所有系统运行正常

支持比特币、门罗币、USDT、以太坊或 Solana 付款 · 仅需邮箱注册

安全

安全不只靠信任,更可亲自验证

服务器的安全在您登录之前就已开始:硬件经过了怎样的测试、上一位租户的数据如何处理、谁能访问管理接口。以下是我们对每一项的做法。

  • NIST 800-88 标准硬盘数据清除
  • 24 小时交付前老化测试
  • 0暴露在公网 IP 上的 BMC
  • PGP可用于每封邮件,按需启用

发现漏洞?负责任的漏洞披露

渠道
工单在客户中心提交
加密
PGP 公钥 57CA57E5623B5067
确认受理
24 小时内此后持续通报进展,直至修复
致谢
如您愿意,可公开致谢
安全实践

我们对每台服务器采取的措施

  • 硬盘重新使用前彻底擦除服务器退回后,NVMe 硬盘会使用其自带的安全擦除(sanitize)命令进行擦除,机械硬盘则按照 NIST SP 800-88 进行覆写并校验。无法擦除的硬盘将被销毁,绝不重复使用。

  • 交付前完成测试每台机器在交付给您之前,都要经过 24 小时老化测试、内存测试和 SMART 检测,测试报告会提供给您。同时,固件(BIOS 和 BMC)会更新至厂商当前发布的版本。

  • IPMI 不暴露于公网管理控制器位于隔离网络中。您可以通过客户中心经 TLS 访问 KVM 控制台——BMC 从不暴露在公网地址上,否则几分钟内就会遭到扫描。

  • 难以被盗用的账户密码使用 Argon2id 进行哈希处理,所有账户均可启用双因素认证(TOTP),新的登录会触发邮件提醒。技术支持人员绝不会向您索要密码。

  • 值得信赖的邮件添加您的 PGP 密钥后,我们发送的所有邮件都会使用该密钥加密——账单、登录凭据、滥用通知。我们自己的消息可以用我们的公钥进行验证。

  • 数据最少,风险最低我们不持有身份证件、支付卡信息或访客 IP 日志,因此这类数据无从泄露。完整清单见我们的隐私政策。

责任共担

我们的职责止于何处,您的职责从何开始

独立服务器让您拥有完全的控制权——这也意味着操作系统的安全需要由您负责。

10 分钟完成新服务器加固

我们负责

  • 硬件、固件和备件
  • 机柜的物理访问管控
  • 网络、DDoS 过滤、IPMI 隔离
  • 在客户更替时擦除硬盘

您负责

  • 操作系统更新和防火墙规则
  • SSH 密钥和用户账户
  • 您安装的软件
  • 备份和磁盘加密
常见问题

安全常见问题

还有疑问?

客户可在客户中心提交工单,直接向运维服务器的工程师提问——首次回复时间中位数不到 15 分钟,7×24 小时在线。

了解技术支持
你们的员工能访问我的服务器吗?

没有您的授权就不能。我们没有您操作系统的任何登录凭据,也不保留后门账户。技术人员只在维修时接触硬件,每一次操作都会记录在您的工单历史中。

我应该加密磁盘吗?

如果您的威胁模型包括他人对机器的物理接触,那么应该加密。使用 LUKS 全盘加密并通过 SSH 远程解锁(在 initramfs 中运行 dropbear),可确保服务器断电时数据无法读取。我们的指南会一步步带您完成。

故障硬盘会如何处理?

从您服务器上拆下的硬盘,如果仍能工作就会被擦除,否则将被物理销毁。硬盘绝不会以可读状态离开机房。

如何报告漏洞?

客户可在客户中心通过工单报告,最好使用我们的 PGP 公钥加密。我们会在 24 小时内确认收到报告,修复期间随时向您通报进展;如您愿意,我们还会公开致谢。我们的披露政策也发布在 security.txt 中。