Sua Segurança É Nossa Base
Cada camada da GPUnex é projetada para proteger seus dados, seus fundos e sua infraestrutura. Do isolamento de hardware e armazenamento criptografado à conformidade financeira e resposta a incidentes — a segurança não é algo secundário, é parte de tudo o que fazemos. Protegemos a plataforma, os provedores e os locatários em todos os níveis.
Segurança de Infraestrutura
Infraestrutura de nível empresarial projetada para isolamento, desempenho e resiliência desde a base.
Isolamento de Container
Cada carga de trabalho é executada em um container Docker isolado com limites rigorosos de recursos. Os containers não têm acesso ao sistema host, outras cargas de trabalho ou dados de outros usuários. Utilizamos isolamento em nível de kernel e segmentação de rede para garantir separação completa.
Benchmarks Automatizados
Cada GPU em nossa plataforma passa por benchmarking de desempenho automatizado antes da listagem. Re-benchmarks regulares verificam o desempenho consistente. GPUs que ficam abaixo dos limites de qualidade são automaticamente removidas da listagem até que os problemas sejam resolvidos.
Servidores na UE
Nossa infraestrutura central é hospedada em data centers europeus com segurança física de nível empresarial, energia redundante e controle climático. A hospedagem europeia garante que seus dados estejam protegidos sob as leis de proteção de dados da UE.
Segurança de Rede
Todos os dados em trânsito são criptografados via TLS/SSL. Nossas redes internas usam túneis criptografados e são segmentadas para prevenir acesso não autorizado. A proteção contra DDoS e regras de firewall são monitoradas 24/7.
Segurança Física
Nossos parceiros de data center mantêm os mais altos padrões de segurança física, controles ambientais e resiliência de infraestrutura.
Classificação de Data Center
Toda a infraestrutura da GPUnex é hospedada em data centers certificados Tier 3 ou Tier 4. Essas instalações garantem um mínimo de 99,982% de uptime através de componentes de capacidade redundantes e múltiplos caminhos de distribuição independentes.
Controles de Acesso
O acesso ao data center é restrito através de autenticação biométrica, controles de acesso físico multifator e cartões de acesso personalizados. Todos os visitantes são registrados, acompanhados e precisam de aprovação prévia. O acesso é limitado estritamente ao pessoal autorizado.
Vigilância 24/7
As instalações são monitoradas 24 horas por dia com sistemas de vigilância CCTV, pessoal de segurança no local e proteção perimetral incluindo cercas e mantraps. Todos os eventos de acesso são registrados e retidos para fins de auditoria.
Infraestrutura Redundante
Cada instalação inclui fontes de alimentação ininterruptas (UPS), geradores a diesel de backup, sistemas de refrigeração redundantes N+1 e supressão avançada de incêndios. Esses sistemas garantem operação contínua mesmo durante falhas na rede elétrica ou incidentes ambientais.
Controle de Acesso e Autenticação
Gerenciamento de identidade e acesso em múltiplas camadas para proteger cada conta e interação de API na plataforma.
Autenticação Multifator
Todas as contas GPUnex suportam autenticação multifator (MFA) via senhas de uso único baseadas em tempo (TOTP) e chaves de segurança de hardware. O MFA adiciona uma segunda camada crítica de proteção além das senhas, prevenindo acesso não autorizado mesmo se as credenciais forem comprometidas.
Controle de Acesso Baseado em Funções
Contas de equipe e organização se beneficiam do controle de acesso baseado em funções (RBAC) com níveis de permissão claramente definidos. Administradores podem atribuir funções granulares aos membros da equipe, garantindo que cada usuário tenha acesso apenas aos recursos e ações que necessita.
Gerenciamento de Chaves API
Chaves API podem ser criadas com segurança, limitadas a permissões específicas, rotacionadas com agendamento e revogadas instantaneamente. Todo acesso via API é registrado e limitado por taxa. As chaves nunca são armazenadas em texto simples e são criptografadas em repouso para máxima proteção.
Gerenciamento de Sessões
As sessões expiram automaticamente após períodos de inatividade. Os usuários podem visualizar todas as sessões ativas em seus dispositivos, receber notificações de login para novos dispositivos e encerrar remotamente qualquer sessão. Tentativas de login suspeitas acionam alertas automáticos.
Verificação de Provedores
Cada provedor de GPU em nosso marketplace passa por uma avaliação rigorosa para garantir qualidade de hardware, integridade de identidade e conformidade contínua.
Verificação de Identidade
Cada locatário e provedor completa verificação KYB (Know Your Business) completa, incluindo validação de documento de identidade emitido pelo governo e verificação de dados empresariais. Verificamos estruturas de propriedade e conduzimos diligência prévia para garantir a integridade da plataforma e altos padrões de conformidade.
