Isolamento dell'infrastruttura
Le reti dei clienti sono isolate a livello di switch virtuale e firewall. I dispositivi GPU sono dedicati per il termine. L'NVMe locale è crittografato e cancellato quando un'istanza viene rilasciata.
Sicurezza dell'account
Le password sono archiviate come hash lenti con salt. I segreti di sessione e API sono archiviati solo come hash, i codici di recupero vengono mostrati una sola volta e le chiavi private SSH non vengono mai accettate. Le richieste finanziarie e di modifica delle risorse usano chiavi di idempotenza.
Integrità dei pagamenti
Un pagamento blockchain è identificato dalla transazione di rete e dall'indice di output o log, non solo da un ID evento del fornitore. Le regole di unicità del database impediscono che lo stesso trasferimento venga accreditato due volte.
Reportistica
Prima del lancio in produzione devono essere verificati un canale di segnalazione monitorato, un obiettivo di presa in carico, un percorso di responsabilità, una regola di conservazione e un processo di divulgazione coordinata. Al momento non è pubblicata alcuna casella di sicurezza monitorata.
In attesa di approvazione. Queste politiche sono bozze, non impegni di servizio attivi. Identità aziendale, giurisdizione, indirizzo, fornitori di servizi e revisione legale devono essere completati prima dell'apertura degli ordini.