O serviço Redis está disponível na minha hospedagem e, se eu o conectar por dinheiro, ele estará disponível apenas para mim, pois o Redis se eleva em um contêiner de docker separado.
Mas, se eu desligá-lo, o Redis ainda pode ser usado gratuitamente, embora em todo o servidor. E aqui estou me conectando aos Redis em todo o servidor:
$redis = new Redis ();
$redis->connect('127.0.0.1', 6379);
E vejo cerca de 300.000 registros de sites de outras pessoas.
$allKeys = $redis->keys('*');
echo(count($allKeys)); // ~300000
echo ($allKeys[10000]); // some data of some site
echo ($redis->get($allKeys[10000])); // some data of some site
E eu posso mudar todos os registros! Como isso:
$redis->set($allKeys[10000], 0);
Ou seja, alguém usa o Redis em todo o servidor e acredito que o usuário não esteja ciente da disponibilidade pública de seus dados. Ele acabou de ativar a caixa de seleção "Use Redis" em algum lugar do WordPress.
E a pergunta é: o provedor de hospedagem é responsável por isso? Afinal, um usuário comum acredita que seus dados são armazenados apenas em seu servidor e estão disponíveis apenas para ele.
A resposta do suporte técnico foi: está tudo bem.
Mas acho que não, então pergunto.