GPUnex
Güvenlik

Güvenliğiniz Bizim Temelimizdir

GPUnex'in her katmanı verilerinizi, fonlarınızı ve altyapınızı korumak için tasarlanmıştır. Donanım izolasyonu ve şifreli depolamadan finansal uyumluluk ve olay müdahalesine kadar — güvenlik sonradan eklenen bir düşünce değil, yaptığımız her şeyin içine yerleştirilmiştir. Platformu, sağlayıcıları ve kiracıları her seviyede koruyoruz.

Altyapı Güvenliği

Sıfırdan izolasyon, performans ve dayanıklılık için tasarlanmış kurumsal düzeyde altyapı.

Konteyner İzolasyonu

Her iş yükü, katı kaynak limitleriyle izole bir Docker konteynerinde çalışır. Konteynerler ana sisteme, diğer iş yüklerine veya diğer kullanıcıların verilerine erişemez. Tam ayrımı sağlamak için çekirdek düzeyinde izolasyon ve ağ segmentasyonu kullanıyoruz.

Otomatik Karşılaştırma Testleri

Platformumuzdaki her GPU, listelenmeden önce otomatik performans karşılaştırma testinden geçer. Düzenli yeniden testler tutarlı performansı doğrular. Kalite eşiklerinin altına düşen GPU'lar, sorunlar çözülene kadar otomatik olarak listeden çıkarılır.

AB Merkezli Sunucular

Temel altyapımız, kurumsal düzeyde fiziksel güvenlik, yedekli güç ve iklim kontrolü ile Avrupa veri merkezlerinde barındırılmaktadır. Avrupa barındırma, verilerinizin AB veri koruma yasaları kapsamında korunmasını sağlar.

Ağ Güvenliği

Transit halindeki tüm veriler TLS/SSL aracılığıyla şifrelenir. Dahili ağlarımız şifreli tüneller kullanır ve yetkisiz erişimi önlemek için segmentlere ayrılmıştır. DDoS koruması ve güvenlik duvarı kuralları 7/24 izlenmektedir.

Fiziksel Güvenlik

Veri merkezi ortaklarımız en yüksek fiziksel güvenlik, çevresel kontrol ve altyapı dayanıklılığı standartlarını sürdürmektedir.

Veri Merkezi Sınıflandırması

Tüm GPUnex altyapısı Tier 3 veya Tier 4 sertifikalı veri merkezlerinde barındırılmaktadır. Bu tesisler, yedekli kapasite bileşenleri ve birden fazla bağımsız dağıtım yolu aracılığıyla minimum %99,982 çalışma süresi garanti eder.

Erişim Kontrolleri

Veri merkezi erişimi biyometrik kimlik doğrulama, çok faktörlü fiziksel erişim kontrolleri ve kişiselleştirilmiş kart anahtarları aracılığıyla kısıtlanmıştır. Tüm ziyaretçiler kayıt altına alınır, eşlik edilir ve ön onay gerektirir. Erişim kesinlikle yetkili personelle sınırlıdır.

7/24 Gözetim

Tesisler CCTV gözetim sistemleri, yerinde güvenlik personeli ve çit ve güvenlik kapıları dahil çevre koruması ile günün her saati izlenmektedir. Tüm erişim olayları denetim amacıyla kaydedilir ve saklanır.

Yedekli Altyapı

Her tesis kesintisiz güç kaynakları (UPS), dizel yedek jeneratörler, N+1 yedekli soğutma sistemleri ve gelişmiş yangın söndürme sistemleri içerir. Bu sistemler, elektrik şebekesi arızaları veya çevresel olaylar sırasında bile sürekli çalışmayı sağlar.

Erişim Kontrolü ve Kimlik Doğrulama

Platformdaki her hesabı ve API etkileşimini korumak için çok katmanlı kimlik ve erişim yönetimi.

