Privacidade e sem KYC

A encriptação de disco completo é útil num VPS?

Resposta curta

Contra a apreensão física de um disco desligado, decididamente sim: o volume é texto cifrado sem a sua palavra-passe. Contra um atacante com acesso ao hipervisor em execução, não — a chave está na memória que o anfitrião pode ler. Qualquer fornecedor que afirme o contrário está a vender uma ideia errada, e a distinção é exatamente o ponto.

A implementação correta mantém a palavra-passe fora da máquina. A nossa linha Bastion inclui LUKS2 com um daemon SSH no initramfs: em cada arranque, liga-se e fornece a palavra-passe, e nós nunca a guardamos. Isso significa que um reinício precisa de si, que é o compromisso correto para este modelo de ameaça.

O que protege genuinamente: discos desativados, apreensão de hardware, um incidente no datacenter e um engenheiro de suporte com acesso físico. O que não protege: um hipervisor comprometido, ou um comprometimento da própria instância em execução.

Ver também: Hipervisor · LUKS