Eu tenho um VPS. Talvez eu consiga criptografar minha partição, mas ainda não tentei. Acredito que minha empresa VPS pode redefinir minha senha root, embora a única chave SSH que eu vejo seja a minha. Com todos os meus dados, eu os criptografo encfs
. Caso um hacker obtenha algum tipo de acesso, encfs
só poderá montar a unidade se minha senha estiver correta (as chaves SSH não a montarão, redefinir a senha root não será montada, pois a nova senha é uma senha incorreta)
Minha pergunta é: meu host VPS pode invadir minha caixa? Fisicamente, os dados são criptografados. Acredito que a raiz pode ser alterada sem redefinir a caixa? Se sim, então eles podem ter acesso ao meu sistema de arquivos já montado? Se outro usuário sem permissão estiver conectado, o usuário pode fazer algo para acessar a ram e despejar dados confidenciais? o host VPS pode ler facilmente o conteúdo da minha RAM?
Nota: Isso é hipotético. Estou pensando em se tenho grandes clientes e quero saber quanta segurança posso prometer e isso me veio à mente. Prefiro não hospedar uma caixa em casa nem ter canos para suportá-la.