VPS-хостинг с шифрованиемШифрование данных в состоянии покоя защищает выключенную машину.

Любой хостер на этом рынке скажет вам, что ваши данные у него в безопасности. Полезный вопрос конкретнее: пока машина работает и диск смонтирован, что может прочитать оператор — и что должно быть правдой, чтобы ответом было «ничего».

11 мин. чтения · Последняя проверка 3 сентября 2026 · Здесь нет ничего продающего

Три состояния, и одно из них отрасль не продаёт

Принято говорить, что данные находятся в одном из трёх состояний, и это различие — суть всей этой страницы. В состоянии покоя — диск, который никто не читает. При передаче — пакет в проводе. В использовании — процесс, держащий открытый текст в памяти, чтобы что-то с ним сделать.

Первые два вопроса решены, и их продаёт любой провайдер. Провод — это TLS, а пластины под вами почти наверняка зашифрованы. О третьем говорят очень мало, потому что именно на третьем стоит сам провайдер: у работающего сервера том разблокирован, ключ находится в памяти, а данные — в открытом виде. Это не изъян шифрования. Это и значит «работающий».

Что означает «шифрование в состоянии покоя», когда это говорит хостер

Шифрование данных в состоянии покоя на стороне провайдера — вещь реальная и стоящая того, чтобы её иметь. Оно означает, что диск, массив или хранилище снимков зашифрованы ключом, которым управляет провайдер, поэтому диск, покидающий здание — отказавший, заменённый, перепроданный, украденный — превращается в кирпич, а не в копию вашей базы данных. Так делает любая серьёзная платформа, и вам это ничего не стоит.

Чего оно не может — так это исключить провайдера, потому что провайдер по определению хранит ключ. Это защита от погрузочной площадки, а не от оператора. Хостер, отвечающий на вопрос о собственном доступе описанием шифрования данных в состоянии покоя, ответил на другой вопрос — и обычно сам это знает.

Вариант, который действительно исключает провайдера, — тот, где ключ вообще никогда не приходит. Условия этой сделки записаны в соответствующей инструкции: снимки здесь хранятся зашифрованными, эта инфраструктура не хранит ключ к содержимому диска, который вы зашифровали сами, а значит, не может и спасти этот диск для вас. Обе половины этого предложения — один и тот же факт, и хостер, предлагающий только первую половину, хранит ключ.

Три машины, три разных ответа

«Может ли мой хостер прочитать мой диск» — ответ звучит по-разному в зависимости от того, идёт ли речь об общем инстансе, о целой машине или о шкафу, который вы арендуете по юнитам. Эти различия стоит изложить прямо, потому что обычно всё это продают как один и тот же продукт с разными цифрами на ценнике.

Что вы арендуетеЧто оператор может достать, пока сервер работаетЧто это значит для вас
Общий VPSГипервизор держит в себе память вашей гостевой системы. С оперативной памяти гостя можно снять дамп, а живая миграция по самой своей конструкции копирует её на другой хост.Любой ключ в вашей оперативной памяти — в пределах досягаемости. Шифрование защищает хранимый том, а не работающую гостевую систему.
Выделенный серверНикакого гипервизора над вами. Контроллер управления — IPMI, BMC, как бы его ни называл производитель — это второй компьютер на плате, который переживает вашу операционную систему.Гораздо меньшая поверхность — но не пустая. Этот контроллер способен подключать носители и наблюдать за консолью.
КолокацияВаше оборудование, ваша прошивка, ваши диски. Чужие дверь, электропитание и руки.Остаётся только физический вопрос — единственный, на который можно ответить замком.

Ни одна из этих строк — не довод против продукта, к которому она относится. Это довод в пользу того, чтобы точно знать, от какой угрозы вы покупаете защиту. Оператор, обслуживающий гипервизор, может прочитать память работающей на нём гостевой системы, и провайдер, утверждающий обратное, не понимает собственную инфраструктуру. То, что он читает, — либо ваши данные, либо шум, а какой из двух вариантов — решилось месяцами раньше, в зависимости от того, куда вы поместили ключ.

Церемония ключа — это и есть гарантия целиком

Всё вышесказанное сводится к одному практическому вопросу: в момент загрузки машины, откуда берётся ключ? На практике встречаются три ответа, и по силе они совсем не равны.