Verificação de Hardware
GPUs passam por verificações automatizadas de autenticidade incluindo verificação de modelo, validação de firmware, testes de integridade de VRAM e benchmarks de desempenho. Apenas hardware que passa em todas as verificações é listado no marketplace. Isso previne hardware falsificado ou mal representado.
Requisitos de Data Center
Provedores devem atender padrões mínimos de infraestrutura incluindo fonte de alimentação redundante, controle climático, conectividade de rede com garantias de SLA e medidas de segurança física. As instalações do data center são avaliadas antes que os provedores sejam aprovados.
Conformidade Contínua
Provedores estão sujeitos a reauditorias regulares incluindo re-benchmarks de desempenho, monitoramento de uptime e verificações de conformidade. Provedores que não atenderem os padrões de qualidade ou violarem as políticas da plataforma são automaticamente removidos da listagem até que os problemas sejam resolvidos.
Segurança Financeira
Seus fundos são protegidos em cada etapa — do depósito ao pagamento — com custódia, conformidade, detecção de fraude e resolução de disputas.
Cobrança com Custódia
Todos os pagamentos na GPUnex são processados através do nosso sistema de custódia. Os fundos são mantidos com segurança até que os serviços sejam entregues e verificados. Isso protege tanto locatários quanto provedores, garantindo transações justas para todas as partes.
Conformidade KYB/AML
Locatários e provedores na GPUnex completam verificação KYB (Know Your Business) nos mais altos padrões. Estamos em conformidade com regulamentações internacionais de combate à lavagem de dinheiro e trabalhamos com provedores de verificação de identidade verificados para garantir a integridade da plataforma.
Detecção de Fraude
Nossos sistemas monitoram transações em tempo real usando algoritmos avançados de detecção de anomalias. Padrões suspeitos — como volumes de transação incomuns, mudanças de velocidade ou inconsistências geográficas — são automaticamente sinalizados para revisão antes do processamento.
Resolução de Disputas
A GPUnex fornece um processo estruturado de resolução de disputas para quaisquer desentendimentos sobre transações. Nossa equipe de mediação analisa evidências de ambas as partes, segue etapas definidas de escalonamento e garante resultados justos. Os fundos em custódia são mantidos até que as disputas sejam resolvidas.
Proteção contra Chargeback
Provedores de GPU são protegidos contra chargebacks injustificados através do nosso sistema de custódia e processo de cobrança verificado. O uso é medido e registrado com registros à prova de adulteração, fornecendo evidência clara da entrega do serviço em caso de disputas.
Proteção de Dados
Seus dados são criptografados em trânsito e em repouso, tratados em total conformidade com a legislação europeia de proteção de dados e excluídos com segurança quando não são mais necessários.
Criptografia SSL/TLS
Toda comunicação entre seu navegador e a GPUnex é criptografada com TLS 1.3. Tráfego de API, acesso ao painel e transferências de arquivos são todos protegidos por criptografia de ponta a ponta. Auditamos regularmente nossas cadeias de certificados e conjuntos de cifras.
Criptografia em Repouso
Todos os dados armazenados — incluindo informações de usuários, registros de transações e metadados de cargas de trabalho — são criptografados em repouso usando criptografia AES-256. As chaves de criptografia são gerenciadas através de um Serviço de Gerenciamento de Chaves (KMS) dedicado com rotação automatizada regular de chaves.
Conformidade com GDPR
A GPUnex está em total conformidade com o GDPR. Seus dados pessoais são processados de acordo com as regulamentações europeias de proteção de dados. Você tem o direito de acessar, modificar ou excluir seus dados a qualquer momento. Nunca vendemos dados de usuários a terceiros.
Exclusão Segura de Dados
Quando um aluguel termina, todos os dados da carga de trabalho são apagados criptograficamente da infraestrutura do provedor de GPU. Seguimos procedimentos certificados de exclusão com períodos de retenção definidos. Seu direito ao apagamento conforme o Artigo 17 do GDPR é totalmente suportado para todos os dados pessoais.
Modelo de Responsabilidade Compartilhada
A segurança é um esforço compartilhado. Veja como a responsabilidade é distribuída entre a GPUnex, provedores de GPU e locatários.
