Confidentialité et sans KYC

Le chiffrement de disque complet est-il utile sur un VPS ?

Réponse courte

Contre la saisie physique d'un disque éteint, oui, de manière décisive : le volume est du texte chiffré sans votre phrase secrète. Contre un attaquant ayant accès à l'hyperviseur en cours d'exécution, non — la clé est en mémoire que l'hôte peut lire. Tout fournisseur prétendant le contraire vend du rêve, et la distinction est tout l'intérêt.

La bonne implémentation garde la phrase secrète hors de la machine. Notre gamme Bastion livre LUKS2 avec un démon SSH dans initramfs : à chaque démarrage, vous vous connectez et fournissez la phrase secrète, et nous ne la détenons jamais. Cela signifie qu'un redémarrage nécessite votre intervention, ce qui est le bon compromis pour ce modèle de menace.

Ce contre quoi elle protège réellement : les disques décommissionnés, la saisie de matériel, un incident de datacentre, et un ingénieur de support avec accès physique. Ce contre quoi elle ne protège pas : un hyperviseur compromis, ou une compromission de l'instance en cours d'exécution elle-même.

Voir aussi: Hyperviseur · LUKS