Privacidad y sin KYC

¿Es útil el cifrado de disco completo en un VPS?

Respuesta corta

Contra la incautación física de un disco apagado, decididamente sí: el volumen es texto cifrado sin su frase de contraseña. Contra un atacante con acceso al hipervisor en ejecución, no — la clave está en la memoria que el anfitrión puede leer. Cualquier proveedor que afirme lo contrario está vendiendo humo, y la distinción es el punto clave.

La implementación correcta mantiene la frase de contraseña fuera de la máquina. Nuestra línea Bastion incluye LUKS2 con un daemon SSH en initramfs: en cada arranque usted se conecta y proporciona la frase de contraseña, y nosotros nunca la guardamos. Eso significa que un reinicio requiere su presencia, que es el intercambio correcto para este modelo de amenaza.

Contra lo que protege genuinamente: discos dados de baja, incautación de hardware, un incidente en el centro de datos y un ingeniero de soporte con acceso físico. Contra lo que no protege: un hipervisor comprometido o un compromiso de la propia instancia en ejecución.

Ver también: Hipervisor · LUKS