GPUnex
Безопасность

Ваша безопасность — наш фундамент

Каждый уровень GPUnex разработан для защиты ваших данных, средств и инфраструктуры. От аппаратной изоляции и зашифрованного хранилища до финансового соответствия и реагирования на инциденты — безопасность не является запоздалой мерой, она встроена во всё, что мы делаем. Мы защищаем платформу, провайдеров и арендаторов на каждом уровне.

Безопасность инфраструктуры

Инфраструктура корпоративного класса, разработанная для изоляции, производительности и отказоустойчивости с самого начала.

Изоляция контейнеров

Каждая рабочая нагрузка выполняется в изолированном Docker-контейнере со строгими ограничениями ресурсов. Контейнеры не имеют доступа к хост-системе, другим нагрузкам или данным других пользователей. Мы используем изоляцию на уровне ядра и сегментацию сети для полного разделения.

Автоматические бенчмарки

Каждый GPU на нашей платформе проходит автоматический бенчмаркинг производительности перед размещением. Регулярные повторные тесты подтверждают стабильную производительность. GPU, которые не соответствуют пороговым значениям качества, автоматически снимаются с размещения до устранения проблем.

Серверы в ЕС

Наша основная инфраструктура размещена в европейских дата-центрах с физической безопасностью корпоративного класса, резервным электропитанием и климат-контролем. Размещение в Европе гарантирует защиту ваших данных в соответствии с законодательством ЕС о защите данных.

Сетевая безопасность

Все данные при передаче зашифрованы через TLS/SSL. Наши внутренние сети используют зашифрованные туннели и сегментированы для предотвращения несанкционированного доступа. Защита от DDoS и правила межсетевого экрана контролируются 24/7.

Физическая безопасность

Наши партнёры по дата-центрам поддерживают высочайшие стандарты физической безопасности, контроля среды и отказоустойчивости инфраструктуры.

Классификация дата-центров

Вся инфраструктура GPUnex размещена в сертифицированных дата-центрах Tier 3 или Tier 4. Эти объекты гарантируют минимум 99,982% времени работы благодаря резервным компонентам мощности и множественным независимым путям распределения.

Контроль доступа

Доступ в дата-центр ограничен биометрической аутентификацией, многофакторным физическим контролем доступа и персонализированными пропусками. Все посетители регистрируются, сопровождаются и проходят предварительное одобрение. Доступ строго ограничен авторизованным персоналом.

Видеонаблюдение 24/7

Объекты контролируются круглосуточно с помощью систем видеонаблюдения, охранного персонала на месте и периметральной защиты, включая ограждения и шлюзы. Все события доступа записываются и хранятся для целей аудита.

Резервная инфраструктура

Каждый объект оснащён источниками бесперебойного питания (UPS), дизельными резервными генераторами, системами охлаждения N+1 и современными системами пожаротушения. Эти системы обеспечивают непрерывную работу даже при сбоях электросети или экологических инцидентах.

Контроль доступа и аутентификация

Многоуровневое управление идентификацией и доступом для защиты каждого аккаунта и API-взаимодействия на платформе.

Многофакторная аутентификация

Все аккаунты GPUnex поддерживают многофакторную аутентификацию (MFA) через одноразовые пароли на основе времени (TOTP) и аппаратные ключи безопасности. MFA добавляет критически важный второй уровень защиты помимо паролей, предотвращая несанкционированный доступ даже при компрометации учётных данных.

Ролевое управление доступом

Командные и организационные аккаунты используют ролевое управление доступом (RBAC) с чётко определёнными уровнями разрешений. Администраторы могут назначать детализированные роли членам команды, гарантируя, что каждый пользователь имеет доступ только к необходимым ресурсам и действиям.

Управление API-ключами

API-ключи можно безопасно создавать, ограничивать определёнными разрешениями, ротировать по расписанию и мгновенно отзывать. Весь API-доступ логируется и ограничен по частоте. Ключи никогда не хранятся в открытом виде и хешируются в состоянии покоя для максимальной защиты.

Управление сессиями

Сессии автоматически истекают после периодов неактивности. Пользователи могут просматривать все активные сессии на разных устройствах, получать уведомления о входе с новых устройств и удалённо завершать любую сессию. Подозрительные попытки входа вызывают автоматические оповещения.

Верификация провайдеров

Каждый GPU-провайдер на нашем маркетплейсе проходит строгую проверку для обеспечения качества оборудования, подтверждения личности и постоянного соответствия.