Çok Faktörlü Kimlik Doğrulama

Tüm GPUnex hesapları zamana dayalı tek kullanımlık şifreler (TOTP) ve donanım güvenlik anahtarları aracılığıyla çok faktörlü kimlik doğrulamayı (MFA) destekler. MFA, şifrelerin ötesinde kritik bir ikinci koruma katmanı ekleyerek, kimlik bilgileri ele geçirilse bile yetkisiz erişimi önler.

Rol Tabanlı Erişim Kontrolü

Ekip ve kuruluş hesapları, açıkça tanımlanmış izin seviyeleri ile rol tabanlı erişim kontrolünden (RBAC) faydalanır. Yöneticiler ekip üyelerine ayrıntılı roller atayabilir ve her kullanıcının yalnızca ihtiyaç duyduğu kaynaklara ve işlemlere erişmesini sağlar.

API Anahtar Yönetimi

API anahtarları güvenli bir şekilde oluşturulabilir, belirli izinlerle kapsamlandırılabilir, planlı olarak döndürülebilir ve anında iptal edilebilir. Tüm API erişimi günlüğe kaydedilir ve hız sınırlamasına tabidir. Anahtarlar asla düz metin olarak saklanmaz ve maksimum koruma için durağan halde hash'lenir.

Oturum Yönetimi

Oturumlar hareketsizlik dönemlerinden sonra otomatik olarak sona erer. Kullanıcılar cihazlar arasındaki tüm aktif oturumları görüntüleyebilir, yeni cihazlar için giriş bildirimleri alabilir ve herhangi bir oturumu uzaktan sonlandırabilir. Şüpheli giriş denemeleri otomatik uyarıları tetikler.

Sağlayıcı Doğrulaması

Pazaryerimizdeki her GPU sağlayıcısı, donanım kalitesini, kimlik bütünlüğünü ve sürekli uyumluluğu sağlamak için titiz bir inceleme sürecinden geçer.

Kimlik Doğrulaması

Her kiracı ve sağlayıcı, devlet tarafından verilmiş kimlik doğrulaması ve işletme veri kontrolleri dahil tam KYB (İşletmenizi Tanıyın) doğrulamasını tamamlar. Sahiplik yapılarını doğruluyoruz ve platform bütünlüğü ile yüksek uyumluluk standartlarını sağlamak için durum tespiti yapıyoruz.

Donanım Doğrulaması

GPU'lar model doğrulaması, ürün yazılımı doğrulaması, VRAM bütünlük testleri ve performans karşılaştırma testleri dahil otomatik orijinallik kontrollerinden geçer. Yalnızca tüm kontrolleri geçen donanımlar pazaryerinde listelenir. Bu, sahte veya yanlış temsil edilen donanımları önler.

Veri Merkezi Gereksinimleri

Sağlayıcılar yedekli güç kaynağı, iklim kontrolü, SLA garantili ağ bağlantısı ve fiziksel güvenlik önlemleri dahil minimum altyapı standartlarını karşılamalıdır. Sağlayıcılar onaylanmadan önce veri merkezi tesisleri değerlendirilir.

Sürekli Uyumluluk

Sağlayıcılar performans yeniden testleri, çalışma süresi izleme ve uyumluluk kontrolleri dahil düzenli yeniden denetimlere tabidir. Kalite standartlarını karşılayamayan veya platform politikalarını ihlal eden sağlayıcılar, sorunlar çözülene kadar otomatik olarak listeden çıkarılır.

Finansal Güvenlik

Fonlarınız her aşamada korunur — yatırımdan ödemeye — emanet, uyumluluk, dolandırıcılık tespiti ve anlaşmazlık çözümü ile.

Emanet Faturalandırma

GPUnex'teki tüm ödemeler emanet sistemimiz üzerinden işlenir. Fonlar, hizmetler teslim edilip doğrulanana kadar güvenli bir şekilde tutulur. Bu, hem kiracıları hem de sağlayıcıları koruyarak tüm taraflar için adil işlemler sağlar.