  1. Хранится на самой машине. Файл ключа на том же томе или парольная фраза, зашитая в скрипт первоначальной настройки, — чтобы сервер мог загружаться без присмотра. Это шифрование для галочки: кто способен прочитать диск, способен прочитать и лежащий рядом ключ.
  2. Хранится у провайдера. Удобно, восстановимо, и это именно та схема, на которую способно подействовать судебное постановление. Ключ существует, кто-то его хранит, а хранение — это то, что суд может прямо назвать в своём документе.
  3. Предоставляется вами при каждой загрузке. Машина поднимается в initramfs и не делает вообще ничего, пока вы не подключитесь и не передадите ей парольную фразу. Ключ существует в памяти этой машины, только пока она работает, и больше нигде на свете.

Только третий вариант выносит вопрос за пределы юридической плоскости. Постановление может принудить провайдера предоставить то, что у него есть; оно не может принудить его предоставить ключ, который ему никогда не давали. Это разница по сути, а не по степени, и именно поэтому подписанный warrant canary здесь несёт отдельное утверждение о принудительном ослаблении криптографической защиты. Обещание о поведении и факт из области арифметики — разные инструменты, и лишь один из них переживёт того, кто его дал.

Что полное шифрование диска всё равно оставляет в открытом виде

Зашифрованная корневая файловая система — не непрозрачный чёрный ящик. Несколько вещей по своей конструкции остаются вне её, и знание того, какие именно, — это разница между моделью угроз и просто ощущением.

  • Цепочка загрузки. /boot и initramfs считываются до того, как хоть что-то может быть расшифровано, поэтому они не зашифрованы и, на арендованном оборудовании, чью прошивку вы не можете подтвердить, не проверены. Кто способен туда записывать, способен записать и то, что перехватит вашу парольную фразу.
  • Своп и гибернация. Незашифрованный своп безропотно хранит страницы расшифрованной памяти. Зашифруйте его или отключите; безопасного третьего варианта нет.
  • Форма машины. Размеры разделов, заголовок LUKS, то, какая часть тома занята, и сам простой факт, что она вообще зашифрована.
  • Всё, что держит в себе работающий процесс. База данных в кеше страниц, приватный ключ TLS, загруженный веб-сервером при старте, переменные окружения, открытые сокеты. Это самая большая категория в списке, и шифрование данных в состоянии покоя не затрагивает в ней ничего.
  • Ваш трафик. С кем вы связываетесь, когда и сколько — в точности как и раньше. Это тема руководства о хостинге без логов, а не этой страницы.

Цепочку загрузки чаще всего недооценивают. Если парольная фраза вводится именно в initramfs, то initramfs становится запросом учётных данных на машине, которую вы физически не контролируете — поэтому отпечаток SSH-ключа хоста в initramfs имеет такое же значение, как и сама парольная фраза. Это другой ключ, отличный от того, что предъявляет работающая система, и именно поэтому изменившийся при загрузке отпечаток обычно пропускают без внимания. Запишите его в первый раз и сверяйте каждый последующий. Запрос, который выглядит правильно, но им не является, — это и есть вся атака целиком.

Что это останавливает, а что нет

УгрозаПомогает ли шифрование диска?Почему
Диск, покидающий зданиеДа, полностьюОтказавший, заменённый, перепроданный или украденный — выключенный том остаётся шифротекстом и ничем более.
Изъятие выключенной машиныДаЗабирают то состояние, в котором находился том в момент отключения питания. А без ключа в здании это состояние — просто шум.
Изъятие во время работыНетКлюч — в оперативной памяти, файловая система смонтирована. Это тот самый случай, который маркетинг никогда не описывает.
Постановление, врученное провайдеруНе напрямую, и в этом сутьНа постановление отвечают тем, что существует. Ключ, который никогда не передавался, нельзя предоставить, что бы ни говорил документ.
Провайдер, читающий ваши файлыТолько в третьей из схем вышеКлюч, которым управляет провайдер, означает доступ провайдера. Собственный ключ означает доступ только для вас — и ни для кого больше.
Компрометация работающего сервераНетАтакующий с правами root на машине, чей том смонтирован, находится внутри границы шифрования, а не снаружи неё.
Ваши собственные ошибкиНетПарольная фраза, вставленная в тикет поддержки или введённая в непроверенный запрос, отменяет гарантию так же полностью, как если бы её никогда и не было.

