GPUnex
安全

您的安全是我们的基石

GPUnex 的每一层都旨在保护您的数据、资金和基础设施。从硬件隔离和加密存储到金融合规和事件响应——安全不是事后才考虑的,它融入我们所做的一切之中。我们在每个层面保护平台、供应商和租户。

基础设施安全

企业级基础设施,从底层开始就为隔离、性能和韧性而设计。

容器隔离

每个工作负载都在具有严格资源限制的隔离 Docker 容器中运行。容器无法访问主机系统、其他工作负载或其他用户的数据。我们使用内核级隔离和网络分段来确保完全隔离。

自动化基准测试

平台上的每块 GPU 在上架前都会接受自动化性能基准测试。定期复测验证持续性能。低于质量阈值的 GPU 会被自动下架,直至问题解决。

欧盟服务器

我们的核心基础设施托管在欧洲数据中心,配备企业级物理安全、冗余电源和温控系统。欧洲托管确保您的数据受欧盟数据保护法律保护。

网络安全

所有传输中的数据均通过 TLS/SSL 加密。我们的内部网络使用加密隧道并进行分段,以防止未授权访问。DDoS 防护和防火墙规则全天候监控。

物理安全

我们的数据中心合作伙伴保持最高标准的物理安全、环境控制和基础设施韧性。

数据中心分级

所有 GPUnex 基础设施均托管在 Tier 3 或 Tier 4 认证数据中心。这些设施通过冗余容量组件和多条独立分配路径,保证最低 99.982% 的正常运行时间。

访问控制

数据中心访问通过生物识别认证、多因素物理访问控制和个人化门禁卡进行限制。所有访客均需记录、陪同并提前审批。访问严格限于授权人员。

全天候监控

设施通过闭路电视监控系统、驻场安保人员以及包括围栏和安全通道在内的周界防护进行全天候监控。所有访问事件均被记录并保留用于审计。

冗余基础设施

每个设施都配备不间断电源 (UPS)、柴油备用发电机、N+1 冗余冷却系统和先进的消防系统。这些系统确保即使在电网故障或环境事故期间也能持续运行。

访问控制与认证

多层身份与访问管理,保护平台上的每个账户和 API 交互。

多因素认证

所有 GPUnex 账户支持通过基于时间的一次性密码 (TOTP) 和硬件安全密钥进行多因素认证 (MFA)。MFA 在密码之外增加了关键的第二层保护,即使凭据泄露也能防止未授权访问。

基于角色的访问控制

团队和组织账户受益于具有明确权限级别的基于角色的访问控制 (RBAC)。管理员可以为团队成员分配细粒度的角色,确保每个用户只能访问他们需要的资源和操作。

API 密钥管理

API 密钥可以安全创建、限定特定权限范围、按计划轮换并即时撤销。所有 API 访问均有日志记录和速率限制。密钥绝不以明文存储,静态时进行哈希处理以获得最大保护。

会话管理

会话在一段时间不活动后自动过期。用户可以查看所有设备上的活跃会话,接收新设备的登录通知,并远程终止任何会话。可疑的登录尝试会触发自动告警。

供应商验证

市场上的每位 GPU 供应商都经过严格审核,以确保硬件质量、身份完整性和持续合规。

身份验证

每位租户和供应商都完成完整的 KYB(了解您的企业)验证,包括政府颁发的身份证件验证和企业信息核查。我们验证所有权结构并进行尽职调查,以确保平台完整性和高合规标准。

