Control plane on helppo piirtää. Tämä toimii oikeasti.
Sencai on eurooppalainen pilvialusta: yksi control plane yksitoista natiivisti integroitua pilvipalveluntarjoajaa ja yrityksen jo itse ajamia palvelimia varten. Se on rakennettu ja sitä käytetään EU:ssa, Prahasta käsin. Tämä sivu on sijoittajille sekä EU:n ja kansallisille avustusohjelmille, ja se alkaa sieltä, missä evidenssi on - siitä, mitä tuote tekee tänään.
Mitä tuote tekee tänään
Yksi käyttöliittymä kattaa infrastruktuurin, joka sijaitsee fyysisesti eri paikoissa. Yksitoista pilvipalveluntarjoajaa on natiivisti integroitu - Hetzner, OVHcloud, Scaleway ja UpCloud AWS:n, Azuren, Google Cloudin, DigitalOceanin, Vultrin, Akamai/Linoden ja Oracle Cloudin rinnalla - ja asiakkaan omat palvelimet liittyvät samaan kuvaan agentin kautta. Siitä eteenpäin: provisioi instansseja ja aja niiden koko elinkaari, hallitse verkkoja, palomuureja ja DNS:ää palveluntarjoajalla siellä missä sen API tukee sitä, löydä mitä tili jo ajaa ja tuo se hallinnan piiriin ilman uudelleenrakentamista, seuraa kulutusta organisaatioyksiköittäin kattoineen, päivitä ja valvo kalustoja, ja tavoita kone selainpäätteen kautta just-in-time-korotuksella. Jokainen organisaatio on kova raja omine rooleineen ja kutsuineen. Se on jo julkaistua toiminnallisuutta, ei roadmap.
Velvoitteilla on jo päivämäärät
NIS2:n piti olla kansallisessa lainsäädännössä koko unionissa 17. lokakuuta 2024 mennessä, ja jokainen kansallinen täytäntöönpano muuttaa direktiivin velvoitteeksi, jonka takana on valvova viranomainen. DORA on koskenut finanssialan toimijoita ja niiden IT-toimittajia tammikuusta 2025 lähtien. Data Act on ollut voimassa syyskuusta 2025 lähtien: siirtomaksuja on jo rajoitettu, ja ne kielletään kokonaan 12. tammikuuta 2027 alkaen, mikä muuttaa palveluntarjoajasta lähtemisen jälleen tekniseksi päätökseksi budjettipäätöksen sijaan. GDPR ja Schrems II -päätösten linja tekivät Yhdysvaltain lainkäyttöalueesta oikeudellisen argumentin, ei enää pelkän teknisen yksityiskohdan. Yksikään näistä päivämääristä ei ole tulevaisuudessa. Eurooppalaiset yritykset tarvitsevat nyt yhä suuremman osan siitä, mitä ne ajavat, todistettavasti eurooppalaiselle lainkäyttöalueelle. Eurooppalainen maisema, johon niitä työnnetään, on todellinen mutta pirstaloitunut - kansallisia ja alueellisia toimijoita, joilla jokaisella on oma konsolinsa, API:nsa ja käytäntönsä. Vaatimustenmukainen valinta on tällä hetkellä operatiivisesti huonompi vaihtoehto.
Miksi tämä ei ole kääre muutaman API:n päällä
Control plane, joka on rakennettu muiden API:iden päälle, herättää juuri sen kysymyksen, ja vastaus on työn muodossa. Yksitoista palveluntarjoajaintegraatiota kattaa instanssin elinkaaren ja sen löytämisen, mitä jo on olemassa, ja verkkoja, palomuureja ja DNS:ää hallitaan palveluntarjoajalla aina kun sen API tukee sitä - julkisia API:ita vastaan, jotka muuttuvat, ovat ristiriidassa keskenään ja paljastavat eri osajoukkoja samasta ideasta. Palomuurisääntö ei tarkoita samaa asiaa kahdella palveluntarjoajalla, eikä mikään kaksi niistä mallinna DNS-vyöhykettä samalla tavalla. Sen pitäminen yhtenäisenä yhden käyttöliittymän takana on kiiltotonta, jatkuvaa insinöörityötä, eikä se kestä halvalla tehtynä. Jokainen lisätty palveluntarjoaja laajentaa pinta-alaa, joka kilpailijan pitäisi saavuttaa ennen kuin vertailu edes alkaa, ja jokainen syvyyskerros palveluntarjoajan sisällä laajentaa sitä uudelleen.