KYB/AML Uyumluluğu

GPUnex'teki kiracılar ve sağlayıcılar en yüksek standartlarda KYB (İşletmenizi Tanıyın) doğrulamasını tamamlar. Uluslararası kara para aklama karşıtı düzenlemelere uyuyoruz ve platform bütünlüğünü sağlamak için doğrulanmış kimlik doğrulama sağlayıcılarıyla çalışıyoruz.

Dolandırıcılık Tespiti

Sistemlerimiz, gelişmiş anomali tespit algoritmaları kullanarak işlemleri gerçek zamanlı izler. Olağandışı işlem hacimleri, hız değişiklikleri veya coğrafi tutarsızlıklar gibi şüpheli kalıplar, işlem öncesinde otomatik olarak incelenmek üzere işaretlenir.

Anlaşmazlık Çözümü

GPUnex, herhangi bir işlem anlaşmazlığı için yapılandırılmış bir anlaşmazlık çözüm süreci sağlar. Arabuluculuk ekibimiz her iki taraftan kanıtları inceler, tanımlanmış yükseltme adımlarını izler ve adil sonuçlar sağlar. Emanet fonları anlaşmazlıklar çözülene kadar tutulur.

Ters İbraz Koruması

GPU sağlayıcıları, emanet sistemimiz ve doğrulanmış faturalandırma sürecimiz aracılığıyla haksız ters ibrazlara karşı korunur. Kullanım, kurcalamaya karşı korumalı kayıtlarla ölçülür ve günlüğe kaydedilir ve anlaşmazlık durumunda hizmet tesliminin açık kanıtını sağlar.

Veri Koruması

Verileriniz transit halinde ve durağan halde şifrelenir, Avrupa veri koruma yasasına tam uyumla işlenir ve artık gerekli olmadığında güvenli bir şekilde silinir.

SSL/TLS Şifreleme

Tarayıcınız ile GPUnex arasındaki tüm iletişim TLS 1.3 ile şifrelenir. API trafiği, kontrol paneli erişimi ve dosya transferlerinin tamamı uçtan uca şifreleme ile korunur. Sertifika zincirlerimizi ve şifreleme paketlerimizi düzenli olarak denetliyoruz.

Durağan Şifreleme

Kullanıcı bilgileri, işlem kayıtları ve iş yükü meta verileri dahil tüm depolanan veriler AES-256 şifreleme ile durağan halde şifrelenir. Şifreleme anahtarları, düzenli otomatik anahtar döndürme ile özel bir Anahtar Yönetim Hizmeti (KMS) aracılığıyla yönetilir.

GDPR Uyumluluğu

GPUnex tamamen GDPR uyumludur. Kişisel verileriniz Avrupa veri koruma düzenlemelerine uygun olarak işlenir. Verilerinize istediğiniz zaman erişme, düzenleme veya silme hakkına sahipsiniz. Kullanıcı verilerini asla üçüncü taraflara satmayız.

Güvenli Veri Silme

Kiralama sona erdiğinde, tüm iş yükü verileri GPU sağlayıcısının altyapısından kriptografik olarak silinir. Tanımlanmış saklama süreleri ile sertifikalı silme prosedürlerini takip ediyoruz. GDPR Madde 17 kapsamındaki silinme hakkınız tüm kişisel veriler için tam olarak desteklenmektedir.

Paylaşımlı Sorumluluk Modeli

Güvenlik ortak bir çabadır. İşte sorumluluğun GPUnex, GPU sağlayıcıları ve kiracılar arasında nasıl dağıtıldığı.

