Izolacja infrastruktury
Sieci klientów są izolowane na warstwach przełącznika wirtualnego i zapory. Urządzenia GPU są dedykowane na czas trwania okresu. Lokalny NVMe jest szyfrowany i usuwany po zwolnieniu instancji.
Bezpieczeństwo konta
Hasła są przechowywane jako wolne, solone skróty. Sekrety sesji i API są przechowywane wyłącznie jako skróty, kody odzyskiwania są pokazywane raz, a klucze prywatne SSH nigdy nie są przyjmowane. Żądania finansowe i zmieniające zasoby używają kluczy idempotentności.
Integralność płatności
Płatność blockchain jest identyfikowana na podstawie transakcji sieciowej oraz indeksu wyjścia lub logu, a nie wyłącznie identyfikatora zdarzenia dostawcy. Reguły unikalności bazy danych uniemożliwiają dwukrotne uznanie tego samego transferu.
Raportowanie
Przed uruchomieniem produkcyjnym należy zweryfikować monitorowany kanał zgłoszeń, termin potwierdzenia odbioru, ścieżkę odpowiedzialności, zasady przechowywania i proces skoordynowanego ujawniania. Obecnie nie opublikowano monitorowanej skrzynki ds. bezpieczeństwa.
Oczekuje na zatwierdzenie. Te zasady są projektami, a nie obowiązującymi zobowiązaniami dotyczącymi usługi. Przed otwarciem zamówień należy uzupełnić tożsamość firmy, jurysdykcję, adres, dostawców usług i przegląd prawny.