GPUnex
- Segurança e disponibilidade da plataforma
- Custódia e processamento de pagamentos
- Verificação de identidade (KYB/AML)
- Monitoramento e resposta a incidentes
- Infraestrutura de rede e criptografia
Provedor de GPU
- Integridade e manutenção do hardware
- Segurança física das máquinas
- Atualizações de firmware e drivers
- Fonte de alimentação e refrigeração
- Conectividade de rede e uptime
Locatário / Usuário
- Conteúdo e código dos containers
- Segurança no nível da aplicação
- Credenciais e chaves de acesso
- Dados e modelos enviados
- Backup das próprias cargas de trabalho
Conformidade e Certificações
A GPUnex e nossos parceiros de data center aderem a padrões de segurança e conformidade reconhecidos internacionalmente.
Conforme com GDPR
Total conformidade com o Regulamento Geral de Proteção de Dados da UE
Verificado KYB/AML
Verificação de identidade e conformidade contra lavagem de dinheiro para locatários e provedores
Jurisdição de Dados da UE
Todos os dados processados e armazenados dentro da jurisdição da UE sob a legislação europeia
Data Centers Certificados
Instalações parceiras possuem certificação ISO 27001 e classificação Tier 3/4
Resposta a Incidentes
Uma abordagem estruturada e transparente para incidentes de segurança — da detecção à resolução e revisão pós-incidente.
Classificação de Severidade
Todos os eventos de segurança são classificados em níveis de severidade definidos — Crítico, Alto, Médio e Baixo — cada um com compromissos fixos de tempo de resposta. Incidentes críticos são tratados em minutos, com escalonamento imediato para pessoal sênior de segurança e liderança executiva.
Notificação ao Cliente
Clientes afetados são notificados proativamente dentro de prazos definidos. Para incidentes envolvendo dados pessoais, cumprimos o requisito de notificação de 72 horas do GDPR às autoridades supervisoras. Nossa comunicação inclui a natureza do incidente, dados afetados e medidas de remediação tomadas.
Análise Pós-Incidente
Cada incidente é seguido por uma análise minuciosa de causa raiz. Documentamos as descobertas, identificamos melhorias de processo e implementamos medidas corretivas. Lições aprendidas são incorporadas em nossos procedimentos de segurança para prevenir recorrência.
Contato de Segurança
Preocupações de segurança e relatórios de vulnerabilidades podem ser enviados diretamente para [email protected]. Nossa equipe de segurança dedicada faz a triagem de todos os relatórios recebidos e responde em até 24 horas. Para assuntos urgentes, nossa equipe de suporte 24/7 pode fazer o escalonamento imediato.
Gerenciamento de Vulnerabilidades
Identificação proativa e remediação de vulnerabilidades de segurança em toda a nossa pilha tecnológica.
Varredura Automatizada
Nossa infraestrutura e aplicações passam por varredura automatizada contínua de vulnerabilidades. Vulnerabilidades identificadas são priorizadas por severidade e remediadas dentro de janelas de SLA definidas — vulnerabilidades críticas em até 24 horas, de alta severidade em até 72 horas.
Testes de Penetração
Empresas de segurança independentes de terceiros conduzem testes de penetração em nossa plataforma pelo menos anualmente. Esses testes simulam cenários de ataque do mundo real em nossas aplicações web, APIs e infraestrutura. Todas as descobertas são remediadas antes do próximo ciclo de avaliação.
Divulgação Responsável
Incentivamos pesquisa de segurança responsável. Pesquisadores de segurança que descobrirem vulnerabilidades podem reportá-las para [email protected]. Oferecemos uma política de porto seguro — pesquisadores agindo de boa-fé não enfrentarão ação legal. Reconhecemos todos os relatórios válidos e trabalhamos com pesquisadores na divulgação coordenada.
Gerenciamento de Dependências
Todas as dependências de software são monitoradas continuamente para vulnerabilidades conhecidas usando ferramentas automatizadas. Quando uma vulnerabilidade crítica é divulgada em uma dependência, avaliamos a exposição e implantamos correções dentro de nossas janelas de SLA definidas. Nosso inventário de componentes de software (SBOM) é mantido e revisado regularmente.
Continuidade de Negócios e Recuperação de Desastres
Planejamento abrangente e redundância para garantir a disponibilidade da plataforma e integridade dos dados, mesmo durante imprevistos.
Redundância da Plataforma
Componentes críticos da plataforma são implantados em sistemas distribuídos geograficamente com failover automático. Não há ponto único de falha em nossa arquitetura central. Balanceamento de carga e verificações de saúde garantem que o tráfego seja direcionado para instâncias saudáveis o tempo todo.
Estratégia de Backup
Os dados da plataforma são respaldados regularmente com Objetivos de Ponto de Recuperação (RPO) e Objetivos de Tempo de Recuperação (RTO) definidos. Os backups são criptografados, armazenados em locais geograficamente separados e testados periodicamente para verificar integridade e capacidade de restauração.
