Ізоляція інфраструктури
Мережі клієнтів ізольовані на рівнях віртуального комутатора та брандмауера. Пристрої GPU виділені на весь термін. Локальний NVMe шифрується та стирається після звільнення інстансу.
Безпека облікового запису
Паролі зберігаються як повільні солені хеші. Секрети сесій і API зберігаються лише як хеші, коди відновлення показуються один раз, а приватні ключі SSH ніколи не приймаються. Фінансові запити та запити на зміну ресурсів використовують ключі ідемпотентності.
Цілісність платежів
Платіж у блокчейні ідентифікується за його мережевою транзакцією та індексом виходу або журналу, а не лише за ідентифікатором події провайдера. Правила унікальності бази даних запобігають подвійному зарахуванню одного й того самого переказу.
Звітність
До запуску в робочому середовищі необхідно перевірити контрольований канал розкриття інформації, цільовий строк підтвердження отримання, порядок призначення відповідальних, правило зберігання та процес скоординованого розкриття. Наразі публічну контрольовану адресу для повідомлень про безпеку не вказано.
Очікує затвердження. Ці політики є проєктами, а не чинними зобов’язаннями щодо обслуговування. До початку приймання замовлень необхідно визначити дані компанії, юрисдикцію, адресу й постачальників послуг, а також завершити юридичну перевірку.