Изоляция инфраструктуры
Сети клиентов изолированы на уровнях виртуального коммутатора и межсетевого экрана. Устройства GPU выделяются на весь срок. Локальный NVMe шифруется и стирается при освобождении экземпляра.
Безопасность учетной записи
Пароли хранятся в виде медленных соленых хешей. Секреты сеансов и API хранятся только в виде хешей, коды восстановления показываются один раз, а приватные ключи SSH никогда не принимаются. Финансовые запросы и запросы на изменение ресурсов используют ключи идемпотентности.
Целостность платежей
Платёж в блокчейне идентифицируется по сетевой транзакции и индексу выхода или журнала, а не только по идентификатору события провайдера. Правила уникальности базы данных предотвращают двойное зачисление одного и того же перевода.
Отчетность
До запуска в рабочей среде необходимо проверить контролируемый канал раскрытия информации, целевой срок подтверждения получения, порядок назначения ответственных, правило хранения и процесс координированного раскрытия. В настоящее время публичный контролируемый адрес для сообщений о безопасности не указан.
Ожидает утверждения. Эти политики являются проектами, а не действующими обязательствами по обслуживанию. До начала приёма заказов необходимо определить данные компании, юрисдикцию, адрес и поставщиков услуг, а также завершить юридическую проверку.