GPUnex

  • Platform güvenliği ve kullanılabilirliği
  • Emanet ve ödeme işleme
  • Kimlik doğrulama (KYB/AML)
  • İzleme ve olay müdahalesi
  • Ağ altyapısı ve şifreleme

GPU Sağlayıcısı

  • Donanım bütünlüğü ve bakımı
  • Makinelerin fiziksel güvenliği
  • Ürün yazılımı ve sürücü güncellemeleri
  • Güç kaynağı ve soğutma
  • Ağ bağlantısı ve çalışma süresi

Kiracı / Kullanıcı

  • Konteyner içeriği ve kod
  • Uygulama düzeyinde güvenlik
  • Kimlik bilgileri ve erişim anahtarları
  • Yüklenen veriler ve modeller
  • Kendi iş yüklerinin yedeklenmesi

Uyumluluk ve Sertifikalar

GPUnex ve veri merkezi ortaklarımız uluslararası kabul görmüş güvenlik ve uyumluluk standartlarına bağlı kalır.

GDPR Uyumlu

AB Genel Veri Koruma Tüzüğüne tam uyumluluk

KYB/AML Doğrulanmış

Kiracılar ve sağlayıcılar için kimlik doğrulama ve kara para aklama karşıtı uyumluluk

AB Veri Yargı Yetkisi

Tüm veriler AB yargı yetkisi altında AB hukuku kapsamında işlenir ve saklanır

Sertifikalı Veri Merkezleri

Ortak tesisler ISO 27001 sertifikasına ve Tier 3/4 sınıflandırmasına sahiptir

Olay Müdahalesi

Güvenlik olaylarına yapılandırılmış, şeffaf bir yaklaşım — tespittten çözüme ve olay sonrası incelemeye kadar.

Ciddiyet Sınıflandırması

Tüm güvenlik olayları tanımlanmış ciddiyet seviyelerine sınıflandırılır — Kritik, Yüksek, Orta ve Düşük — her biri sabit yanıt süresi taahhütleriyle. Kritik olaylar dakikalar içinde ele alınır ve kıdemli güvenlik personeli ile üst yönetime derhal yükseltilir.

Müşteri Bildirimi

Etkilenen müşteriler tanımlanmış zaman dilimleri içinde proaktif olarak bilgilendirilir. Kişisel verileri içeren olaylarda, denetim makamlarına GDPR 72 saatlik bildirim gereksinimlerine uyuyoruz. İletişimimiz olayın niteliğini, etkilenen verileri ve alınan iyileştirme adımlarını içerir.

Olay Sonrası Analiz

Her olayın ardından kapsamlı bir kök neden analizi yapılır. Bulguları belgeliyoruz, süreç iyileştirmelerini belirliyoruz ve düzeltici önlemler uyguluyoruz. Alınan dersler, tekrarlanmayı önlemek için güvenlik prosedürlerimize dahil edilir.

Güvenlik İletişimi

Güvenlik endişeleri ve güvenlik açığı raporları doğrudan [email protected] adresine gönderilebilir. Özel güvenlik ekibimiz gelen tüm raporları değerlendirir ve 24 saat içinde yanıt verir. Acil konularda 7/24 destek ekibimiz derhal yükseltme yapabilir.

Güvenlik Açığı Yönetimi

Tüm teknoloji yığınımızdaki güvenlik açıklarının proaktif olarak belirlenmesi ve giderilmesi.

Otomatik Tarama

Altyapımız ve uygulamalarımız sürekli otomatik güvenlik açığı taramasından geçer. Belirlenen güvenlik açıkları ciddiyetlerine göre önceliklendirilir ve tanımlanmış SLA süreleri içinde giderilir — kritik güvenlik açıkları 24 saat, yüksek ciddiyet olanlar 72 saat içinde.

Sızma Testi

Bağımsız üçüncü taraf güvenlik firmaları platformumuzda yılda en az bir kez sızma testi gerçekleştirir. Bu testler web uygulamalarımız, API'lerimiz ve altyapımız genelinde gerçek dünya saldırı senaryolarını simüle eder. Tüm bulgular bir sonraki değerlendirme döngüsünden önce giderilir.