Верификация личности

Каждый арендатор и провайдер проходит полную KYB-верификацию (Know Your Business), включая проверку государственного удостоверения личности и бизнес-данных. Мы проверяем структуры собственности и проводим комплексную проверку для обеспечения целостности платформы и высоких стандартов соответствия.

Верификация оборудования

GPU проходят автоматическую проверку подлинности, включая верификацию модели, проверку прошивки, тесты целостности VRAM и бенчмарки производительности. На маркетплейсе размещается только оборудование, прошедшее все проверки. Это предотвращает размещение поддельного или неправильно представленного оборудования.

Требования к дата-центрам

Провайдеры должны соответствовать минимальным инфраструктурным стандартам, включая резервное электропитание, климат-контроль, сетевое подключение с гарантиями SLA и меры физической безопасности. Объекты дата-центров оцениваются до одобрения провайдеров.

Постоянное соответствие

Провайдеры подвергаются регулярным повторным аудитам, включая повторные бенчмарки производительности, мониторинг доступности и проверки соответствия. Провайдеры, не соответствующие стандартам качества или нарушающие политики платформы, автоматически снимаются с размещения до устранения проблем.

Финансовая безопасность

Ваши средства защищены на каждом этапе — от внесения до выплаты — через эскроу, соответствие нормам, обнаружение мошенничества и разрешение споров.

Эскроу-биллинг

Все платежи на GPUnex обрабатываются через нашу эскроу-систему. Средства надёжно хранятся до тех пор, пока услуги не будут оказаны и подтверждены. Это защищает как арендаторов, так и провайдеров, обеспечивая справедливые транзакции для всех сторон.

KYB/AML-соответствие

Арендаторы и провайдеры на GPUnex проходят KYB-верификацию (Know Your Business) по высочайшим стандартам. Мы соблюдаем международные нормы противодействия отмыванию денег и работаем с верифицированными поставщиками идентификации для обеспечения целостности платформы.

Обнаружение мошенничества

Наши системы отслеживают транзакции в реальном времени с помощью алгоритмов обнаружения аномалий. Подозрительные паттерны — такие как необычные объёмы транзакций, изменения скорости или географические несоответствия — автоматически помечаются для проверки перед обработкой.

Разрешение споров

GPUnex предоставляет структурированный процесс разрешения споров при любых транзакционных разногласиях. Наша медиативная команда рассматривает доказательства обеих сторон, следует определённым этапам эскалации и обеспечивает справедливые результаты. Средства на эскроу удерживаются до разрешения споров.

Защита от чарджбэков

GPU-провайдеры защищены от необоснованных чарджбэков через нашу эскроу-систему и верифицированный процесс биллинга. Использование измеряется и логируется с защитой от подделки, обеспечивая чёткие доказательства оказания услуг в случае споров.

Защита данных

Ваши данные зашифрованы при передаче и в состоянии покоя, обрабатываются в полном соответствии с европейским законодательством о защите данных и безопасно удаляются при отсутствии необходимости.

Шифрование SSL/TLS

Всё взаимодействие между вашим браузером и GPUnex зашифровано с помощью TLS 1.3. API-трафик, доступ к панели управления и передача файлов защищены сквозным шифрованием. Мы регулярно проводим аудит цепочек сертификатов и наборов шифров.

Шифрование в состоянии покоя

Все хранимые данные — включая информацию о пользователях, записи транзакций и метаданные нагрузок — зашифрованы в состоянии покоя с использованием шифрования AES-256. Ключи шифрования управляются через выделенную службу управления ключами (KMS) с регулярной автоматической ротацией.

Соответствие GDPR

GPUnex полностью соответствует GDPR. Ваши персональные данные обрабатываются в соответствии с европейскими нормами защиты данных. Вы имеете право на доступ, изменение или удаление ваших данных в любое время. Мы никогда не продаём данные пользователей третьим лицам.

Безопасное удаление данных

По окончании аренды все данные нагрузок криптографически стираются с инфраструктуры GPU-провайдера. Мы следуем сертифицированным процедурам удаления с определёнными сроками хранения. Ваше право на удаление в соответствии со статьёй 17 GDPR полностью поддерживается для всех персональных данных.

Модель совместной ответственности

Безопасность — общая задача. Вот как ответственность распределяется между GPUnex, GPU-провайдерами и арендаторами.