硬件验证

GPU 经过自动真实性检查,包括型号验证、固件验证、VRAM 完整性测试和性能基准测试。只有通过所有检查的硬件才能在市场上架。这防止了假冒或虚假描述的硬件出现。

数据中心要求

供应商必须满足最低基础设施标准,包括冗余电源、温控系统、具有 SLA 保证的网络连接和物理安全措施。数据中心设施在供应商获批前会接受评估。

持续合规

供应商需接受定期复审,包括性能复测、正常运行时间监控和合规检查。未能达到质量标准或违反平台政策的供应商将被自动下架,直至问题解决。

金融安全

您的资金在每个阶段都受到保护——从充值到提现——通过托管、合规、欺诈检测和争议解决。

托管计费

GPUnex 上的所有付款均通过我们的托管系统处理。资金在服务交付并验证后才会释放。这保护了租户和供应商,确保所有各方的交易公平。

KYB/AML 合规

GPUnex 上的租户和供应商均完成最高标准的 KYB(了解您的企业)验证。我们遵守国际反洗钱法规,并与经过验证的身份验证服务商合作,以确保平台完整性。

欺诈检测

我们的系统使用先进的异常检测算法实时监控交易。可疑模式——如异常交易量、速度变化或地理位置不一致——在处理前会被自动标记审查。

争议解决

GPUnex 为任何交易纠纷提供结构化的争议解决流程。我们的调解团队审查双方证据,遵循明确的升级步骤,并确保公平的结果。托管资金在争议解决前一直被保管。

退款保护

GPU 供应商通过我们的托管系统和经过验证的计费流程免受不合理退款的影响。使用量通过防篡改记录进行计量和记录,在争议情况下提供清晰的服务交付证据。

数据保护

您的数据在传输和存储时均被加密,完全符合欧洲数据保护法律处理,并在不再需要时安全删除。

SSL/TLS 加密

您的浏览器与 GPUnex 之间的所有通信均使用 TLS 1.3 加密。API 流量、仪表板访问和文件传输均受端到端加密保护。我们定期审计证书链和加密套件。

静态加密

所有存储的数据——包括用户信息、交易记录和工作负载元数据——均使用 AES-256 加密进行静态加密。加密密钥通过专用密钥管理服务 (KMS) 管理,并定期自动轮换。

GDPR 合规

GPUnex 完全符合 GDPR。您的个人数据按照欧洲数据保护法规处理。您有权随时访问、修改或删除您的数据。我们绝不向第三方出售用户数据。

安全数据删除

当租赁结束时,所有工作负载数据将从 GPU 供应商的基础设施中进行加密擦除。我们遵循经过认证的删除程序和明确的保留期限。GDPR 第 17 条规定的您的被遗忘权对所有个人数据均得到完全支持。

共担责任模型

安全是共同的努力。以下是 GPUnex、GPU 供应商和租户之间的责任分配方式。

GPUnex

  • 平台安全与可用性
  • 托管与支付处理
  • 身份验证 (KYB/AML)
  • 监控与事件响应
  • 网络基础设施与加密

GPU 供应商

  • 硬件完整性与维护
  • 设备的物理安全
  • 固件与驱动更新
  • 电源供应与散热
  • 网络连接与正常运行时间

租户 / 用户

  • 容器内容与代码
  • 应用层安全
  • 凭据与访问密钥
  • 上传的数据与模型
  • 自身工作负载的备份

合规与认证

GPUnex 及我们的数据中心合作伙伴遵循国际公认的安全与合规标准。

GDPR 合规

完全符合欧盟通用数据保护条例

KYB/AML 已验证

面向租户和供应商的身份验证和反洗钱合规

欧盟数据管辖

所有数据在欧盟管辖范围内依据欧盟法律进行处理和存储

认证数据中心

合作伙伴设施持有 ISO 27001 认证和 Tier 3/4 分级

事件响应

对安全事件采用结构化、透明的方法——从检测到解决和事后审查。

严重性分级

所有安全事件都被分类为明确的严重性级别——关键、高、中、低——每个级别都有固定的响应时间承诺。关键事件在数分钟内得到处理,并立即升级至高级安全人员和管理层。

客户通知

受影响的客户会在规定的时间框架内收到主动通知。对于涉及个人数据的事件,我们遵守 GDPR 72 小时内向监管机构通知的要求。我们的通知包括事件性质、受影响的数据以及采取的补救措施。

事后分析

每起事件之后都会进行彻底的根因分析。我们记录发现、识别流程改进点并实施纠正措施。经验教训被纳入我们的安全程序以防止再次发生。

安全联系方式

安全疑虑和漏洞报告可以直接发送至 [email protected]。我们的专属安全团队会对所有收到的报告进行分类处理,并在 24 小时内回复。对于紧急事项,我们的全天候客服团队可以立即升级。

漏洞管理

主动识别和修复整个技术栈中的安全漏洞。

自动化扫描

我们的基础设施和应用程序持续接受自动化漏洞扫描。发现的漏洞按严重性优先排列,并在规定的 SLA 窗口内修复——关键漏洞在 24 小时内,高严重性漏洞在 72 小时内。

渗透测试

独立的第三方安全公司至少每年对我们的平台进行一次渗透测试。这些测试模拟针对我们的 Web 应用程序、API 和基础设施的真实攻击场景。所有发现在下一个评估周期前得到修复。

