Performances et fiabilité

Un VPS est-il sécurisé ?

Réponse courte

L'isolation est solide : KVM impose la séparation au niveau matériel, et s'en échapper est une faille de niveau recherche. Le risque réaliste n'est pas l'hyperviseur, c'est votre configuration. Le SSH par mot de passe, les logiciels non corrigés et un service ouvert oublié représentent l'essentiel des compromissions réelles.

Partez du principe que le fournisseur peut techniquement lire un disque non chiffré, car c'est vrai pour toutes les plateformes de virtualisation, y compris les grands fournisseurs de cloud. Le chiffrement complet du disque avec une phrase secrète que le fournisseur ne détient jamais est la seule réponse structurelle, et il ne protège que les données au repos.

Tout le reste est de l'hygiène serveur ordinaire : des clés plutôt que des mots de passe, un pare-feu par défaut tout refuser, des mises à jour de sécurité automatiques, une surface d'exposition minimale et des sauvegardes testées. Ces cinq choses valent plus que n'importe quelle fonctionnalité du fournisseur.

Voir aussi: Hyperviseur · KVM

7 réponses sur Performances et fiabilité

Retour à toutes les réponses