Aislamiento de infraestructura
Las redes de clientes están aisladas en las capas de conmutador virtual y cortafuegos. Los dispositivos GPU son dedicados durante el plazo. El NVMe local se cifra y se borra cuando se libera una instancia.
Seguridad de la cuenta
Las contraseñas se almacenan como hashes lentos con sal. Los secretos de sesión y de API se almacenan solo como hashes, los códigos de recuperación se muestran una vez y las claves privadas SSH nunca se aceptan. Las solicitudes financieras y de cambio de recursos utilizan claves de idempotencia.
Integridad de los pagos
Un pago blockchain se identifica por su transacción de red y su índice de salida o registro, no solo por un ID de evento del proveedor. Las reglas de unicidad de la base de datos impiden que la misma transferencia se acredite dos veces.
Informes
Antes del lanzamiento en producción deben verificarse un canal supervisado de divulgación, un plazo de acuse de recibo, una ruta de responsabilidad, una regla de conservación y un proceso de divulgación coordinada. Actualmente no se publica ningún buzón de seguridad supervisado.
Pendiente de aprobación. Estas políticas son borradores, no compromisos de servicio activos. La identidad de la empresa, la jurisdicción, la dirección, los proveedores de servicios y la revisión jurídica deben completarse antes de abrir los pedidos.