@DJDiM

Насколько безопасно хранить конфиденциальную информацию на VPS?

Есть несколько VPS на Windows 2019 для удалённой работы. Коллеги туда бывают скачивают конфиденциальную информацию. Может ли хостер каким-то способом просмотреть эти самые файлы со своей стороны?
Насколько вообще конфиденциально такое хранение информации на удалённом сервере, и как можно его защитить именно от хостера?
Речь не идёт о безопасности сервера от взломов из сети, именно вопрос со стороны дата центра.
  • Вопрос задан
  • 771 просмотр
Пригласить эксперта
Ответы на вопрос 7
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
Может ли хостер каким-то способом просмотреть эти самые файлы со своей стороны?
Да, если задастся такой целью.

Насколько вообще конфиденциально такое хранение информации на удалённом сервере, и как можно его защитить именно от хостера?
Нет!
Хостер в любом случае сможет получить доступ к вашим данным если захочет, даже если вы их зашифруете.

Единственный способ - конфиденциальные данные шифровать у себя, загружать на VPS в зашифрованном виде, на VPS их не расшифровывать и не работать с ними. Тогда хостер не сможет получить доступ к ним.
Ответ написан
Комментировать
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Защитить от хостера - Никак.
Ответ написан
Комментировать
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
От хостера - никак. В зависимости от категории и ценности Вашей "конфиденциальной информации" хостер может Вам имитировать все что угодно - все зависит только от бюджета тех, кто ее хочет получить (именно поэтому считается, что у нарушителя неограниченный бюджет).
Ответ написан
Комментировать
dimonchik2013
@dimonchik2013
non progredi est regredi
хостеру обычно лень

но и взлом делается не вручную, кто знает когда и куда боты достучатся
Ответ написан
Комментировать
SagePtr
@SagePtr
Еда - это святое
Разве что зашифровать так, чтобы ключ хранился где-то за пределами сервера и не попадал на него. Как в том же mega.nz, где файлы хранятся в зашифрованном виде, а ключи расшифровки добавляются в ссылки, которыми обмениваются пользователи.
Ответ написан
Комментировать
Ну во первых с дата центром можно подписать договор настоящий, в том числе с ответственностью о доступе к вашим данным со стороны сотрудников... А во вторых серверы надо держать в своих чертогах... если там что-то важное... Вы в России живете, не забывайте.
Ответ написан
@MonsterCatz
Junior system administrator linux
Ответ на ваш вопрос хранится на хабре. Как раз недавно публиковали статью о том, что вас интересует, в ней все очень подробно про это описано.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы