Privasi & tanpa KYC

Apakah enkripsi seluruh disk berguna di VPS?

Jawaban singkat

Terhadap penyitaan fisik disk yang dimatikan, ya, sangat: volume adalah ciphertext tanpa frasa sandi Anda. Terhadap penyerang dengan akses ke hypervisor yang berjalan, tidak — kuncinya ada di memori yang dapat dibaca host. Klaim penyedia mana pun yang menyatakan sebaliknya adalah berlebihan, dan perbedaannya adalah inti masalahnya.

Implementasi yang benar menjaga frasa sandi tetap di luar mesin. Lini Bastion kami menggunakan LUKS2 dengan daemon SSH initramfs: pada setiap boot Anda terhubung dan memberikan frasa sandi, dan kami tidak pernah menyimpannya. Itu berarti reboot membutuhkan Anda, yang merupakan trade-off yang tepat untuk model ancaman ini.

Yang benar-benar dilindungi: disk yang dinonaktifkan, penyitaan perangkat keras, insiden pusat data, dan teknisi dukungan dengan akses fisik. Yang tidak dilindungi: hypervisor yang dikompromikan, atau kompromi pada instans yang berjalan itu sendiri.

Lihat juga: Hypervisor · LUKS