Desempenho e fiabilidade

Um VPS é seguro?

Resposta curta

O isolamento é forte: o KVM impõe a separação no hardware, e escapar-lhe é uma exploração grave a nível de investigação. O risco realista não é o hipervisor — é a sua configuração. SSH com palavra-passe, software por atualizar e um serviço aberto de que se esqueceu são responsáveis por praticamente todas as violações no mundo real.

Parta do princípio de que o fornecedor pode tecnicamente ler um disco não encriptado, porque isso é verdade em todas as plataformas de virtualização, incluindo todos os hyperscalers. A encriptação integral do disco com uma frase de acesso que o fornecedor nunca detém é a única resposta estrutural, e só protege dados em repouso.

Tudo o resto é higiene normal de servidor: chaves em vez de palavras-passe, firewall de negação por predefinição, atualizações de segurança automáticas, superfície exposta mínima e backups testados. Essas cinco coisas valem mais do que qualquer funcionalidade do fornecedor.

Ver também: Hipervisor · KVM