Confidential VM
Better Security.
Less complexity.
Docker’ı gizli bir sanal makinede çalıştırın.
Mevcut konteynerleri donanım destekli TEE’lere dağıtın. AI sırlarını gizli tutun ve neyin çalıştığını kanıtlayın.
TEE nedir hardware creates an isolated runtime for your workload. the CPU or GPU runs code inside a measured boundary. that measurement covers firmware, runtime, image, and configuration. Özel bellek keeps operators, hosts, and cloud admins out. secrets stay in encrypted memory while apps keep running. operators can schedule the workload without reading it. attestation proof Phala turns TEE hardware into a developer primitive. proof can leave the cloud and travel with the output. verify hardware, firmware, image, and runtime before trusting the result.
01
gizlilik
TEE memory keeps secrets away from hosts and operators.
02
verified runtime
Attestation binds hardware, OS, VM, image, and app config.
03
genel kanıt
Agents can attach an inspectable proof to the output.
Güvenli donanım yolları
CPU ve GPU TEE’leri için tek çalışma zamanı.
Ajan servisleri, özel API’ler, çıkarım işçileri ve GPU işleri için aynı Docker dağıtım yolunu kullanın. Phala güvenli donanım katmanını yönetir ve doğrulama için kanıt sunar.








donanım kanıt rayı
CPU, GPU ve çalışma zamanı durumu tek bir doğrulanabilir yolda kalır.
Intel TDXConfidential VM bellek ve CPU yürütmesi.
NVIDIA GPU TEEDonanımca özel çıkarım ve GPU belleği izolasyonu.Application
endpoint
app id
compose hash
Global infrastructure
Phala Cloud Worldwide Network
Distributed CVM and GPU capacity across multiple continents for low-latency confidential compute.
vCPUs
2680
17 allowed nodes
GPU devices
64
8 teepods
named regions
◎5
22 node rows
Nodes (17)
Kullanımı kolay
Bir CVM’i vibe-code et
Bir geliştirici veya kodlama ajanı compose dosyası oluşturabilir, bunu bir CVM'ye dağıtabilir, secret'ları seal edebilir ve TEE provisioning öğrenmeden attestation alabilir.
marvin@Mac ~/ai-agent % claude code
Claude Code
Opus 4.7 · xhigh effort · Phala CLI installed
docker-compose.yml
generated 01
compose dosyanızı getirin
Zaten gönderdiğiniz Docker Compose dosyasını kullanın: imajlar, portlar, volume’ler, özel registry’ler ve çok hizmetli uygulamalar.
Dokümanları oku
02
Yüklemeden önce sırları mühürleyin
Şifrelenmiş gizli bilgiler, Phala Cloud’a gönderilmeden önce yerelde şifrelenir. Yalnızca CVM TEE onları önyüklemede çözebilir.
Dokümanları oku
03
Kullanıcılar ve ajanlar için kanıt döndürün
Attestation, gerçek TEE donanımını, beklenen çalışma durumunu ve çalışan tam uygulama yapılandırmasını kanıtlar.
Dokümanları oku
CVM yolu için Phala’nın ele aldıkları.
Amaç, ekiplerin TEE bileşenlerini elle bir araya getirmesini sağlamak değil. Phala, private çalışma zamanı, proof, dağıtım ve operasyonları tek bir ürün yüzeyinde birleştirir.
Özel çalışma zamanı belleği
TEE donanımı, iş yükü belleğini host’tan, operatörden ve bulut katmanından korur.
Mevcut Docker iş akışı
Docker Compose, portlar, volume’lar, ortam değişkenleri ve özel registry’leri getirin.
Şifrelenmiş gizli bilgiler
Gizli bilgiler istemci tarafında şifrelenir ve yalnızca önyüklemede CVM TEE tarafından çözülür.
Attestation kanıtı
Donanım teklifini, çalışma zamanı ölçümlerini ve compose hash'ini doğrulayın.
Bulut operasyonları
Herkese açık HTTPS uç noktaları, loglar, güncellemeler, yaşam döngüsü kontrolleri, SDK’lar ve Terraform.
CPU ve GPU TEE’leri
Ajan hizmetleri, API’ler, çıkarım işçileri ve GPU işleri için tek bir gizlilik hikâyesi.
Zaten çalıştırdığınız uygulamalar ve altyapıyla uyumludur
24 entegrasyonlar
AWS
CoinbaseHızlı Kazanç Güvenli VM
Phala Cloud
Yönetilen CVM kapasitesi, dağıtım iş akışı, uç noktalar, günlükler, güncellemeler ve attestation tek bir bulut panelinde sunulur.
Kontrol Düzlemi
Self-hosted dstack-cloud
Sınırın, rafın veya bölgenin operasyonunuz altında kalması gerektiğinde kontrol düzlemini AWS, GCP üzerinde çalıştırın ya da kendi donanımınızı getirin.
SSS
Sık sorulan sorular
Confidential VM hakkında bilmeniz gereken her şey
Intel TDX ile NVIDIA GPU TEE arasındaki fark nedir?
Intel TDX, VM düzeyinde CPU izolasyonu sağlarken NVIDIA GPU TEE, yapay zekâ iş yükleri için donanım destekli GPU belleği ve hesaplama sunar.
TEE dağıtımı için Docker kapsayıcılarımı değiştirmem gerekir mi?
Hiçbir değişiklik gerekmez. Mevcut container'larınız, altyapı seviyesinde otomatik TEE güvenliği uygulanmış halde olduğu gibi çalışır.
Uygulamamın gerçek bir TEE içinde çalıştığını nasıl doğrularım?
Intel/NVIDIA donanımı tarafından imzalanmış, TEE gerçekliğini ve kod bütünlüğünü kanıtlayan kriptografik raporlar almak için attestation uç noktalarını kullanın.
Bellek şifrelemesinin performans etkisi nedir?
CPU iş yükleri %2-5 ek yük görür, GPU AI/ML iş yükleri donanım hızlandırmasını korurken %5-7 ek yük görür.
Phala operatörleri çalışan container’larımın içine erişebilir mi?
Hayır. TEE donanımı, operatörler, bulut sağlayıcıları veya sistem yöneticileri dahil olmak üzere tüm dış erişimi engeller.
Ortam değişkeni şifreleme nasıl çalışır?
Değişkenler dağıtım sırasında TEE public keys ile şifrelenir. Yalnızca çalışan TEE instance’ınız bunları çözebilir.
Bu, hangi uyumluluk standartlarını karşılıyor?
SOC 2 Type I sertifikalı ve HIPAA uyumlu, ISO 27001 süreci devam ediyor. Donanım destekli güvenlik garantileri ve denetim izleriyle GDPR ve FedRAMP gereksinimlerini destekler.
TEE içinde çalışan uygulamaları nasıl debug ederim?
Standart hata ayıklama araçları şifreli kanallar üzerinden çalışır. Uzaktan hata ayıklama, günlükleme ve profil oluşturma güvenliği korur.