Confidential VM

Better Security.
Less complexity.

Docker in einer Confidential VM ausführen.

Bestehende Container in hardwaregestützte TEEs bereitstellen. KI-Geheimnisse privat halten und nachweisen, was ausgeführt wurde.

Was ist TEE hardware creates an isolated runtime for your workload. the CPU or GPU runs code inside a measured boundary. that measurement covers firmware, runtime, image, and configuration. Privater Speicher keeps operators, hosts, and cloud admins out. secrets stay in encrypted memory while apps keep running. operators can schedule the workload without reading it. Attestierungsnachweis Phala turns TEE hardware into a developer primitive. proof can leave the cloud and travel with the output. verify hardware, firmware, image, and runtime before trusting the result.

01

Datenschutz

TEE memory keeps secrets away from hosts and operators.

02

verified runtime

Attestation binds hardware, OS, VM, image, and app config.

03

öffentlicher Nachweis

Agents can attach an inspectable proof to the output.

Sichere Hardware-Pfade

Eine Laufzeit für CPU- und GPU-TEEs.

Nutzen Sie denselben Docker-Deployment-Pfad für Agent-Services, private APIs, Inferenz-Worker und GPU-Jobs. Phala übernimmt die sichere Hardware-Schicht und stellt Proof für die Verifizierung bereit.

Hardware-Beweisstrecke

CPU, GPU und Laufzeitstatus bleiben auf einem einzigen verifizierbaren Pfad.

Intel TDXSpeicher und CPU-Ausführung der Confidential VM.
NVIDIA GPU TEEPrivate Inferenz und GPU-Speicherisolation.
Phala-AttestierungDer Proof bindet Hardware, Image, Compose und Ergebnis.
Cloud
 
 3
 
 

Application

 

 

endpoint

 

app id

 

compose hash

 

 

 

  

 

 

  

 

 

  

 

 

  

Global infrastructure

Phala Cloud Worldwide Network

Distributed CVM and GPU capacity across multiple continents for low-latency confidential compute.

vCPUs

2680

17 allowed nodes

GPU devices

64

8 teepods

named regions

5

22 node rows

Nodes (17)

Einfach zu bedienen

Vibe-code eine CVM

Ein Entwickler oder Coding-Agent kann eine Compose-Datei erzeugen, sie auf eine CVM deployen, Secrets versiegeln und Attestation abrufen, ohne TEE-Provisioning zu lernen.

marvin@Mac ~/ai-agent % claude code

Claude Code

Opus 4.7 · xhigh effort · Phala CLI installed

 

 

 

 

 

 

 

 

 

docker-compose.yml

generated
 

Was Phala für den CVM-Pfad übernimmt.

Darum geht es nicht darum, dass Teams TEE-Primitive manuell zusammensetzen. Phala bündelt private Laufzeit, Nachweis, Bereitstellung und Betrieb in einer einzigen Produktoberfläche.

Privater Laufzeit-Speicher

TEE-Hardware schützt den Arbeitsspeicher des Workloads vor Host, Operator und Cloud-Ebene.

Bestehender Docker-Workflow

Docker Compose, Ports, Volumes, Umgebungsvariablen und private Registries mitbringen.

Verschlüsselte Geheimnisse

Secrets werden clientseitig verschlüsselt und erst beim Booten vom CVM-TEE entschlüsselt.

Attestierungsnachweis

Verifizieren Sie das Hardware-Angebot, Laufzeitmessungen und den Compose-Hash.

Cloud-Betrieb

Öffentliche HTTPS-Endpunkte, Logs, Updates, Lifecycle-Steuerung, SDKs und Terraform.

CPU- und GPU-TEEs

Eine einzige Vertraulichkeitsstory für Agentendienste, APIs, Inferenz-Worker und GPU-Jobs.

Funktioniert mit den Apps und der Infrastruktur, die Sie bereits nutzen

24 Integrationen

GitHubGitHub
DockerDocker
KubernetesKubernetes
OpenAIOpenAI
AnthropicAnthropic
Hugging FaceHugging Face
TensorFlowTensorFlow
PyTorchPyTorch
LangChainLangChain
JupyterJupyter
DatabricksDatabricks
SupabaseSupabase
MongoDBMongoDB
AWSAWS
GCPGCP
NVIDIANVIDIA
IntelIntel
EthereumEthereum
SolanaSolana
CoinbaseCoinbase
VercelVercel
Next.jsNext.js
Phala CloudPhala Cloud
dstackdstack

Quick Win Confidential VM

Phala Cloud

Verwaltete CVM-Kapazität, Deployment-Workflow, Endpunkte, Logs, Updates und Attestation in einem Cloud-Dashboard.

Phala managed
CVM

Steuerungsebene

Self-hosted dstack-cloud

Betreiben Sie das Control Plane auf AWS, GCP oder eigener Hardware, wenn die Grenze, das Rack oder die Region unter Ihrer Kontrolle bleiben muss.

BYOH / AWS / GCP
CVM

FAQ

Häufige Fragen

Alles, was Sie über Confidential VM wissen müssen

1

Was ist der Unterschied zwischen Intel TDX und NVIDIA GPU TEE?

Intel TDX bietet CPU-Isolation auf VM-Ebene, während NVIDIA GPU TEE hardwaregesicherten GPU-Speicher und Compute für KI-Workloads bereitstellt.

2

Muss ich meine Docker-Container für die TEE-Bereitstellung ändern?

Keine Änderungen erforderlich. Ihre bestehenden Container funktionieren unverändert mit automatisch auf Infrastrukturebene angewendeter TEE-Sicherheit.

3

Wie überprüfe ich, ob meine Anwendung in einem echten TEE läuft?

Verwenden Sie Attestation-Endpunkte, um kryptografische Berichte zu erhalten, die von Intel/NVIDIA-Hardware signiert sind und die Echtheit der TEE-Umgebung sowie die Codeintegrität belegen.

4

Wie groß ist der Leistungsimpact der Speicherverschlüsselung?

CPU-Workloads sehen einen Overhead von 2–5 %, GPU-KI/ML-Workloads einen Overhead von 5–7 %, bei gleichbleibender Hardwarebeschleunigung.

5

Können Phala-Operatoren auf meine laufenden Container zugreifen?

Nein. TEE-Hardware verhindert jeden externen Zugriff, auch durch Operatoren, Cloud-Anbieter oder Systemadministratoren.

6

Wie funktioniert die Verschlüsselung von Umgebungsvariablen?

Variablen werden während des Deployments mit TEE-öffentlichen Schlüsseln verschlüsselt. Nur deine laufende TEE-Instanz kann sie entschlüsseln.

7

Welche Compliance-Standards erfüllt dies?

SOC-2 Typ I zertifiziert und HIPAA-konform, ISO 27001 in Arbeit. Unterstützt GDPR- und FedRAMP-Anforderungen mit hardwaregestützten Sicherheitsgarantien und Audit-Trails.

8

Wie debugge ich Anwendungen, die in TEE laufen?

Standard-Debugging-Tools funktionieren über verschlüsselte Kanäle. Remote-Debugging, Logging und Profiling bleiben sicher.

Confidential VM — Attested TDX Cloud Compute | Phala