Просмотрите средний столбец сверху вниз. Шифрование решает исход именно в тех случаях, когда машина выключена или ключ никогда не передавался, и не имеет значения во всех случаях, когда машина работает и кто-то уже внутри. Это не слабость, которую нужно обходить инженерными средствами. Это и есть суть шифрования, а страница, утверждающая обратное, что-то продаёт.

Цена, названная заранее — до того, как вы на неё согласитесь.

Это тот раздел, которого нет на страницах, рекламирующих «хостинг с шифрованием», и причина проста: каждый пункт в нём — реальное неудобство, с которым вы столкнётесь в течение месяца.

  • Никакой перезагрузки без присмотра. Обновление ядра, сбой питания или миграция хоста оставляют машину висеть на запросе парольной фразы, пока не придёт человек. Доступность теперь зависит от вашего графика сна.
  • Никакого спасения. Провайдер, который не может прочитать том, не может его и починить. Проверки файловой системы, восстановление данных и «а не могли бы вы просто скопировать оттуда конфиг» — всё это теперь только на вас.
  • Резервные копии — это шифротекст. И это правильно, но значит, что для восстановления тоже нужен ключ. Резервная копия, которую нельзя открыть, — не резервная копия.
  • Повреждённый заголовок фатален. Заголовок LUKS хранит обёрнутый мастер-ключ в небольшой области в начале тома. Скопируйте его с машины в первый же день: без него даже верная парольная фраза не откроет вообще ничего.
  • Некоторые накладные расходы. Реальные, заметные на бенчмарке, но редко становящиеся узким местом для нагрузки — любой современный процессор выполняет AES аппаратно. Измерьте их на арендованной машине, вместо того чтобы спорить о них.

Настройка, при которой это того стоит

Сами команды — в базе знаний. Дальше — порядок, в котором их нужно выполнять, а это как раз та часть, которая командой не является.

  1. Договоритесь о доступе к консоли до того, как начнёте, а не после. Первая ошибка случается прямо на приглашении загрузки, а SSH там — это именно то, чего нет.
  2. Сначала зашифруйте второй том. Данные на отдельном зашифрованном диске дают большую часть выгоды при малой доле эксплуатационного риска и учат вас режимам отказа на машине, которая всё ещё загружается сама.
  3. Переносите корневую файловую систему за него, только когда это станет рутиной — с небольшим SSH-сервером в initramfs, принимающим парольную фразу при загрузке.
  4. Запишите отпечаток ключа хоста initramfs при первой разблокировке и сверяйте его при каждой последующей. Это не тот же ключ, который предъявляет работающая система, и именно привычка считать изменение нормальным — способ, которым похищают парольную фразу.
  5. Сделайте резервную копию заголовка LUKS куда-то за пределы этой машины, а затем докажите, что копия открывает том, вместо того чтобы просто на это полагаться.
  6. Зашифруйте или отключите своп, а затем проверьте, что у вас получилось на самом деле: lsblk -o NAME,FSTYPE,MOUNTPOINT покажет, что стоит за mapper, а что тихо остаётся в стороне.
  7. Перезагрузите её один раз, намеренно, пока на ней ещё нет ничего, потерю чего вы бы заметили. Первая перезагрузка без присмотра в три часа ночи — не время для того, чтобы разбираться в процедуре.

Как за десять минут проверить заявление хостера о шифровании

Та же проверка, что и везде на этой полке: у каждого вопроса ниже есть документ в качестве ответа — или его нет.

  1. Что именно шифруется — платформа, том или гостевая система — и о котором из них вы вообще спрашивали?
  2. Кто генерирует ключ, где он хранится и какова процедура, если клиент его теряет? Путь восстановления — это второй ключ, а второй ключ — это вторая вещь, которую можно обязать предоставить.
  3. Можете ли вы принести свой собственный ключ и отказаться его передавать? Если ответ «да», спросите, что при этом перестанет работать. Если не перестанет ничего — шифрование ничего и не делало.
  4. Есть ли консоль, которая работает, когда машина не загружается, и входит ли она в цену или тарифицируется почасово?
  5. Что провайдер заявляет о том, что он больше не может делать после того, как вы зашифровали данные? Хостер, обещающий одновременно идеальную приватность и полную поддержку, либо не продумал это до конца, либо описывает ключ, который у него есть.

