Sono curioso di sapere se è possibile avere un VPS che contiene dati non leggibili dal provider di hosting, ma è comunque utilizzabile sul VPS.
Ovviamente ci sono alcune cose che potresti fare per impedire loro di leggere qualcosa ...
È possibile modificare tutte le password, incluso root. Ma poi, potrebbero ancora utilizzare un avvio alternativo per reimpostare la password, oppure potrebbero semplicemente montare il disco in un altro modo.
Quindi, è possibile crittografare il disco o almeno alcuni dei contenuti sul disco. Ma poi sembra che se decodificassi il contenuto, potrebbero comunque "scrutare" per vedere cosa stavi facendo sulla console, perché dopo tutto, la piattaforma di virtualizzazione dovrebbe consentire questo.
E anche se tu potessi fermarlo, sembra che possano semplicemente leggere direttamente la RAM del VPS.
Ovviamente, il VPS può archiviare i dati su di esso e finché la chiave non è sul VPS e i dati non vengono mai decodificati lì, quindi l'host non può ottenere i dati.
Ma mi sembra che se qualche punto i dati sul VPS vengono decrittografati ... per l'uso sul VPS ... allora il provider di hosting può ottenere i dati.
Quindi, le mie due domande sono:
È corretto? È vero che non è possibile al 100% proteggere i dati su un VPS da un host dal vederli, mantenendoli accessibili al VPS?
Se è possibile renderlo sicuro al 100%, allora come? Se ciò non è possibile, qual è il più vicino possibile per nascondere i dati dall'host web?