Testes de Recuperação de Desastres
Conduzimos exercícios regulares de recuperação de desastres e simulações de emergência para validar nossos procedimentos de recuperação. Esses testes cobrem cenários incluindo falhas de data center, corrupção de dados e interrupções de rede. Os resultados são documentados e usados para refinar nossos planos de DR.
Comunicação de Incidentes
Durante interrupções ou degradações de serviço, seguimos caminhos de escalonamento definidos e nos comunicamos através de nossa página de status pública. Os clientes recebem atualizações em tempo real sobre o status do incidente, tempo estimado de resolução e resumos pós-recuperação. A transparência é nossa prioridade durante qualquer evento de serviço.
Monitoramento 24/7
Vigilância ininterrupta de cada sistema, cada métrica, cada anomalia — respaldada por um SLA de uptime garantido.
Nossa infraestrutura e sistemas de segurança são monitorados 24 horas por dia. Alertas automatizados detectam anomalias em tempo real, e nossa equipe de operações responde imediatamente a quaisquer eventos de segurança. Realizamos auditorias de segurança regulares e testes de penetração para nos manter à frente de ameaças potenciais.
Nosso SLA de 99,9% de Uptime cobre a disponibilidade da plataforma incluindo o painel, API e sistemas de cobrança. Em caso de violação do SLA, clientes afetados são elegíveis para créditos de serviço. Os termos completos do SLA estão disponíveis em nossos Termos de Serviço.
Níveis de Segurança
Escolha o nível de segurança que corresponde aos requisitos da sua carga de trabalho — de recursos padrão do marketplace a infraestrutura empresarial dedicada.
Segurança Padrão
- Verificação de identidade KYB completa
- Isolamento de container com limites de recursos
- Benchmarks automatizados de GPU
- Infraestrutura compartilhada com segmentação de rede
- Proteção por custódia padrão
- Monitoramento 24/7 da plataforma
Segurança Avançada
- Tudo do Comunitário, mais:
- Parceiros de data center certificados ISO 27001
- Máquinas dedicadas de locatário único
- Monitoramento e alertas avançados
- SLA personalizado com uptime garantido
- Suporte prioritário e gerente de conta dedicado
Computação Confidencial
Proteção de dados em nível de hardware que mantém seus modelos e dados seguros — mesmo contra a infraestrutura subjacente.
Ambientes de Execução Confiáveis
As arquiteturas de GPU mais recentes da NVIDIA — incluindo H100 e Blackwell — suportam Ambientes de Execução Confiáveis (TEEs) baseados em hardware. Essa tecnologia cria um espaço isolado e criptografado na GPU onde seu código e dados são protegidos durante o processamento, mesmo contra o sistema host e o provedor de GPU.
Proteção de Modelos e Dados
Com Computação Confidencial, seus modelos de AI e dados de treinamento permanecem criptografados na memória durante a execução. Serviços de atestação permitem verificar a integridade do ambiente de computação antes de implantar cargas de trabalho sensíveis. Este é o mais alto nível de segurança de carga de trabalho disponível em computação GPU.
Confiança e Transparência
Acreditamos que segurança requer transparência. Veja como mantemos você informado sobre o estado da nossa plataforma e práticas.
Página de Status Pública
Nossa página de status pública fornece visibilidade em tempo real da saúde da plataforma, incluindo disponibilidade da API, status do painel e sistemas de cobrança. Durante incidentes, publicamos atualizações ao vivo com tempos estimados de resolução. Dados históricos de uptime estão disponíveis para total transparência.
Lista de Subprocessadores
Em conformidade com o GDPR, mantemos e publicamos uma lista completa de todos os processadores de dados terceirizados (subprocessadores) envolvidos no tratamento dos seus dados. Esta lista é mantida atualizada e disponível mediante solicitação, garantindo total transparência sobre quem tem acesso às suas informações.
Documentação de Segurança
Whitepapers de segurança detalhados e documentação técnica estão disponíveis para clientes empresariais e parceiros focados em segurança. Esses documentos fornecem informações aprofundadas sobre nossa arquitetura de segurança, controles e práticas. Entre em contato com nossa equipe para solicitar acesso.
Melhoria Contínua
Publicamos regularmente atualizações sobre melhorias de segurança, novas conquistas de conformidade e aprimoramentos da plataforma. Nossas práticas de segurança evoluem continuamente com base em mudanças no cenário de ameaças, descobertas de auditoria e feedback dos clientes.
Dúvidas Sobre Segurança?
Nossa equipe terá prazer em discutir nossas medidas de segurança em detalhes. Entre em contato para uma revisão de segurança, documentação de conformidade ou qualquer dúvida sobre como protegemos seus dados e infraestrutura.