我们对每台服务器采取的措施
硬盘重新使用前彻底擦除服务器退回后,NVMe 硬盘会使用其自带的安全擦除(sanitize)命令进行擦除,机械硬盘则按照 NIST SP 800-88 进行覆写并校验。无法擦除的硬盘将被销毁,绝不重复使用。
交付前完成测试每台机器在交付给您之前,都要经过 24 小时老化测试、内存测试和 SMART 检测,测试报告会提供给您。同时,固件(BIOS 和 BMC)会更新至厂商当前发布的版本。
IPMI 不暴露于公网管理控制器位于隔离网络中。您可以通过客户中心经 TLS 访问 KVM 控制台——BMC 从不暴露在公网地址上,否则几分钟内就会遭到扫描。
难以被盗用的账户密码使用 Argon2id 进行哈希处理,所有账户均可启用双因素认证(TOTP),新的登录会触发邮件提醒。技术支持人员绝不会向您索要密码。
值得信赖的邮件添加您的 PGP 密钥后,我们发送的所有邮件都会使用该密钥加密——账单、登录凭据、滥用通知。我们自己的消息可以用我们的公钥进行验证。
数据最少,风险最低我们不持有身份证件、支付卡信息或访客 IP 日志,因此这类数据无从泄露。完整清单见我们的隐私政策。
我们的职责止于何处,您的职责从何开始
独立服务器让您拥有完全的控制权——这也意味着操作系统的安全需要由您负责。
我们负责
- 硬件、固件和备件
- 机柜的物理访问管控
- 网络、DDoS 过滤、IPMI 隔离
- 在客户更替时擦除硬盘
您负责
- 操作系统更新和防火墙规则
- SSH 密钥和用户账户
- 您安装的软件
- 备份和磁盘加密
安全常见问题
客户可在客户中心提交工单,直接向运维服务器的工程师提问——首次回复时间中位数不到 15 分钟,7×24 小时在线。
了解技术支持你们的员工能访问我的服务器吗?
没有您的授权就不能。我们没有您操作系统的任何登录凭据,也不保留后门账户。技术人员只在维修时接触硬件,每一次操作都会记录在您的工单历史中。
我应该加密磁盘吗?
如果您的威胁模型包括他人对机器的物理接触,那么应该加密。使用 LUKS 全盘加密并通过 SSH 远程解锁(在 initramfs 中运行 dropbear),可确保服务器断电时数据无法读取。我们的指南会一步步带您完成。
故障硬盘会如何处理?
从您服务器上拆下的硬盘,如果仍能工作就会被擦除,否则将被物理销毁。硬盘绝不会以可读状态离开机房。
如何报告漏洞?
客户可在客户中心通过工单报告,最好使用我们的 PGP 公钥加密。我们会在 24 小时内确认收到报告,修复期间随时向您通报进展;如您愿意,我们还会公开致谢。我们的披露政策也发布在 security.txt 中。
