Для інвесторів

Control plane легко намалювати. Цей - працює.

Sencai - це європейська cloud operating platform: один control plane над одинадцятьма нативно інтегрованими cloud-провайдерами й над серверами, які компанія вже експлуатує самостійно. Вона побудована й працює в ЄС, з Праги. Ця сторінка - для інвесторів і грантових програм ЄС та національного рівня, і вона починається там, де є докази, - з того, що продукт робить уже сьогодні.

Що продукт робить сьогодні

Один інтерфейс охоплює інфраструктуру, яка фізично розташована в різних місцях. Одинадцять cloud-провайдерів нативно інтегровано - Hetzner, OVHcloud, Scaleway та UpCloud поряд з AWS, Azure, Google Cloud, DigitalOcean, Vultr, Akamai/Linode та Oracle Cloud, - а власні сервери клієнта приєднуються до тієї ж картини через host-агент. Далі: виконуйте provisioning інстансів і керуйте їхнім повним життєвим циклом, керуйте мережами, firewall'ами та DNS у провайдера там, де це підтримує його API, виявляйте, що вже працює в акаунті, і беріть це під управління без перебудови, відстежуйте витрати за організаційним підрозділом із лімітами, патчте й моніторте fleet, а також підключайтесь до машини через термінал у браузері з just-in-time підвищенням прав. Кожна організація - жорсткий кордон із власними ролями та запрошеннями. Це вже поставлена функціональність, а не roadmap.

У цих зобов'язань уже є дати

NIS2 мав бути транспонований у національне законодавство по всьому Союзу до 17 жовтня 2024 року, і кожна транспозиція перетворює директиву на зобов'язання з наглядовим органом за спиною. DORA застосовується до фінансових установ та їхніх ІТ-постачальників з січня 2025 року. Data Act застосовується з вересня 2025 року: плата за перехід уже обмежена лімітом і повністю забороняється з 12 січня 2027 року, що перетворює вихід від провайдера знову на технічне рішення, а не бюджетне. GDPR і низка рішень у справі Schrems II перетворили юрисдикцію США з технічної деталі на юридичний аргумент. Жодна з цих дат не в майбутньому. Європейським компаніям тепер потрібно, щоб більша частина того, що вони експлуатують, демонстративно перебувала в європейській юрисдикції. Європейський ландшафт, до якого їх підштовхують, реальний, але фрагментований - національні та регіональні оператори, кожен зі своєю консоллю, API та конвенціями. Наразі варіант, що відповідає вимогам, є операційно гіршим.

Чому це не обгортка над кількома API

Control plane, побудований на чужих API, неминуче викликає це запитання, і відповідь - у самій формі роботи. Одинадцять інтеграцій з провайдерами покривають життєвий цикл інстансів і виявлення того, що вже існує, а мережі, firewall'и та DNS керуються у провайдера скрізь, де це підтримує його API, - і все це проти публічних API, які дрейфують, суперечать одне одному та розкривають різні підмножини однієї й тієї ж ідеї. Правило firewall'а не означає одне й те саме у двох провайдерів, і жодні два з них не моделюють DNS-зону однаково. Утримувати це узгодженим за одним інтерфейсом - непоказна, безперервна інженерна робота, і вона не переживає, якщо її роблять дешево. Кожен доданий провайдер розширює поверхню, яку конкуренту довелося б покрити ще до початку порівняння, і кожен рівень глибини всередині провайдера розширює її знову.

Докази, які можна отримати лише там, де відбуваються дії

Кожна дія, виконана через платформу, потрапляє в append-only журнал аудиту, зв'язаний хешем. Кожен запис криптографічно пов'язаний з попереднім, тож будь-яке пізніше редагування чи видалення розриває ланцюжок і стає помітним. Експорт містить entry_hash і prev_hash у кожному рядку, тож зовнішній аудитор може перерахувати ланцюжок із файлу і не мусить вірити нам на слово ні в чому. Для клієнта цей запис - доказ для зобов'язань NIS2, підзвітності за GDPR і звітності внутрішнього контролю, і він накопичується з першого дня. Його неможливо відтворити десь-інде постфактум - він існує, бо дії проходили саме тут. Операційний інструментарій, який як побічний продукт видає докази, важко покинути.

Одна інтеграція, оплачена двічі

Організації підписуються за опублікованими тарифними планами (tiers), причому on-premise-редакція продається як річна ліцензія для систем, які не можуть покинути будівлю. Клієнти зберігають власні акаунти в провайдерів і власний білінг, а платформа діє від їхнього імені з обліковими даними, які вони можуть відкликати. Тут немає проєкту міграції, який треба оцінити обсяг, немає нової потужності, яку треба закупити, і немає інженерного кварталу, який треба виправдати, перш ніж хтось побачить цінність - оцінювання відбувається на інфраструктурі, яку покупець уже експлуатує. Окремо cloud-провайдери платять за те, щоб бути включеними в каталог, з якого клієнти обирають у момент розміщення навантаження. Провайдер поза цим списком не програє порівняння - його там просто немає, бо оцінювання закінчується раніше, ніж хтось згадає його назву. Пропозиція платить за дистрибуцію, попит платить за продукт, і одна й та сама робота з інтеграції обслуговує обидва боки.

Що накопичується - і на що йде капітал

Консолі провайдерів чудові, але закінчуються на межі одного провайдера - вони існують, щоб утримати навантаження там, де воно є, а не зробити його портативним. Загальні multi-cloud платформи здебільшого зареєстровані в США - а саме від цієї властивості регулювання й відводить покупців, - і їхнє покриття відображає ринок, для якого вони будувалися. Те, чим ми володіємо, зростає з часом на ринку, а не лише з капіталом: одинадцять підтримуваних інтеграцій, журнал аудиту, що накопичується в руках клієнта, і каталог, двосторонній за самою конструкцією. Капітал іде на розширення покриття провайдерів, поки регуляторне вікно відкрите, на сертифікацію безпеки, яка скорочує цикл закупівель для enterprise і держсектору, і на комерційну потужність, узгоджену з кривою попиту, яку вже задав законодавець. Для грантових програм ЄС і національного рівня це робота з цифрового суверенітету й кіберстійкості, і технічна та аудиторська документація, потрібна оцінювачу, вже існує.

Побачте це в дії, перш ніж вирішувати

Ми радше покажемо платформу, ніж слайди: сервер, розгорнутий у європейського провайдера прямо у вас на очах, і журнал аудиту цієї дії, експортований так, щоб ви самі могли перерахувати ланцюжок хешів. Інвестори та грантові програми можуть звернутися до нас на investors@sencai.space - розкажіть, у що ви інвестуєте і на якому етапі, і ми відповімо протягом одного робочого дня. Детальні метрики та референси надаються напряму, під NDA.

Почати безкоштовний пробний періодПоговоримо