GPUnex

  • Безопасность и доступность платформы
  • Эскроу и обработка платежей
  • Верификация личности (KYB/AML)
  • Мониторинг и реагирование на инциденты
  • Сетевая инфраструктура и шифрование

GPU-провайдер

  • Целостность и обслуживание оборудования
  • Физическая безопасность серверов
  • Обновление прошивки и драйверов
  • Электропитание и охлаждение
  • Сетевое подключение и доступность

Арендатор / Пользователь

  • Содержимое и код контейнеров
  • Безопасность на уровне приложений
  • Учётные данные и ключи доступа
  • Загруженные данные и модели
  • Резервное копирование собственных нагрузок

Соответствие и сертификация

GPUnex и наши партнёры по дата-центрам соблюдают международно признанные стандарты безопасности и соответствия.

Соответствие GDPR

Полное соответствие Общему регламенту ЕС по защите данных

KYB/AML-верификация

Верификация личности и соответствие нормам противодействия отмыванию денег для арендаторов и провайдеров

Юрисдикция данных ЕС

Все данные обрабатываются и хранятся в юрисдикции ЕС в соответствии с законодательством ЕС

Сертифицированные дата-центры

Объекты партнёров имеют сертификацию ISO 27001 и классификацию Tier 3/4

Реагирование на инциденты

Структурированный, прозрачный подход к инцидентам безопасности — от обнаружения до разрешения и пост-инцидентного анализа.

Классификация по серьёзности

Все события безопасности классифицируются по определённым уровням серьёзности — критический, высокий, средний и низкий — каждый с фиксированными обязательствами по времени реагирования. Критические инциденты устраняются в течение минут с немедленной эскалацией на старших специалистов по безопасности и руководство.

Уведомление клиентов

Затронутые клиенты уведомляются проактивно в установленные сроки. Для инцидентов с персональными данными мы соблюдаем требование GDPR о 72-часовом уведомлении надзорных органов. Наше сообщение включает характер инцидента, затронутые данные и принятые меры по устранению.

Пост-инцидентный анализ

За каждым инцидентом следует тщательный анализ причин. Мы документируем результаты, определяем улучшения процессов и внедряем корректирующие меры. Извлечённые уроки включаются в наши процедуры безопасности для предотвращения повторения.

Контакт по безопасности

Вопросы безопасности и отчёты об уязвимостях можно направлять на [email protected]. Наша выделенная команда безопасности обрабатывает все входящие отчёты и отвечает в течение 24 часов. По срочным вопросам наша круглосуточная служба поддержки может немедленно провести эскалацию.

Управление уязвимостями

Проактивное выявление и устранение уязвимостей безопасности во всём нашем технологическом стеке.

Автоматическое сканирование

Наша инфраструктура и приложения проходят непрерывное автоматическое сканирование на уязвимости. Выявленные уязвимости приоритизируются по серьёзности и устраняются в рамках определённых SLA — критические уязвимости в течение 24 часов, высокой серьёзности в течение 72 часов.

Тестирование на проникновение

Независимые сторонние компании по безопасности проводят тестирование на проникновение нашей платформы не реже одного раза в год. Эти тесты моделируют реальные сценарии атак на веб-приложения, API и инфраструктуру. Все обнаруженные проблемы устраняются до следующего цикла оценки.

Ответственное раскрытие

Мы приветствуем ответственные исследования безопасности. Исследователи безопасности, обнаружившие уязвимости, могут сообщить о них на [email protected]. Мы предоставляем политику безопасной гавани — исследователи, действующие добросовестно, не подвергнутся юридическому преследованию. Мы подтверждаем все обоснованные отчёты и работаем с исследователями над координированным раскрытием.

Управление зависимостями

Все программные зависимости непрерывно отслеживаются на предмет известных уязвимостей с помощью автоматизированных инструментов. При обнаружении критической уязвимости в зависимости мы оцениваем уровень воздействия и развёртываем патчи в рамках определённых SLA. Наш перечень компонентов программного обеспечения (SBOM) регулярно поддерживается и пересматривается.

Непрерывность бизнеса и аварийное восстановление

Комплексное планирование и резервирование для обеспечения доступности платформы и целостности данных даже в непредвиденных ситуациях.

Резервирование платформы

Критические компоненты платформы развёрнуты в географически распределённых системах с автоматическим переключением. В нашей базовой архитектуре нет единой точки отказа. Балансировка нагрузки и проверки состояния обеспечивают постоянную маршрутизацию трафика на исправные инстансы.

Стратегия резервного копирования

Данные платформы регулярно резервируются с определёнными целевыми точками восстановления (RPO) и целевым временем восстановления (RTO). Резервные копии зашифрованы, хранятся в географически разделённых локациях и периодически тестируются для проверки целостности и восстанавливаемости.

