Isolamento de infraestrutura
As redes dos clientes são isoladas nas camadas de switch virtual e firewall. Os dispositivos de GPU são dedicados pelo prazo. O NVMe local é criptografado e apagado quando uma instância é liberada.
Segurança da conta
As senhas são armazenadas como hashes lentos com sal. Os segredos de sessão e API são armazenados apenas como hashes, os códigos de recuperação são exibidos uma vez e as chaves privadas SSH nunca são aceitas. Solicitações financeiras e de alteração de recursos usam chaves de idempotência.
Integridade do pagamento
Um pagamento em blockchain é identificado pela transação de rede e pelo índice de saída ou log, não apenas por um ID de evento do provedor. Regras de unicidade do banco de dados impedem que a mesma transferência seja creditada duas vezes.
Relatórios
Antes do lançamento em produção, devem ser verificados um canal monitorado de divulgação, uma meta de confirmação de recebimento, um fluxo de responsabilidade, uma regra de retenção e um processo de divulgação coordenada. Nenhuma caixa de entrada de segurança monitorada é publicada atualmente.
Aguardando aprovação. Estas políticas são minutas, não compromissos de serviço ativos. A identidade da empresa, a jurisdição, o endereço, os prestadores de serviços e a análise jurídica devem ser concluídos antes da abertura dos pedidos.