Sorumlu Açıklama

Sorumlu güvenlik araştırmasını destekliyoruz. Güvenlik açıkları keşfeden güvenlik araştırmacıları bunları [email protected] adresine bildirebilir. Güvenli liman politikası sağlıyoruz — iyi niyetle hareket eden araştırmacılar yasal işlemle karşılaşmaz. Tüm geçerli raporları kabul eder ve araştırmacılarla koordineli açıklama konusunda işbirliği yaparız.

Bağımlılık Yönetimi

Tüm yazılım bağımlılıkları, otomatik araçlar kullanılarak bilinen güvenlik açıkları için sürekli izlenir. Bir bağımlılıkta kritik bir güvenlik açığı açıklandığında, maruziyeti değerlendirir ve tanımlanmış SLA süreleri içinde yamalar dağıtırız. Yazılım malzeme listemiz (SBOM) sürdürülür ve düzenli olarak incelenir.

İş Sürekliliği ve Felaket Kurtarma

Beklenmedik durumlarda bile platform kullanılabilirliğini ve veri bütünlüğünü sağlamak için kapsamlı planlama ve yedeklilik.

Platform Yedekliliği

Kritik platform bileşenleri, otomatik yük devretme ile coğrafi olarak dağıtılmış sistemlere konuşlandırılır. Temel mimarimizde tek hata noktası yoktur. Yük dengeleme ve sağlık kontrolleri, trafiğin her zaman sağlıklı sunuculara yönlendirilmesini sağlar.

Yedekleme Stratejisi

Platform verileri, tanımlanmış Kurtarma Noktası Hedefleri (RPO) ve Kurtarma Süresi Hedefleri (RTO) ile düzenli olarak yedeklenir. Yedekler şifrelenir, coğrafi olarak ayrı konumlarda saklanır ve bütünlük ile geri yüklenebilirliği doğrulamak için periyodik olarak test edilir.

Felaket Kurtarma Testi

Kurtarma prosedürlerimizi doğrulamak için düzenli felaket kurtarma tatbikatları ve acil durum simülasyonları gerçekleştiriyoruz. Bu testler veri merkezi arızaları, veri bozulması ve ağ kesintileri dahil senaryoları kapsar. Sonuçlar belgelenir ve felaket kurtarma planlarımızı geliştirmek için kullanılır.

Olay İletişimi

Kesintiler veya hizmet aksamaları sırasında, tanımlanmış yükseltme yollarını takip eder ve herkese açık durum sayfamız aracılığıyla iletişim kurarız. Müşteriler olay durumu, tahmini çözüm süresi ve kurtarma sonrası özetler hakkında gerçek zamanlı güncellemeler alır. Herhangi bir hizmet olayı sırasında şeffaflık önceliğimizdir.

7/24 İzleme

Her sistem, her metrik, her anomalinin kesintisiz gözetimi — garantili çalışma süresi SLA ile desteklenir.

Altyapımız ve güvenlik sistemlerimiz günün her saati izlenmektedir. Otomatik uyarılar anomalileri gerçek zamanlı olarak tespit eder ve operasyon ekibimiz herhangi bir güvenlik olayına anında müdahale eder. Potansiyel tehditlerin önünde kalmak için düzenli güvenlik denetimleri ve sızma testleri gerçekleştiriyoruz.

%99,9 Çalışma Süresi SLA'mız kontrol paneli, API ve faturalandırma sistemleri dahil platform kullanılabilirliğini kapsar. SLA ihlali durumunda, etkilenen müşteriler hizmet kredisine hak kazanır. Tam SLA koşulları Hizmet Şartlarımızda mevcuttur.

7/24
Güvenlik İzleme
%99,9
Çalışma Süresi SLA
AB
Veri Yargı Yetkisi

Güvenlik Seviyeleri

İş yükü gereksinimlerinize uygun güvenlik seviyesini seçin — standart pazaryeri kaynaklarından özel kurumsal altyapıya kadar.

