Infrastruktur-Isolation
Kundennetzwerke sind auf Virtual-Switch- und Firewall-Ebene isoliert. GPU-Geräte sind für die Laufzeit dediziert. Lokaler NVMe wird verschlüsselt und gelöscht, wenn eine Instanz freigegeben wird.
Kontosicherheit
Passwörter werden als langsame gesalzene Hashes gespeichert. Sitzungs- und API-Geheimnisse werden nur als Hashes gespeichert, Wiederherstellungscodes werden einmalig angezeigt und private SSH-Schlüssel werden niemals akzeptiert. Finanzielle und ressourcenverändernde Anfragen verwenden Idempotenzschlüssel.
Zahlungsintegrität
Eine Blockchain-Zahlung wird durch ihre Netzwerktransaktion und ihren Ausgabe- oder Protokollindex identifiziert, nicht nur durch eine Anbieter-Ereignis-ID. Eindeutigkeitsregeln in der Datenbank verhindern, dass derselbe Transfer doppelt gutgeschrieben wird.
Berichterstellung
Vor dem Produktionsstart müssen ein überwachter Meldekanal, ein Ziel für die Eingangsbestätigung, ein Zuständigkeitsweg, eine Aufbewahrungsregel und ein Verfahren zur koordinierten Offenlegung verifiziert werden. Derzeit ist kein überwachtes Sicherheitspostfach veröffentlicht.
Genehmigung ausstehend. Diese Richtlinien sind Entwürfe und keine aktiven Dienstverpflichtungen. Unternehmensidentität, Rechtsordnung, Adresse, Dienstanbieter und rechtliche Prüfung müssen abgeschlossen sein, bevor Bestellungen möglich werden.