Prowadź to w Europie. Udowodnij, co się stało.
Sencai to europejska cloud operating platform: jeden control plane dla dostawców cloud i dla serwerów, które organizacja już sama prowadzi. Jest budowana i obsługiwana w UE, a każda akcja wykonana przez nią trafia do śladu audytowego, który ma być sprawdzany, a nie po prostu uznawany za prawdziwy. Ta strona jest dla podmiotów publicznych oceniających platformę - oraz dla zespołów zamówień publicznych i nadzoru, które będą oceniać tę decyzję.
Co Sencai naprawdę robi
Jeden control plane dla infrastruktury rozproszonej po dostawcach cloud i własnych serwerowniach. Twórz, uruchamiaj, zatrzymuj, zmieniaj rozmiar i wycofuj instancje; zarządzaj firewallami, sieciami i DNS bezpośrednio u dostawcy; śledź wydatki w podziale na jednostki organizacyjne i ustawiaj limity, zanim budżet zostanie przekroczony. Za jednym interfejsem stoi jedenastu dostawców cloud - europejscy operatorzy tacy jak Hetzner, OVHcloud, Scaleway i UpCloud obok globalnych hyperscalerów. Każdy departament, jednostka podległa i dostawca zewnętrzny to osobna organizacja z twardymi granicami, własnymi rolami i własnymi zaproszeniami.
Europejska jurysdykcja, nie europejska etykietka
Sencai jest budowane i obsługiwane przez firmę z UE działającą na mocy prawa UE, a dane platformy pozostają w europejskich jurysdykcjach. Rezydencja danych jest częścią modelu danych, a nie polem, o którego zaznaczenie ktoś musi pamiętać: każda organizacja i każde środowisko niesie ze sobą region, do którego należy. Europejscy dostawcy są tu traktowani jako pełnoprawni, a nie jako gest w stronę kompatybilności - prowadzenie działalności wyłącznie w UE to normalny sposób korzystania z platformy, a nie jego okrojona wersja.
Zapis, który może sprawdzić audytor
Każda akcja trafia do śladu audytowego typu append-only, powiązanego hashem. Każdy wpis jest kryptograficznie powiązany z poprzednim, więc późniejsza edycja lub usunięcie przerywa łańcuch i jest widoczne - dla Twojej wewnętrznej funkcji kontrolnej, dla organu nadzorczego albo dla zewnętrznego audytora pracującego na eksporcie danych, który nie musi wierzyć nam na słowo w żadnej sprawie. To właśnie czyni go użytecznym jako dowód dla obowiązków NIS2, rozliczalności RODO i raportowania kontroli wewnętrznej. Nie wymieniamy certyfikatów, których nie posiadamy - dostarczamy zapis, w formie, którą można zweryfikować.
Środowisko, które już masz
Podmioty publiczne rzadko zaczynają od czystej karty. Sencai skanuje Twoje konta cloud w poszukiwaniu tego, co już działa, i prezentuje to jako inwentarz; Twoje własne serwery dołączają do tego samego obrazu, gdy tylko zainstalujesz na nich agenta floty. Nic nie trafia pod zarządzanie, dopóki sam tak nie zdecydujesz. Agent zajmuje się wtedy monitoringiem, patchowaniem, inwentaryzacją oprogramowania i zatwierdzonymi runbookami, dzięki czemu serwer we własnym budynku jest obsługiwany tak samo jak cokolwiek w chmurze - a to ma znaczenie, gdy środowisko, za które odpowiadasz, powstawało przez lata i kilka cykli zamówień publicznych.
Niezależność od pojedynczego dostawcy
Twoje konta cloud pozostają Twoje. Sencai obsługuje je w Twoim imieniu, na poświadczeniach, które należą do Ciebie i które możesz w każdej chwili odwołać, przechowywanych w formie zaszyfrowanej, a żeby platforma miała do nich dostęp, nic nie trzeba migrować. Dodanie lub zmiana dostawcy nie oznacza przebudowy sposobu, w jaki działasz: control plane, role i ślad audytowy pozostają te same, bez względu na to, który dostawca stoi pod spodem. Dla podmiotu publicznego to jest realna, wykonalna część suwerenności cyfrowej - zachowanie opcji odejścia i utrzymanie jej na tyle taniej, by faktycznie dało się z niej skorzystać.
Poddaj nas due diligence
Podmioty publiczne mogą zacząć na infrastrukturze nieprodukcyjnej i przedstawić ślad audytowy osobom, które będą go oceniać. Zespoły zamówień, bezpieczeństwa i audytu wewnętrznego oceniające dostawców mogą się z nami skontaktować pod adresem sales@sencai.space - odpowiadamy w ciągu jednego dnia roboczego i szczerze powiemy, czego platforma jeszcze nie robi.