Pro investory

Control plane se snadno nakreslí. Tenhle běží.

Sencai je evropská cloud operating platforma: jeden control plane nad jedenácti nativně integrovanými poskytovateli cloudu a nad servery, které si firma provozuje sama. Stavíme ji a provozujeme v EU, z Prahy. Tahle stránka je pro investory a pro evropské i národní dotační programy - a začíná tam, kde je důkaz: u toho, co produkt dnes umí.

Co produkt dnes dělá

Za jedním rozhraním je infrastruktura, která fyzicky leží na různých místech. Nativně integrovaných je jedenáct poskytovatelů cloudu - Hetzner, OVHcloud, Scaleway a UpCloud vedle AWS, Azure, Google Cloudu, DigitalOceanu, Vultru, Akamai/Linode a Oracle Cloudu - a vlastní servery zákazníka se do stejného přehledu přidají přes agenta. Odtud: vytvoření instance a celý její životní cyklus, správa sítí, firewallů a DNS přímo u poskytovatele tam, kde to jeho API dovolí, zjištění toho, co už v účtu běží, a převzetí pod správu bez přestavování, sledování nákladů po organizačních jednotkách včetně stropů, aktualizace a monitoring flotily i přístup na stroj přes prohlížečový terminál s dočasným povýšením práv. Každá organizace je pevná hranice s vlastními rolemi a pozvánkami. Tohle není roadmapa, ale nasazený stav.

Ty povinnosti už mají svá data

NIS2 měla být v národních zákonech napříč Unií do 17. října 2024 a každá transpozice mění směrnici v povinnost, za kterou stojí dozorový orgán. DORA platí pro finanční instituce a jejich dodavatele IT od ledna 2025, Data Act platí od září 2025: poplatky za změnu poskytovatele jsou už zastropované a od 12. ledna 2027 zakázané úplně, čímž se z odchodu zase stává technické rozhodnutí, ne rozpočtové. GDPR a rozhodnutí navazující na Schrems II udělala z americké jurisdikce právní argument, ne technický detail. Žádné z těch dat neleží v budoucnosti. Evropské firmy tak potřebují mít stále větší část provozu prokazatelně v evropské jurisdikci a evropská nabídka, ke které je to tlačí, sice existuje, ale je roztříštěná - národní a regionální operátoři, každý s vlastní konzolí, vlastním API a vlastními zvyklostmi. Volba, která vyhoví regulaci, je dnes zároveň ta provozně horší.

Proč to není obal nad pár API

Control plane postavený na cizích API tuhle otázku vyvolává a odpověď je v povaze té práce. Jedenáct integrací pokrývá životní cyklus instancí a zjištění stávajícího stavu, a sítě, firewally i DNS se spravují přímo u poskytovatele všude, kde to jeho API dovolí - nad veřejnými API, která se v čase mění, vzájemně si odporují a stejnou věc vystavují pokaždé jinak. Pravidlo firewallu neznamená u dvou poskytovatelů totéž a DNS zónu žádní dva z nich nemodelují stejně. Udržet to konzistentní za jedním rozhraním je nevděčná, průběžná inženýrská práce, kterou nejde odbýt. Každý další poskytovatel rozšiřuje plochu, kterou by konkurent musel dohnat dřív, než se vůbec začne srovnávat - a každá vrstva hloubky uvnitř jednoho poskytovatele ji rozšiřuje znovu.

Důkaz, který vzniká jen tam, kde se akce staly

Každá akce provedená přes platformu končí v append-only, hashem zřetězeném audit trailu. Každý záznam je kryptograficky navázaný na předchozí, takže pozdější úprava nebo smazání řetěz poruší a je to poznat. Export nese u každého řádku entry_hash a prev_hash - externí auditor si tedy řetěz přepočítá přímo ze souboru a nemusí nám nic věřit na slovo. Pro zákazníka je ten záznam evidencí k povinnostem podle NIS2, k doložení souladu s GDPR i pro vnitřní kontrolní systém, a narůstá od prvního dne. Zpětně ho jinde vyrobit nelze: existuje proto, že ty akce prošly tudy. Provozní nástroj, ze kterého evidence vzniká mimochodem, se opouští těžko.

Jedna integrace, zaplacená dvakrát

Organizace platí předplatné podle zveřejněných tarifů, k tomu je on-premise edice jako roční licence pro systémy, které nesmí opustit budovu. Zákazník si nechává vlastní účty u poskytovatelů i vlastní fakturaci a platforma jedná jeho jménem přes přístupy, které může kdykoli odvolat. Není co scopovat jako migrační projekt, není potřeba nakupovat novou kapacitu ani obhajovat vývojářský kvartál, než někdo uvidí výsledek - vyhodnocení probíhá na infrastruktuře, kterou zákazník už provozuje. Vedle toho platí poskytovatelé cloudu za to, že je postavíme do katalogu, ze kterého si zákazník vybírá ve chvíli, kdy rozhoduje, kde workload poběží. Kdo v tom seznamu není, neprohrává srovnání - není jeho součástí, protože výběr skončí dřív, než na něj dojde řeč. Nabídková strana platí za distribuci, poptávková za produkt a tatáž integrační práce slouží oběma.

Co v čase nabývá na hodnotě a na co je kapitál

Konzole poskytovatelů jsou výborné a končí na hranici jednoho poskytovatele - existují proto, aby workload zůstal tam, kde je, ne aby byl přenositelný. Obecné multicloudové platformy jsou většinou americké, tedy přesně to, od čeho regulace zákazníky odvádí, a jejich pokrytí odpovídá trhu, pro který vznikly. To, co držíme my, roste s časem stráveným na trhu, ne jen s objemem kapitálu: jedenáct udržovaných integrací, audit trail, který narůstá v rukou zákazníka, a katalog oboustranný už z principu. Kapitál míří do pokrytí poskytovatelů, dokud je regulatorní okno otevřené, do bezpečnostní certifikace, která zkracuje podnikový i veřejný nákup, a do obchodní kapacity odpovídající poptávce, kterou určil zákonodárce. Pro evropské i národní dotační programy: tohle je práce na digitální suverenitě a kybernetické odolnosti a technická i auditní dokumentace pro hodnotitele existuje.

Nejdřív si to nechte ukázat v provozu

Místo prezentace radši ukážeme běžící platformu: server vytvořený u evropského poskytovatele přímo před vámi a audit trail té akce vyexportovaný, abyste si hash řetěz přepočítali sami. Investoři i dotační programy nás zastihnou na investors@sencai.space - napište, do čeho a v jaké fázi investujete. Odpovídáme do jednoho pracovního dne. Podrobná čísla a reference sdílíme napřímo, pod NDA.

Spustit bezplatný trialPojďme si promluvit