Працюйте в Європі. Доводьте, що сталося.
Sencai - це європейська cloud operating platform: один control plane для cloud-провайдерів і для серверів, які організація вже експлуатує самостійно. Вона побудована й працює в ЄС, і кожна дія, виконана через неї, потрапляє в журнал аудиту, який призначений для перевірки, а не для сліпої довіри. Ця сторінка - для органів державного сектору, які оцінюють платформу, - і для команд закупівель і нагляду, які розглядатимуть це рішення.
Що Sencai насправді робить
Один control plane для інфраструктури, розкиданої по cloud-провайдерах і власних серверних приміщеннях. Виконуйте provisioning, запускайте, зупиняйте, змінюйте розмір і виводьте з експлуатації інстанси; керуйте firewall'ами, мережами та DNS безпосередньо у провайдера; відстежуйте витрати за організаційним підрозділом і встановлюйте ліміти до того, як бюджет буде перевищено. Одинадцять cloud-провайдерів стоять за одним інтерфейсом - європейські оператори, такі як Hetzner, OVHcloud, Scaleway та UpCloud, поряд із глобальними hyperscaler'ами. Кожен департамент, підпорядкований орган і зовнішній постачальник - це окрема організація з жорсткими межами, власними ролями та власними запрошеннями.
Європейська юрисдикція, а не європейський ярлик
Sencai побудований і працює під керуванням компанії з ЄС за правом ЄС, і дані платформи залишаються в європейських юрисдикціях. Резидентність даних - частина моделі даних, а не галочка, яку хтось має пам'ятати поставити: кожна організація і кожне середовище несуть у собі регіон, до якого вони належать. Європейські провайдери тут повноцінні, а не жест сумісності - робота виключно в межах ЄС є звичайним способом використання платформи, а не урізаним.
Запис, який може перевірити аудитор
Кожна дія потрапляє в append-only журнал аудиту, зв'язаний хешем. Кожен запис криптографічно пов'язаний з попереднім, тож будь-яке пізніше редагування чи видалення розриває ланцюжок і стає помітним - вашій власній службі внутрішнього контролю, наглядовому органу чи зовнішньому аудитору, який працює з експортом і не мусить вірити нам на слово ні в чому. Саме це робить його придатним як доказ для зобов'язань NIS2, підзвітності за GDPR та звітності внутрішнього контролю. Ми не перераховуємо сертифікації, яких у нас немає; те, що ми надаємо, - це запис у формі, яку можна перевірити.
Інфраструктура, яка у вас уже є
Органи державного сектору рідко починають з чистого аркуша. Sencai сканує ваші cloud-акаунти на предмет того, що вже працює, і подає це як інвентаризацію; власні сервери приєднуються до тієї ж картини одразу після встановлення на них fleet-агента. Ніщо не потрапляє під управління, поки ви самі так не вирішите. Далі агент бере на себе моніторинг, керування патчами, інвентаризацію ПЗ та затверджені runbook'и, тож сервер у вашій власній будівлі експлуатується так само, як усе в хмарі, - а це важливо, коли інфраструктура, за яку ви відповідаєте, збиралася роками й у кілька циклів закупівель.
Незалежність від будь-якого одного постачальника
Ваші cloud-акаунти залишаються вашими. Sencai керує ними від вашого імені за допомогою облікових даних, якими володієте ви і які можете відкликати будь-коли; вони зберігаються в зашифрованому вигляді, і для доступу платформи нічого не потрібно мігрувати. Додавання чи заміна провайдера не означає перебудову того, як ви працюєте: control plane, ролі та журнал аудиту залишаються тими самими, хоч би який провайдер був під капотом. Для органу державного сектору це і є практична частина цифрового суверенітету - зберегти можливість піти й зробити її досить дешевою, щоб нею справді можна було скористатися.
Проведіть щодо нас due diligence
Органи державного сектору можуть почати з непродакшн-інфраструктури і показати журнал аудиту тим, хто його розглядатиме. Команди закупівель, безпеки та внутрішнього аудиту, які оцінюють постачальників, можуть звернутися до нас на sales@sencai.space - ми відповідаємо протягом одного робочого дня і прямо скажемо, чого платформа поки що не вміє.