Evidenssiä, jota voi tuottaa vain siellä, missä toiminnot tapahtuvat
Jokainen alustan kautta tehty toiminto tallentuu vain-lisäys-periaatteella toimivaan, hash-ketjutettuun auditointilokiin. Jokainen merkintä on kryptografisesti linkitetty edelliseen, joten myöhempi muokkaus tai poisto rikkoo ketjun ja näkyy. Vienti sisältää entry_hash- ja prev_hash-kentät jokaisella rivillä, joten ulkoinen auditoija voi laskea ketjun uudelleen tiedostosta eikä joudu uskomaan sanaamme mistään. Asiakkaalle tämä tietue on evidenssiä NIS2-velvoitteille, GDPR-tilivelvollisuudelle ja sisäisen valvonnan raportoinnille, ja se kertyy ensimmäisestä päivästä lähtien. Sitä ei voi jälkikäteen rakentaa uudelleen muualla - se on olemassa, koska toiminnot kulkivat täältä läpi. Operatiivisesta työkalusta, joka tuottaa evidenssiä sivutuotteena, on vaikea luopua.
Yksi integraatio, maksettu kahdesti
Organisaatiot tilaavat julkaistuilla hinnoitteluluokilla, ja on-premise-versio myydään vuosilisenssinä järjestelmille, jotka eivät voi poistua rakennuksesta. Asiakkaat pitävät omat palveluntarjoajatilinsä ja oman laskutuksensa, ja alusta toimii heidän puolestaan tunnistetiedoilla, jotka he voivat peruuttaa. Ei ole migraatioprojektia rajattavaksi, ei uutta kapasiteettia hankittavaksi eikä insinöörikvartaalia perusteltavaksi ennen kuin kukaan näkee arvoa - arviointi tapahtuu infrastruktuurilla, jota ostaja jo ajaa. Erikseen pilvipalveluntarjoajat maksavat päästäkseen katalogiin, josta asiakkaat valitsevat sillä hetkellä kun workload sijoitetaan. Listan ulkopuolella oleva palveluntarjoaja ei häviä vertailua - se puuttuu siitä kokonaan, koska arviointi päättyy ennen kuin sen nimi tulee esiin. Tarjonta maksaa jakelusta, kysyntä maksaa tuotteesta, ja yksi integraatiotyön kokonaisuus palvelee molempia.
Mikä kasvaa kumulatiivisesti, ja mihin pääoma menee
Palveluntarjoajien omat konsolit ovat erinomaisia ja pysähtyvät yhden palveluntarjoajan reunalla - ne ovat olemassa pitääkseen workloadin siellä missä se on, ei tehdäkseen siitä siirrettävää. Yleiset multi-cloud-alustat ovat pääosin yhdysvaltalaisia, mikä on juuri se ominaisuus, josta sääntely siirtää ostajia pois, ja niiden kattavuus heijastaa markkinaa, jolle ne on rakennettu. Se mitä meillä on, kasvaa markkina-ajan myötä eikä vain pääoman myötä: yksitoista ylläpidettyä integraatiota, asiakkaan käsissä kertyvä auditointiloki ja rakenteellisesti kaksisuuntainen katalogi. Pääoma menee palveluntarjoajakattavuuteen niin kauan kuin sääntelyn aikaikkuna on auki, tietoturvasertifiointiin, joka lyhentää enterprise- ja julkisen sektorin hankintoja, sekä kaupalliseen kapasiteettiin, joka on mitoitettu kysyntäkäyrälle, jonka lainsäätäjä on jo asettanut. EU:n ja kansallisille avustusohjelmille tämä on digitaalisen suvereniteetin ja kybersietokyvyn työtä, ja tekninen ja auditointidokumentaatio, jota arvioija tarvitsee, on olemassa.
Näe sen toimivan ennen kuin päätät
Näytämme mieluummin alustan kuin kalvot: palvelimen, joka provisioidaan eurooppalaisella palveluntarjoajalla silmiesi edessä, ja sen toiminnon auditointilokin vietynä ulos, jotta voit laskea hash-ketjun uudelleen itse. Sijoittajat ja avustusohjelmat tavoittavat meidät osoitteesta investors@sencai.space - kerro meille, mihin sijoitat ja missä vaiheessa, ja vastaamme yhden arkipäivän kuluessa. Yksityiskohtaiset mittarit ja referenssit jaetaan suoraan, NDA:n alaisina.