie sporów
GPUnex zapewnia ustrukturyzowany proces rozstrzygania sporów dotyczących transakcji. Nasz zespół mediacyjny analizuje dowody obu stron, stosuje zdefiniowane procedury eskalacji i zapewnia uczciwe rozstrzygnięcia. Środki w depozycie są przechowywane do czasu rozwiązania sporów.
Ochrona przed chargebackami
Dostawcy GPU są chronieni przed nieuzasadnionymi chargebackami dzięki naszemu systemowi escrow i zweryfikowanemu procesowi rozliczeniowemu. Wykorzystanie jest mierzone i rejestrowane z odpornymi na manipulacje zapisami, dostarczając jasnych dowodów na realizację usługi w przypadku sporów.
Ochrona danych
Twoje dane są szyfrowane w tranzycie i w spoczynku, przetwarzane w pełnej zgodności z europejskim prawem o ochronie danych i bezpiecznie usuwane, gdy nie są już potrzebne.
Szyfrowanie SSL/TLS
Cała komunikacja między Twoją przeglądarką a GPUnex jest szyfrowana protokołem TLS 1.3. Ruch API, dostęp do panelu i transfery plików są chronione szyfrowaniem end-to-end. Regularnie audytujemy nasze łańcuchy certyfikatów i zestawy szyfrów.
Szyfrowanie w spoczynku
Wszystkie przechowywane dane — w tym informacje o użytkownikach, zapisy transakcji i metadane zadań — są szyfrowane w spoczynku za pomocą AES-256. Klucze szyfrowania są zarządzane przez dedykowaną usługę zarządzania kluczami (KMS) z regularną automatyczną rotacją kluczy.
Zgodność z GDPR
GPUnex jest w pełni zgodny z GDPR. Twoje dane osobowe są przetwarzane zgodnie z europejskimi przepisami o ochronie danych. Masz prawo dostępu, modyfikacji lub usunięcia swoich danych w dowolnym momencie. Nigdy nie sprzedajemy danych użytkowników osobom trzecim.
Bezpieczne usuwanie danych
Po zakończeniu wynajmu wszystkie dane zadań są kryptograficznie wymazywane z infrastruktury dostawcy GPU. Stosujemy certyfikowane procedury usuwania z określonymi okresami przechowywania. Twoje prawo do usunięcia danych na mocy Art. 17 GDPR jest w pełni realizowane dla wszystkich danych osobowych.
Model współdzielonej odpowiedzialności
Bezpieczeństwo to wspólny wysiłek. Oto jak odpowiedzialność jest rozdzielona między GPUnex, dostawców GPU i najemców.
GPUnex
- Bezpieczeństwo i dostępność platformy
- Escrow i przetwarzanie płatności
- Weryfikacja tożsamości (KYB/AML)
- Monitoring i reakcja na incydenty
- Infrastruktura sieciowa i szyfrowanie
Dostawca GPU
- Integralność sprzętu i konserwacja
- Bezpieczeństwo fizyczne maszyn
- Aktualizacje firmware i sterowników
- Zasilanie i chłodzenie
- Łączność sieciowa i dostępność
Najemca / Użytkownik
- Zawartość kontenerów i kod
- Bezpieczeństwo na poziomie aplikacji
- Dane logowania i klucze dostępu
- Przesłane dane i modele
- Kopia zapasowa własnych zadań
Zgodność i certyfikacje
GPUnex i nasi partnerzy centrów danych stosują się do międzynarodowo uznanych standardów bezpieczeństwa i zgodności.
Zgodność z GDPR
Pełna zgodność z ogólnym rozporządzeniem UE o ochronie danych
Weryfikacja KYB/AML
Weryfikacja tożsamości i zgodność z przepisami przeciwdziałania praniu pieniędzy dla najemców i dostawców
Jurysdykcja danych w UE
Wszystkie dane przetwarzane i przechowywane w jurysdykcji UE na mocy prawa UE
Certyfikowane centra danych
Partnerskie obiekty posiadają certyfikację ISO 27001 i klasyfikację Tier 3/4
Reagowanie na incydenty
Ustrukturyzowane, przejrzyste podejście do incydentów bezpieczeństwa — od wykrycia po rozwiązanie i analizę post-incydentową.
Klasyfikacja ważności
Wszystkie zdarzenia bezpieczeństwa są klasyfikowane według zdefiniowanych poziomów ważności — Krytyczny, Wysoki, Średni i Niski — każdy ze stałymi zobowiązaniami czasowymi. Incydenty krytyczne są obsługiwane w ciągu minut, z natychmiastową eskalacją do starszego personelu bezpieczeństwa i kierownictwa.
