3 октября 2026 г. · Редакция Тераферма
Безопасно ли сдавать видеокарту в аренду: изоляция, диск и сеть
Сдавать видеокарту в аренду через Тераферму безопасно, если соблюдать базовые правила. Задача арендатора работает в изолированном контейнере и не видит ваши файлы, порты на роутере не открываются, а данные сессии удаляются после её окончания. Самая надёжная схема — отдельный SSD с Ubuntu, на котором нет ничего личного.
Ниже разбираем, какие риски бывают на самом деле, как они закрыты и что владельцу стоит сделать со своей стороны.
Как устроена изоляция
Когда арендатор запускает задачу на вашей карте, происходит следующее:
- Агент Тераферма получает заказ через зашифрованный туннель.
- Запускает Docker-контейнер с образом, который выбрал арендатор, например PyTorch или ComfyUI.
- Через NVIDIA Container Toolkit контейнер получает доступ только к видеокарте, выделенной под заказ.
- Для данных арендатора монтируется отдельный рабочий каталог на диске для аренды.
- После окончания сессии контейнер останавливается и удаляется вместе с рабочим каталогом.
Контейнер — это изолированное окружение со своей файловой системой, своими процессами и своей сетью. Процессы внутри не видят процессов хоста, файлы хоста за пределами выделенного каталога им недоступны. Контейнеры запускаются без привилегированного режима, поэтому управлять системой хоста изнутри нельзя.
Если в машине несколько карт, каждый арендатор видит только свою. Соседняя карта и её задачи для него не существуют.
Что видит арендатор, а что нет
Арендатору доступны:
- видеокарта, выделенная под его заказ, и её видеопамять;
- выделенное количество ядер процессора и оперативной памяти;
- рабочий каталог на диске для аренды;
- выход в интернет для скачивания моделей и библиотек.
Арендатору недоступны:
- файлы и каталоги хоста за пределами рабочего каталога;
- другие диски компьютера;
- процессы хоста и других арендаторов;
- соседние видеокарты, если они не входят в его заказ;
- ваш домашний IP-адрес и устройства в локальной сети.
Риски и как они закрыты
| Риск | Как это работает на Тераферме | Что сделать владельцу |
|---|---|---|
| Доступ к личным файлам | Контейнер видит только свой рабочий каталог | Отдельный SSD для аренды без личных данных |
| Атака на домашнюю сеть через открытый порт | Порты не открываются, соединение исходящее | Не пробрасывать порты вручную |
| Доступ к другим устройствам в локальной сети | Трафик арендатора идёт через туннель Тераферма | По возможности выделить хосту гостевую сеть или отдельный VLAN |
| Остатки данных предыдущего арендатора | Контейнер и каталог удаляются после сессии | Ничего |
| Перегрев и износ | Мониторинг температуры агентом | Пауэрлимит, продувка, обслуживание |
| Незаконное использование | Арендаторы платят российской банковской картой, анонимных заказов нет | Ничего |
Остановимся на нескольких пунктах подробнее.
Сеть и порты
Классический способ сдать сервер в аренду — открыть порты на роутере, чтобы арендатор мог подключиться напрямую. Открытый порт виден всему интернету: боты начинают перебирать пароли SSH буквально через минуты.
На Тераферме схема обратная. Агент сам устанавливает исходящее соединение со шлюзом, и арендатор приходит по нему. На роутере ничего не открывается, ваш домашний IP арендатору не показывается. Подробно эта схема разобрана в статье как сдать видеокарту без белого IP.
Отдельный диск
Это главный совет из всей статьи. Если вы сдаёте игровой или рабочий компьютер, поставьте Ubuntu для аренды на отдельный SSD от 200 ГБ, а основную систему оставьте на своём диске.
Что это даёт:
- в момент аренды загружена только Ubuntu, а Windows с личными данными просто выключена;
- даже теоретическая уязвимость в контейнере не даст доступа к тому, чего нет на диске;
- аренда не забивает ваш основной диск моделями и образами;
- если что-то пойдёт не так, достаточно переустановить систему на SSD для аренды.
SSD на 500 ГБ стоит несколько тысяч рублей и окупается за пару недель аренды. Требования к диску и остальной конфигурации — на странице требований.
Если раньше на компьютере была HiveOS, переход на Ubuntu разобран пошагово в статье HiveOS на Ubuntu для аренды GPU.
