Dla inwestorów

Control plane łatwo narysować. Ten naprawdę działa.

Sencai to europejska cloud operating platform: jeden control plane nad jedenastoma natywnie zintegrowanymi dostawcami cloud oraz nad serwerami, które firma już sama prowadzi. Jest budowana i obsługiwana w UE, z Pragi. Ta strona jest dla inwestorów oraz unijnych i krajowych programów grantowych i zaczyna się tam, gdzie są dowody - od tego, co produkt robi już dziś.

Co produkt robi dziś

Jeden interfejs obejmuje infrastrukturę, która fizycznie znajduje się w różnych miejscach. Jedenastu dostawców cloud jest zintegrowanych natywnie - Hetzner, OVHcloud, Scaleway i UpCloud obok AWS, Azure, Google Cloud, DigitalOcean, Vultr, Akamai/Linode i Oracle Cloud - a własne serwery klienta dołączają do tego samego obrazu przez agenta hosta. Od tego miejsca: twórz instancje i prowadź ich pełny cykl życia, zarządzaj sieciami, firewallami i DNS u dostawcy tam, gdzie pozwala na to jego API, wykrywaj, co już działa na koncie, i obejmuj to zarządzaniem bez przebudowy, śledź wydatki w podziale na jednostki organizacyjne z limitami, patchuj i monitoruj flotę oraz sięgaj do maszyny przez terminal w przeglądarce z podwyższeniem uprawnień just-in-time. Każda organizacja to twarda granica z własnymi rolami i zaproszeniami. To jest wdrożona funkcjonalność, a nie plan na przyszłość.

Te obowiązki mają już swoje daty

NIS2 musiało zostać wdrożone do prawa krajowego w całej Unii do 17 października 2024 roku, a każda transpozycja zamienia dyrektywę w obowiązek, za którym stoi nadzorca. DORA obowiązuje podmioty finansowe i ich dostawców IT od stycznia 2025 roku. Data Act obowiązuje od września 2025 roku: opłaty za zmianę dostawcy są już ograniczone limitem, a od 12 stycznia 2027 roku zostaną całkowicie zakazane, co zamienia odejście od dostawcy z powrotem w decyzję techniczną, a nie budżetową. RODO oraz linia orzecznicza Schrems II zamieniły jurysdykcję amerykańską w argument prawny, a nie techniczny szczegół. Żadna z tych dat nie leży w przyszłości. Europejskie firmy potrzebują dziś, by coraz więcej z tego, co prowadzą, w sposób wykazywalny znajdowało się w europejskiej jurysdykcji. Europejski krajobraz, w stronę którego są pchane, jest realny, ale rozdrobniony - operatorzy krajowi i regionalni, każdy z własną konsolą, API i konwencjami. Zgodny z przepisami wybór jest obecnie operacyjnie gorszym wyborem.

Dlaczego to nie jest nakładka na kilka API

Control plane zbudowany na cudzych API zaprasza to pytanie, a odpowiedź tkwi w kształcie samej pracy. Jedenaście integracji z dostawcami obejmuje cykl życia instancji i wykrywanie tego, co już istnieje, a sieci, firewalle i DNS są zarządzane u dostawcy wszędzie tam, gdzie pozwala na to jego API - względem publicznych API, które dryfują, są ze sobą niespójne i eksponują różne podzbiory tej samej idei. Reguła firewalla nie znaczy tego samego u dwóch dostawców, a żaden z nich nie modeluje strefy DNS tak samo jak inny. Utrzymanie tego w spójności za jednym interfejsem to niewdzięczna, ciągła inżynieria, która nie przetrwa robienia jej po taniości. Każdy dodany dostawca poszerza obszar, który konkurent musiałby dorównać, zanim porównanie w ogóle się zacznie, a każda warstwa głębi wewnątrz dostawcy poszerza go jeszcze bardziej.

Dowody, które można wytworzyć tylko tam, gdzie dzieją się akcje

Każda akcja wykonana przez platformę trafia do śladu audytowego typu append-only, powiązanego hashem. Każdy wpis jest kryptograficznie powiązany z poprzednim, więc późniejsza edycja lub usunięcie przerywa łańcuch i jest widoczne. Eksport niesie w każdym wierszu entry_hash i prev_hash, więc zewnętrzny audytor może odtworzyć łańcuch z pliku i nie musi wierzyć nam na słowo w żadnej sprawie. Dla klienta ten zapis jest dowodem dla obowiązków NIS2, rozliczalności RODO i raportowania kontroli wewnętrznej, i narasta od pierwszego dnia. Nie da się go odtworzyć gdzie indziej po fakcie - istnieje, bo akcje przeszły właśnie tędy. Z narzędzia operacyjnego, które produkuje dowody jako efekt uboczny, trudno zrezygnować.

Jedna integracja, opłacana podwójnie

Organizacje subskrybują według opublikowanych planów, przy czym edycja on-premise jest sprzedawana jako roczna licencja dla systemów, które nie mogą opuścić budynku. Klienci zachowują własne konta u dostawców i własne rozliczenia, a platforma działa w ich imieniu na poświadczeniach, które mogą odwołać. Nie ma projektu migracyjnego do zaplanowania, nowej pojemności do zakupienia ani kwartału inżynierskiego do uzasadnienia, zanim ktokolwiek zobaczy wartość - ocena odbywa się na infrastrukturze, którą kupujący już prowadzi. Osobno dostawcy cloud płacą za to, by znaleźć się w katalogu, z którego klienci wybierają w momencie umieszczania workloadu. Dostawca poza tą listą nie przegrywa porównania - jest z niego nieobecny, bo ocena kończy się, zanim jego nazwa w ogóle padnie. Podaż płaci za dystrybucję, popyt płaci za produkt, a jedna praca integracyjna służy obu stronom.

Co się kumuluje i na co idzie kapitał

Konsole dostawców są znakomite i kończą się na granicy jednego dostawcy - istnieją po to, by zatrzymać workload tam, gdzie jest, a nie by uczynić go przenośnym. Ogólne platformy multi-cloud są w większości zarejestrowane w USA, czyli mają dokładnie tę cechę, od której regulacje odsuwają kupujących, a ich pokrycie odzwierciedla rynek, dla którego zostały zbudowane. To, co posiadamy, rośnie wraz z czasem obecności na rynku, a nie tylko z kapitałem: jedenaście utrzymywanych integracji, ślad audytowy narastający w rękach klienta i katalog dwustronny z samej konstrukcji. Kapitał idzie w pokrycie dostawców, dopóki okno regulacyjne jest otwarte, w certyfikację bezpieczeństwa, która skraca zamówienia enterprise i sektora publicznego, oraz w moce sprzedażowe dopasowane do krzywej popytu, którą ustawodawca już wyznaczył. Dla unijnych i krajowych programów grantowych to praca na rzecz suwerenności cyfrowej i cyberodporności, a dokumentacja techniczna i audytowa, jakiej potrzebuje oceniający, istnieje.

Zobacz to w akcji, zanim zdecydujesz

Wolimy pokazać platformę, niż prezentować slajdy: serwer provisionowany u europejskiego dostawcy na Twoich oczach oraz wyeksportowany ślad audytowy tej akcji, żebyś sam mógł odtworzyć łańcuch hashy. Inwestorzy i programy grantowe mogą się z nami skontaktować pod adresem investors@sencai.space - powiedz nam, w co inwestujesz i na jakim etapie, a odpowiemy w ciągu jednego dnia roboczego. Szczegółowe metryki i referencje udostępniamy bezpośrednio, pod NDA.

Rozpocznij bezpłatny okres próbnyPorozmawiajmy