Powiadomienie klientów
Dotknięci klienci są proaktywnie powiadamiani w zdefiniowanych ramach czasowych. W przypadku incydentów obejmujących dane osobowe przestrzegamy wymogu GDPR dotyczącego 72-godzinnego powiadomienia organów nadzorczych. Nasza komunikacja obejmuje charakter incydentu, dotknięte dane i podjęte kroki naprawcze.
Analiza post-incydentowa
Po każdym incydencie przeprowadzana jest dogłębna analiza przyczyn źródłowych. Dokumentujemy ustalenia, identyfikujemy ulepszenia procesów i wdrażamy środki naprawcze. Wyciągnięte wnioski są włączane do naszych procedur bezpieczeństwa w celu zapobiegania powtórzeniu.
Kontakt ds. bezpieczeństwa
Zgłoszenia dotyczące bezpieczeństwa i raporty o podatnościach można wysyłać bezpośrednio na adres [email protected]. Nasz dedykowany zespół bezpieczeństwa segreguje wszystkie przychodzące zgłoszenia i odpowiada w ciągu 24 godzin. W pilnych sprawach nasz zespół wsparcia 24/7 może natychmiast eskalować.
Zarządzanie podatnościami
Proaktywna identyfikacja i usuwanie podatności bezpieczeństwa w całym naszym stosie technologicznym.
Automatyczne skanowanie
Nasza infrastruktura i aplikacje podlegają ciągłemu automatycznemu skanowaniu podatności. Zidentyfikowane podatności są priorytetyzowane według ważności i usuwane w zdefiniowanych oknach SLA — podatności krytyczne w ciągu 24 godzin, o wysokiej ważności w ciągu 72 godzin.
Testy penetracyjne
Niezależne firmy bezpieczeństwa przeprowadzają testy penetracyjne naszej platformy co najmniej raz w roku. Testy te symulują rzeczywiste scenariusze ataków na nasze aplikacje webowe, API i infrastrukturę. Wszystkie ustalenia są usuwane przed kolejnym cyklem oceny.
Odpowiedzialne ujawnianie
Zachęcamy do odpowiedzialnych badań bezpieczeństwa. Badacze bezpieczeństwa, którzy odkryją podatności, mogą je zgłosić na adres [email protected]. Zapewniamy politykę bezpiecznego portu — badacze działający w dobrej wierze nie będą narażeni na działania prawne. Potwierdzamy wszystkie prawidłowe zgłoszenia i współpracujemy z badaczami nad skoordynowanym ujawnianiem.
Zarządzanie zależnościami
Wszystkie zależności programowe są ciągle monitorowane pod kątem znanych podatności za pomocą zautomatyzowanych narzędzi. Gdy ujawniona zostanie krytyczna podatność w zależności, oceniamy narażenie i wdrażamy poprawki w zdefiniowanych oknach SLA. Nasz spis materiałów oprogramowania (SBOM) jest utrzymywany i regularnie przeglądany.
Ciągłość działania i odtwarzanie po awarii
Kompleksowe planowanie i redundancja zapewniające dostępność platformy i integralność danych, nawet w nieoczekiwanych sytuacjach.
Redundancja platformy
Krytyczne komponenty platformy są wdrożone w geograficznie rozproszonych systemach z automatycznym przełączaniem awaryjnym. W naszej architekturze nie ma pojedynczego punktu awarii. Równoważenie obciążenia i kontrole stanu zapewniają, że ruch jest kierowany do zdrowych instancji przez cały czas.
Strategia kopii zapasowych
Dane platformy są regularnie kopiowane ze zdefiniowanymi celami punktu odzyskiwania (RPO) i celami czasu odzyskiwania (RTO). Kopie zapasowe są szyfrowane, przechowywane w geograficznie oddzielnych lokalizacjach i okresowo testowane w celu weryfikacji integralności i możliwości przywrócenia.
Testy odtwarzania po awarii
Regularnie przeprowadzamy ćwiczenia odtwarzania po awarii i symulacje awaryjne w celu walidacji naszych procedur odzyskiwania. Testy te obejmują scenariusze, w tym awarie centrów danych, uszkodzenie danych i przerwy w sieci. Wyniki są dokumentowane i wykorzystywane do doskonalenia naszych planów DR.
Komunikacja o incydentach
Podczas awarii lub przerw w usługach stosujemy zdefiniowane ścieżki eskalacji i komunikujemy się za pośrednictwem naszej publicznej strony statusu. Klienci otrzymują aktualizacje w czasie rzeczywistym dotyczące statusu incydentu, przewidywanego czasu rozwiązania i podsumowań po przywróceniu. Przejrzystość jest naszym priorytetem podczas każdego zdarzenia serwisowego.