Тестирование аварийного восстановления

Мы проводим регулярные учения по аварийному восстановлению и аварийные симуляции для проверки процедур восстановления. Эти тесты охватывают сценарии, включающие отказы дата-центров, повреждение данных и сетевые сбои. Результаты документируются и используются для совершенствования планов аварийного восстановления.

Коммуникация при инцидентах

Во время сбоев или перебоев в обслуживании мы следуем определённым путям эскалации и информируем через публичную страницу статуса. Клиенты получают обновления в реальном времени о статусе инцидента, ожидаемом времени решения и итогах после восстановления. Прозрачность является нашим приоритетом при любом инциденте.

Мониторинг 24/7

Круглосуточное наблюдение за каждой системой, каждой метрикой, каждой аномалией — с гарантированным SLA доступности.

Наша инфраструктура и системы безопасности контролируются круглосуточно. Автоматические оповещения обнаруживают аномалии в реальном времени, а наша операционная команда немедленно реагирует на любые события безопасности. Мы регулярно проводим аудит безопасности и тестирование на проникновение для опережения потенциальных угроз.

Наш SLA доступности 99,9% распространяется на панель управления, API и системы биллинга. В случае нарушения SLA затронутые клиенты имеют право на сервисные кредиты. Полные условия SLA доступны в наших Условиях использования.

24/7
Мониторинг безопасности
99,9%
SLA доступности
ЕС
Юрисдикция данных

Уровни безопасности

Выберите уровень безопасности, соответствующий требованиям вашей нагрузки — от стандартных ресурсов маркетплейса до выделенной корпоративной инфраструктуры.

Community

Стандартная безопасность

  • Полная KYB-верификация личности
  • Изоляция контейнеров с ограничениями ресурсов
  • Автоматические бенчмарки GPU
  • Общая инфраструктура с сегментацией сети
  • Стандартная защита через эскроу
  • Мониторинг платформы 24/7
Enterprise

Расширенная безопасность

  • Всё из Community, плюс:
  • Партнёры с сертификацией ISO 27001
  • Выделенные однопользовательские серверы
  • Расширенный мониторинг и оповещения
  • Индивидуальный SLA с гарантированной доступностью
  • Приоритетная поддержка и персональный менеджер

Конфиденциальные вычисления

Аппаратная защита данных, которая обеспечивает безопасность ваших моделей и данных — даже от базовой инфраструктуры.

Доверенные среды исполнения

Новейшие архитектуры GPU от NVIDIA — включая H100 и Blackwell — поддерживают аппаратные доверенные среды исполнения (TEE). Эта технология создаёт изолированное, зашифрованное пространство на GPU, где ваш код и данные защищены во время обработки — даже от хост-системы и GPU-провайдера.

Защита моделей и данных

С помощью конфиденциальных вычислений ваши AI-модели и обучающие данные остаются зашифрованными в памяти во время исполнения. Службы аттестации позволяют проверить целостность вычислительной среды перед развёртыванием конфиденциальных нагрузок. Это наивысший уровень безопасности нагрузок, доступный в GPU-вычислениях.

Доверие и прозрачность

Мы считаем, что безопасность требует прозрачности. Вот как мы информируем вас о состоянии нашей платформы и практиках.

Публичная страница статуса

Наша публичная страница статуса обеспечивает видимость состояния платформы в реальном времени, включая доступность API, статус панели управления и систем биллинга. Во время инцидентов мы публикуем обновления в реальном времени с примерным временем решения. Исторические данные о доступности открыты для полной прозрачности.

Список субобработчиков

В соответствии с GDPR мы ведём и публикуем полный список всех сторонних обработчиков данных (субобработчиков), участвующих в обработке ваших данных. Этот список поддерживается в актуальном состоянии и доступен по запросу, обеспечивая полную прозрачность о том, кто имеет доступ к вашей информации.

Документация по безопасности

Подробные технические документы и документация по безопасности доступны для корпоративных клиентов и партнёров, ориентированных на безопасность. Эти документы предоставляют детальную информацию об архитектуре безопасности, средствах контроля и практиках. Свяжитесь с нашей командой для запроса доступа.

Непрерывное совершенствование

Мы регулярно публикуем обновления об улучшениях безопасности, новых достижениях в области соответствия и усовершенствованиях платформы. Наши практики безопасности непрерывно развиваются на основе изменений ландшафта угроз, результатов аудита и отзывов клиентов.

Вопросы по безопасности?

Наша команда готова подробно обсудить наши меры безопасности. Свяжитесь с нами для проведения обзора безопасности, получения документации по соответствию или по любым вопросам о том, как мы защищаем ваши данные и инфраструктуру.