Isolation de l'infrastructure
Les réseaux clients sont isolés au niveau du commutateur virtuel et du pare-feu. Les périphériques GPU sont dédiés pour la durée du terme. Le stockage local NVMe est chiffré et effacé lorsqu'une instance est libérée.
Sécurité du compte
Les mots de passe sont stockés sous forme de hachages salés lents. Les secrets de session et d'API sont stockés uniquement sous forme de hachages, les codes de récupération ne sont affichés qu'une seule fois et les clés privées SSH ne sont jamais acceptées. Les requêtes financières et de modification de ressources utilisent des clés d'idempotence.
Intégrité des paiements
Un paiement par chaîne de blocs est identifié par sa transaction réseau et son index de sortie ou de journal, et non uniquement par un identifiant d'événement fournisseur. Les règles d'unicité de la base de données empêchent que le même transfert soit crédité deux fois.
Rapports
Un canal de signalement surveillé, un délai d’accusé de réception, un responsable, des règles de conservation et une procédure de divulgation coordonnée doivent être vérifiés avant le lancement. Aucune boîte de signalement de sécurité surveillée n’est actuellement publiée.
En attente de validation. Ces politiques sont des projets, pas des engagements de service actifs. L’identité de l’entreprise, la juridiction, l’adresse, les prestataires et la revue juridique doivent être finalisés avant l’ouverture des commandes.