Monitoring 24/7
Całodobowy nadzór nad każdym systemem, każdą metryką, każdą anomalią — poparty gwarantowanym SLA dostępności.
Nasza infrastruktura i systemy bezpieczeństwa są monitorowane przez całą dobę. Automatyczne alerty wykrywają anomalie w czasie rzeczywistym, a nasz zespół operacyjny natychmiast reaguje na wszelkie zdarzenia bezpieczeństwa. Regularnie przeprowadzamy audyty bezpieczeństwa i testy penetracyjne, aby wyprzedzać potencjalne zagrożenia.
Nasze SLA na poziomie 99,9% dostępności obejmuje dostępność platformy, w tym panelu, API i systemów rozliczeniowych. W przypadku naruszenia SLA dotknięci klienci kwalifikują się do kredytów za usługę. Pełne warunki SLA są dostępne w naszym Regulaminie.
Poziomy bezpieczeństwa
Wybierz poziom bezpieczeństwa odpowiadający wymaganiom Twojego zadania — od standardowych zasobów marketplace po dedykowaną infrastrukturę korporacyjną.
Bezpieczeństwo standardowe
- Pełna weryfikacja tożsamości KYB
- Izolacja kontenerów z limitami zasobów
- Automatyczne benchmarki GPU
- Współdzielona infrastruktura z segmentacją sieci
- Standardowa ochrona escrow
- Monitoring platformy 24/7
Rozszerzone bezpieczeństwo
- Wszystko z Community, plus:
- Partnerskie centra danych z certyfikacją ISO 27001
- Dedykowane maszyny dla jednego klienta
- Rozszerzony monitoring i alerty
- Niestandardowe SLA z gwarantowaną dostępnością
- Priorytetowe wsparcie i dedykowany opiekun konta
Poufne obliczenia
Ochrona danych na poziomie sprzętowym, która chroni Twoje modele i dane — nawet przed infrastrukturą bazową.
Zaufane środowiska wykonawcze
Najnowsze architektury GPU NVIDIA — w tym H100 i Blackwell — obsługują sprzętowe zaufane środowiska wykonawcze (TEE). Technologia ta tworzy izolowaną, zaszyfrowaną przestrzeń na GPU, w której Twój kod i dane są chronione podczas przetwarzania, nawet przed systemem hosta i dostawcą GPU.
Ochrona modeli i danych
Dzięki poufnym obliczeniom Twoje modele AI i dane treningowe pozostają zaszyfrowane w pamięci podczas wykonywania. Usługi atestacji pozwalają zweryfikować integralność środowiska obliczeniowego przed wdrożeniem wrażliwych zadań. To najwyższy poziom bezpieczeństwa zadań dostępny w obliczeniach GPU.
Zaufanie i przejrzystość
Wierzymy, że bezpieczeństwo wymaga przejrzystości. Oto jak informujemy o stanie naszej platformy i praktyk.
Publiczna strona statusu
Nasza publiczna strona statusu zapewnia widoczność w czasie rzeczywistym na stan platformy, w tym dostępność API, status panelu i systemów rozliczeniowych. Podczas incydentów publikujemy bieżące aktualizacje z szacowanymi czasami rozwiązania. Historyczne dane dostępności są dostępne dla pełnej przejrzystości.
Lista podprocesorów
Zgodnie z GDPR utrzymujemy i publikujemy pełną listę wszystkich zewnętrznych procesorów danych (podprocesorów) zaangażowanych w przetwarzanie Twoich danych. Lista ta jest aktualizowana i dostępna na żądanie, zapewniając pełną przejrzystość co do tego, kto ma dostęp do Twoich informacji.
Dokumentacja bezpieczeństwa
Szczegółowe materiały techniczne i dokumentacja bezpieczeństwa są dostępne dla klientów korporacyjnych i partnerów skupionych na bezpieczeństwie. Dokumenty te zawierają szczegółowe informacje o naszej architekturze bezpieczeństwa, kontrolach i praktykach. Skontaktuj się z naszym zespołem, aby uzyskać dostęp.
Ciągłe doskonalenie
Regularnie publikujemy aktualizacje dotyczące ulepszeń bezpieczeństwa, nowych osiągnięć w zakresie zgodności i ulepszeń platformy. Nasze praktyki bezpieczeństwa ewoluują nieustannie w oparciu o zmiany krajobrazu zagrożeń, wyniki audytów i opinie klientów.
Pytania dotyczące bezpieczeństwa?
Nasz zespół chętnie omówi nasze środki bezpieczeństwa w szczegółach. Skontaktuj się z nami w celu przeglądu bezpieczeństwa, dokumentacji zgodności lub wszelkich pytań dotyczących ochrony Twoich danych i infrastruktury.