Altyapı yalıtımı
Müşteri ağları sanal anahtar ve güvenlik duvarı katmanlarında yalıtılmıştır. GPU aygıtları dönem boyunca ayrılmıştır. Yerel NVMe şifrelenir ve bir örnek serbest bırakıldığında silinir.
Hesap güvenliği
Parolalar yavaş tuzlanmış karma olarak saklanır. Oturum ve API gizli anahtarları yalnızca karma olarak saklanır, kurtarma kodları bir kez gösterilir ve SSH özel anahtarları asla kabul edilmez. Finansal ve kaynak değiştiren istekler idempotency anahtarları kullanır.
Ödeme bütünlüğü
Bir blok zinciri ödemesi, yalnızca bir sağlayıcı olay kimliğiyle değil, ağ işlemi ve çıktı veya günlük diziniyle tanımlanır. Veritabanı benzersizlik kuralları, aynı transferin iki kez kredilendirilmesini önler.
Raporlama
Üretim ortamı açılmadan önce izlenen bir güvenlik bildirim kanalı, alındı hedefi, sorumluluk yolu, saklama kuralı ve koordineli açıklama süreci doğrulanmalıdır. Şu anda izlenen bir güvenlik posta kutusu yayımlanmamıştır.
Onay bekliyor. Bu politikalar taslaktır, yürürlükteki hizmet taahhütleri değildir. Siparişler açılmadan önce şirket kimliği, yargı yetkisi, adres, hizmet sağlayıcıları ve hukuki inceleme tamamlanmalıdır.