Topluluk

Standart Güvenlik

  • Tam KYB kimlik doğrulaması
  • Kaynak limitleri ile konteyner izolasyonu
  • Otomatik GPU karşılaştırma testleri
  • Ağ segmentasyonlu paylaşımlı altyapı
  • Standart emanet koruması
  • 7/24 platform izleme
Kurumsal

Gelişmiş Güvenlik

  • Topluluk paketindeki her şey, artı:
  • ISO 27001 sertifikalı veri merkezi ortakları
  • Özel tek kiracılı makineler
  • Gelişmiş izleme ve uyarı
  • Garantili çalışma süreli özel SLA
  • Öncelikli destek ve özel hesap yöneticisi

Gizli Bilişim

Modellerinizi ve verilerinizi güvende tutan donanım düzeyinde veri koruması — altyapıdan bile korunarak.

Güvenilir Yürütme Ortamları

H100 ve Blackwell dahil NVIDIA'nın en yeni GPU mimarileri, donanım tabanlı Güvenilir Yürütme Ortamlarını (TEE) destekler. Bu teknoloji, GPU üzerinde kodunuzun ve verilerinizin işlem sırasında korunduğu izole, şifreli bir alan oluşturur — ana sistem ve GPU sağlayıcısından bile korunarak.

Model ve Veri Koruması

Gizli Bilişim ile AI modelleriniz ve eğitim verileriniz yürütme sırasında bellekte şifreli kalır. Doğrulama hizmetleri, hassas iş yüklerini dağıtmadan önce bilişim ortamının bütünlüğünü doğrulamanıza olanak tanır. Bu, GPU bilişimde mevcut en yüksek iş yükü güvenlik seviyesidir.

Güven ve Şeffaflık

Güvenliğin şeffaflık gerektirdiğine inanıyoruz. İşte platformumuzun ve uygulamalarımızın durumu hakkında sizi nasıl bilgilendiriyoruz.

Herkese Açık Durum Sayfası

Herkese açık durum sayfamız, API kullanılabilirliği, kontrol paneli durumu ve faturalandırma sistemleri dahil platform sağlığına gerçek zamanlı görünürlük sağlar. Olaylar sırasında tahmini çözüm süreleriyle canlı güncellemeler yayınlarız. Tam şeffaflık için geçmiş çalışma süresi verileri mevcuttur.

Alt İşlemci Listesi

GDPR uyumluluğu kapsamında, verilerinizi işlemede yer alan tüm üçüncü taraf veri işlemcilerinin (alt işlemciler) eksiksiz listesini tutuyoruz ve yayınlıyoruz. Bu liste güncel tutulur ve talep üzerine sunulur, bilgilerinize kimin eriştiği konusunda tam şeffaflık sağlar.

Güvenlik Belgeleri

Kurumsal müşteriler ve güvenlik odaklı ortaklar için ayrıntılı güvenlik teknik raporları ve teknik belgeler mevcuttur. Bu belgeler güvenlik mimarimiz, kontrollerimiz ve uygulamalarımız hakkında derinlemesine bilgi sağlar. Erişim talep etmek için ekibimizle iletişime geçin.

Sürekli İyileştirme

Güvenlik iyileştirmeleri, yeni uyumluluk kazanımları ve platform geliştirmeleri hakkında düzenli olarak güncellemeler yayınlıyoruz. Güvenlik uygulamalarımız, tehdit ortamı değişiklikleri, denetim bulguları ve müşteri geri bildirimlerine dayanarak sürekli gelişmektedir.

Güvenlik Hakkında Sorularınız mı Var?

Ekibimiz güvenlik önlemlerimizi detaylı olarak tartışmaktan memnuniyet duyar. Güvenlik incelemesi, uyumluluk belgeleri veya verilerinizi ve altyapınızı nasıl koruduğumuz hakkında herhangi bir soru için bizimle iletişime geçin.