负责任的披露

我们欢迎负责任的安全研究。发现漏洞的安全研究人员可以将其报告至 [email protected]。我们提供安全港政策——善意行事的研究人员不会面临法律诉讼。我们确认所有有效报告并与研究人员合作进行协调披露。

依赖管理

所有软件依赖项均通过自动化工具持续监控已知漏洞。当某个依赖项的关键漏洞被披露时,我们会评估风险暴露并在规定的 SLA 窗口内部署补丁。我们的软件物料清单 (SBOM) 持续维护和定期审查。

业务连续性与灾难恢复

全面的规划和冗余,确保平台可用性和数据完整性,即使在意外情况下。

平台冗余

关键平台组件部署在地理分布式系统上,具有自动故障转移功能。我们的核心架构中没有单点故障。负载均衡和健康检查确保流量始终路由到健康的实例。

备份策略

平台数据按照明确的恢复点目标 (RPO) 和恢复时间目标 (RTO) 定期备份。备份经过加密,存储在地理上分离的位置,并定期测试以验证完整性和可恢复性。

灾难恢复测试

我们定期进行灾难恢复演练和应急模拟,以验证恢复程序。这些测试涵盖数据中心故障、数据损坏和网络中断等场景。结果被记录并用于完善我们的灾难恢复计划。

事件沟通

在服务中断或故障期间,我们遵循明确的升级路径并通过公开状态页面进行沟通。客户收到关于事件状态、预计解决时间和恢复后总结的实时更新。任何服务事件中,透明度始终是我们的首要原则。

全天候监控

对每个系统、每个指标、每个异常进行全天候监视——并附带正常运行时间 SLA 保证。

我们的基础设施和安全系统全天候受到监控。自动告警实时检测异常,我们的运维团队对任何安全事件立即响应。我们定期进行安全审计和渗透测试,以保持领先于潜在威胁。

我们的 99.9% 正常运行时间 SLA 涵盖平台可用性,包括仪表板、API 和计费系统。如果发生 SLA 违约,受影响的客户有资格获得服务积分。完整的 SLA 条款请参阅我们的服务条款。

24/7
安全监控
99.9%
正常运行时间 SLA
EU
数据管辖区域

安全层级

选择与您的工作负载需求相匹配的安全级别——从标准市场资源到专用企业基础设施。

社区

标准安全

  • 完整的 KYB 身份验证
  • 具有资源限制的容器隔离
  • 自动化 GPU 基准测试
  • 具有网络分段的共享基础设施
  • 标准托管保护
  • 全天候平台监控
企业

增强安全

  • 包含社区层级的所有功能,另外还有:
  • ISO 27001 认证的数据中心合作伙伴
  • 专用单租户设备
  • 增强的监控与告警
  • 具有保证正常运行时间的自定义 SLA
  • 优先支持和专属客户经理

机密计算

硬件级数据保护,即使在底层基础设施上也能保护您的模型和数据安全。

可信执行环境

NVIDIA 最新的 GPU 架构——包括 H100 和 Blackwell——支持基于硬件的可信执行环境 (TEE)。该技术在 GPU 上创建一个隔离的加密空间,在处理过程中保护您的代码和数据,即使是主机系统和 GPU 供应商也无法访问。

模型与数据保护

通过机密计算,您的 AI 模型和训练数据在执行过程中保持内存加密。证明服务允许您在部署敏感工作负载之前验证计算环境的完整性。这是 GPU 计算中可用的最高级别工作负载安全保障。

信任与透明

我们相信安全需要透明。以下是我们如何让您了解平台状态和实践。

公开状态页面

我们的公开状态页面提供对平台健康状况的实时可见性,包括 API 可用性、仪表板状态和计费系统。在事件期间,我们发布包含预计解决时间的实时更新。历史正常运行时间数据可供查看,确保完全透明。

数据处理方列表

根据 GDPR 要求,我们维护并公布所有参与处理您数据的第三方数据处理方(子处理方)的完整列表。该列表保持最新状态,可应要求提供,确保完全透明地了解谁可以访问您的信息。

安全文档

面向企业客户和注重安全的合作伙伴,我们提供详细的安全白皮书和技术文档。这些文档提供关于我们安全架构、控制和实践的深入信息。联系我们的团队申请访问。

持续改进

我们定期发布关于安全改进、新合规成就和平台增强的更新。我们的安全实践根据威胁态势变化、审计发现和客户反馈持续演进。

关于安全有疑问?

我们的团队乐意详细讨论我们的安全措施。联系我们获取安全评估、合规文档或关于我们如何保护您的数据和基础设施的任何问题。