Если компьютер нужен и вам, и арендаторам
Самая частая схема у владельцев игровых ПК — два диска и выбор системы при загрузке. Днём и ночью компьютер загружен в Ubuntu и работает на арендаторов, вечером вы перезагружаетесь в Windows и играете. Чтобы не отключаться посреди чужой задачи, задайте в личном кабинете расписание доступности: например, карта свободна для аренды с 23:00 до 18:00.
Пара практических советов для такой схемы. В Windows отключите «быстрый запуск»: он не до конца выключает систему и может мешать загрузке Ubuntu. А диск с Windows лучше вообще не подключать к Ubuntu, даже для чтения. Ubuntu для аренды ничего с него не нужно.
Локальная сеть
Контейнер арендатора работает через туннель, но сам компьютер-хост находится в вашей домашней сети. Для дополнительной защиты многие роутеры позволяют выделить устройство в гостевую сеть: тогда хост выходит в интернет, но не видит ваш ноутбук, телевизор и сетевой накопитель. На роутерах с поддержкой VLAN можно сделать то же самое аккуратнее.
Это не обязательно, но если у вас дома сетевое хранилище с семейным фотоархивом, лучше перестраховаться.
Что владельцу сделать самому
Семь мер, которые закрывают почти все практические риски:
- Отдельный SSD для аренды. Без личных файлов, паролей, документов.
- Никаких криптокошельков на хосте. Особенно актуально для бывших майнеров: кошельки и сид-фразы не должны храниться на машине для аренды.
- Не используйте на хосте личные аккаунты. Браузер с сохранёнными паролями, мессенджеры, почта — всё это остаётся на основном компьютере.
- Надёжный пароль пользователя Ubuntu и, если подключаетесь по SSH из дома, вход по ключу.
- Обновления безопасности. Раз в месяц
sudo apt update && sudo apt upgradeв удобное время, когда нет активной аренды. - Не пробрасывайте порты и не ставьте на хост сторонние сервисы удалённого доступа, которые открывают компьютер наружу.
- Гостевая сеть или VLAN для хоста, если дома есть ценные сетевые устройства.
Как проверить, что всё настроено правильно
Несколько команд, которые помогут убедиться, что хост не открыт наружу и аренда изолирована от ваших данных. Выполняйте их в терминале Ubuntu.
Какие порты слушает система:
sudo ss -tlnp
В списке не должно быть сервисов, которые вы не ставили. SSH на порту 22 нормален, если вы им пользуетесь, но доступен он только из домашней сети: на роутере порт не проброшен.
Какие диски подключены:
lsblk
Убедитесь, что к Ubuntu для аренды не примонтированы диски с личными данными. Если в компьютере стоит диск с Windows, он не должен появляться в точках монтирования.
Какие контейнеры запущены:
docker ps
Во время аренды здесь будет контейнер арендатора, в простое — только служебные контейнеры агента или ничего.
Если что-то в выводе непонятно, загляните в раздел помощи в личном кабинете или напишите в поддержку.
Физическая безопасность
Помимо данных, владельцев беспокоит само железо: не сгорит ли карта, не перегреется ли блок питания.
- Температура. Пауэрлимит 75–85% от штатного снижает нагрев и нагрузку на питание. Подробно — в статье про износ видеокарты в аренде.
- Питание. Качественный блок питания с запасом 20–30% по мощности. Для RTX 4090 — проверить, что штекер 12VHPWR вставлен до упора.
- Электрика. Риг на несколько карт потребляет 1–2 кВт. Проводка и автомат должны это выдерживать.
- Пожарная безопасность. Не ставьте риг в закрытый шкаф или рядом с занавесками, оставьте место для притока и выдува воздуха.
Ответственность за действия арендатора
Ещё один частый вопрос: «а если арендатор сделает на моей карте что-то незаконное?»
Арендатор работает в контейнере, его трафик идёт через инфраструктуру Тераферма, а не напрямую с вашего IP. Оплата проходит российской банковской картой, поэтому анонимного доступа к вычислениям нет. Правила использования запрещают незаконную деятельность, и площадка отвечает за модерацию арендаторов. Подробности — в FAQ.
Итог
Сдача видеокарты в аренду через Тераферму устроена так, чтобы владельцу не нужно было быть специалистом по безопасности. Изоляция контейнеров, отсутствие открытых портов и очистка после каждой сессии закрывают основные риски. Со своей стороны достаточно поставить отдельный SSD и не хранить на хосте ничего личного.
Готовы подключить карту — условия и выплаты описаны на странице сдать видеокарту.