Последний пункт — вот что выдаёт всё. Любой честный ответ в этой области стоит провайдеру чего-то, а утверждение, которое ничего не стоит, описывает продукт, а не гарантию. Что эта инфраструктура будет и не будет делать, изложено в руководстве для правоохранительных органов и учтено в отчёте о прозрачности.

Вопросы, которые задают на самом деле

Может ли мой хостинг-провайдер прочитать мои файлы?

На незашифрованном томе — да, у любого провайдера, в любой стране, что бы там ни говорилось о логировании или юрисдикции. Это следует из самого факта эксплуатации железа, а не из политики компании. При полном шифровании диска, ключ для которого вы предоставляете при каждой загрузке, ответ становится «нет», пока машина выключена, и остаётся «нет» даже после её изъятия, потому что ничто в инфраструктуре не способно её расшифровать.

Останавливает ли шифрование диска судебное постановление?

Нет, и это различие стоит сохранять. Постановление принуждает провайдера предоставить то, что у него есть. Оно не может наколдовать ключ, которого никогда не передавали, так что то, что предоставляется по постановлению, — шифротекст. Вопрос переносится из юридической плоскости в математическую, и математический ответ не меняется от суда к суду.

Это то же самое, что зашифрованный VPS от провайдера?

Обычно нет. Почти всегда эта фраза означает шифрование на уровне платформы, в состоянии покоя, ключом, которым управляет провайдер, — это защищает диск, покидающий здание, но не исключает самого провайдера. Оно того стоит, но не за это большинство людей его и покупают. Спросите, кто хранит ключ, пока машина включена.

Что происходит при перезагрузке зашифрованного сервера?

Она останавливается и ждёт вас. Такова цена этой схемы, и версии без неё не существует, потому что машина, способная разблокировать себя сама, — это машина, хранящая собственный ключ. Заложите в план, что обновление ядра означает плановую разблокировку, и держите доступ к консоли наготове на случай загрузки, которая пойдёт не так.

Замедляет ли полное шифрование диска работу сервера?

Заметно на бенчмарке, редко — на реальной нагрузке. Любой современный процессор выполняет AES аппаратно, и привычное узкое место остаётся там же, где было. Запуск cryptsetup benchmark на арендованной вами машине отвечает на этот вопрос лучше, чем любая цифра, напечатанная на странице.

Достаточно ли зашифровать второй том?

Для большинства это разумный первый шаг, а часто и последний: данные размещаются на зашифрованном томе, а операционная система остаётся читаемой, поэтому перезагрузки без присмотра и инструменты восстановления продолжают работать. Чего это не покрывает — так это того, что система записала в других местах — логи, своп, временные файлы, кеш страниц. Решайте это осознанно, а не по умолчанию.

Можно ли сделать то же самое на выделенном сервере?

Да, и против гораздо меньшей поверхности, чем на общем инстансе, потому что над вами нет гипервизора, держащего вашу память. Контроллер управления по-прежнему на месте и по-прежнему переживёт вашу операционную систему, так что цепочка загрузки заслуживает такой же осторожности. На своём оборудовании в арендованном вами шкафу остаётся только физический вопрос.

А как насчёт зашифрованной памяти или конфиденциальных вычислений?

Это реально, и это правильная цель: AMD SEV-SNP и Intel TDX шифруют память гостевой системы от гипервизора — это как раз тот разрыв, который описывает вся эта страница. То, что придаёт этому смысл, — удалённая аттестация — доказательство, предъявленное именно вам, что машина, с которой вы говорите, действительно выполняет то, что вы думаете, и именно в том режиме, в котором вы думаете. Провайдер, предлагающий «зашифрованную RAM» без аттестации, которую вы можете проверить, предлагает утверждение, а не механизм контроля.

Каждая цена в этом хозяйстве опубликована полностью и в одном месте. Смотреть весь каталог