VPS-хостинг із шифруваннямШифрування у стані спокою захищає вимкнену машину.

Кожен хостинг на цьому ринку скаже Вам, що Ваші дані в безпеці. Корисніше запитання вужче: поки машина працює, а диск підключено, що саме може прочитати оператор — і що мало б бути правдою, щоб відповіддю на це було ніщо.

11 хв читання · Востаннє перевірено 3 вересня 2026 · Це не рекламна сторінка

Три стани, і той, який галузь не продає

Прийнято вважати, що дані перебувають в одному з трьох станів, і саме на цій відмінності побудована вся ця сторінка. У стані спокою — це диск, який ніхто не читає. Під час передавання — це пакет у проводі. У використанні — це процес, що тримає відкритий текст у пам'яті, щоб мати змогу щось із ним зробити.

Перші два вирішені, і їх продає кожен провайдер. Дріт — це TLS, а фізичні диски під Вами майже напевно зашифровані. Про третій стан говорять дуже мало, бо саме тут стоїть сам провайдер: у запущеного сервера том розблоковано, ключ перебуває в пам'яті, а дані — у відкритому вигляді. Це не вада шифрування. Це і є те, що означає працювати.

Що насправді означає “зашифровано у стані спокою”, коли так каже хостинг

Шифрування у стані спокою на стороні провайдера — це реально і варто того, щоб його мати. Це означає, що диск, масив чи сховище знімків зашифровані ключем, яким керує провайдер, тож диск, що залишає будівлю — несправний, замінений, перепроданий, викрадений — це просто цеглина, а не копія Вашої бази даних. Так робить кожна серйозна платформа, і Вам це нічого не коштує.

Чого воно не може зробити — так це виключити провайдера, бо провайдер за визначенням тримає ключ. Це захист від вантажної рампи, а не від оператора. Хостинг, який на запитання про власний доступ відповідає описом шифрування у стані спокою, відповів на зовсім інше запитання — і зазвичай сам це знає.

Варіант, що дійсно виключає провайдера, — це той, де ключ узагалі ніколи не потрапляє до нього. Ця домовленість викладена в інструкції для неї: знімки тут зберігаються зашифрованими, ця інфраструктура не має ключа до вмісту диска, який Ви зашифрували самостійно, а отже, і не може врятувати цей диск за Вас. Обидві половини цього речення — один і той самий факт, і хостинг, який пропонує лише першу половину, тримає ключ.

Три машини, три різні відповіді

“Чи може мій хостинг прочитати мій диск” — відповідь на це різна для спільного інстансу, для цілої машини і для стійки, яку Ви орендуєте юнітами. Ці відмінності варто пояснити, бо їх зазвичай продають як один і той самий продукт із різними цифрами навпроти.

Що Ви орендуєтеДо чого може дотягнутися оператор, поки система працюєЩо це означає для Вас
Спільний VPSГіпервізор володіє пам'яттю Вашої гостьової системи. З RAM гостьової системи можна зняти дамп, а жива міграція за задумом копіює її на інший хост.Будь-який ключ у RAM — у межах досяжності. Шифрування захищає збережений том, а не запущену гостьову систему.
Виділений серверГіпервізора над Вами немає. Контролер керування — IPMI, BMC, чи як його ще називає виробник — це другий комп'ютер на платі, який переживає Вашу операційну систему.Значно менша поверхня атаки, але не порожня. Цей контролер може підключати носії та стежити за консоллю.
ColocationВаше обладнання, Ваша прошивка, Ваші диски. Чужі двері, чуже живлення і чужі руки.Те, що залишається, — це фізичне питання, а на такі питання можна відповісти лише замком.

Жоден із цих рядків не є аргументом проти продукту, описаного над ним. Це аргумент на користь того, щоб знати, від якої загрози Ви купуєте захист. Оператор, який керує гіпервізором, може прочитати пам'ять гостьової системи, що на ньому працює, а провайдер, який стверджує протилежне, не розуміє власну інфраструктуру. Те, що він прочитає, — це або Ваші дані, або шум, і яке саме з двох — вирішилося ще місяці тому, залежно від того, куди Ви поклали ключ.

Церемонія ключа — це і є вся гарантія

Усе сказане вище зводиться до одного практичного запитання: у момент завантаження машини — звідки береться ключ? На практиці є три відповіді, і за стійкістю вони зовсім не рівні.

  1. Зберігається на самій машині. Файл ключа на тому самому томі або парольна фраза, вбудована у скрипт розгортання, — щоб сервер міг завантажуватися без участі людини. Це шифрування заради галочки: хто може прочитати диск, той прочитає і ключ, що лежить поруч.
  2. Зберігається у провайдера. Зручно, з можливістю відновлення, і це саме та домовленість, на яку може подіяти судовий наказ. Ключ існує, хтось його зберігає, а володіння ключем — це те, що суд може зазначити в інструменті.
  3. Надається Вами під час кожного завантаження. Машина завантажується в initramfs і не робить нічого, поки Ви не підключитеся й не передасте їй парольну фразу. Ключ існує лише в пам'яті цієї машини, лише поки вона працює, — і більше ніде на світі.

Лише третій варіант виводить питання за межі юридичної площини. Наказ може змусити провайдера надати те, що в нього зберігається; він не може змусити надати ключ, якого йому ніколи не давали. Це відмінність за суттю, а не за ступенем, і саме тому підписаний warrant canary тут містить окреме твердження про примусове послаблення криптографічного захисту. Обіцянка щодо поведінки і факт з арифметики — це різні інструменти, і лише один із них переживає людину, яка його дав.

Що повне шифрування диска все одно залишає у відкритому вигляді

Зашифрована коренева файлова система — це не непрозора скринька. Деякі речі за конструкцією залишаються поза нею, і розуміння того, які саме, — це різниця між моделлю загроз і просто відчуттям.

  • Ланцюжок завантаження. /boot та initramfs зчитуються ще до того, як щось можна розшифрувати, тож вони незашифровані, а на орендованому обладнанні, прошивку якого Ви не можете атестувати, — ще й неперевірені. Хто може туди записувати, той може записати щось, що перехопить Вашу парольну фразу.
  • Swap і гібернація. Незашифрований swap без жодних заперечень зберігатиме сторінки розшифрованої пам'яті. Зашифруйте його або вимкніть; безпечного третього варіанта не існує.
  • Форма машини. Розміри розділів, заголовок LUKS, скільки саме тому зайнято, і сам факт, що він узагалі зашифрований.
  • Усе, що тримає запущений процес. База даних у кеші сторінок, приватний ключ TLS, який веб-сервер завантажив під час старту, змінні середовища, відкриті сокети. Це найбільша категорія у списку, і шифрування у стані спокою не торкається жодної її частини.
  • Ваш трафік. З ким Ви спілкуєтеся, коли і скільки — точно як і раніше. Це тема посібника про хостинг без журналів, а не цієї сторінки.

Ланцюжок завантаження — це те, що недооцінюють найчастіше. Якщо парольну фразу Ви вводите саме в initramfs, то initramfs стає запитом облікових даних на машині, яку Ви фізично не контролюєте — тож відбиток його SSH-ключа хоста важить не менше, ніж сама парольна фраза. Це інший ключ, ніж той, що показує запущена система, і саме тому змінений відбиток під час завантаження часто пропускають, не звернувши уваги. Зафіксуйте його першого разу і перевіряйте щоразу після. Запит, який виглядає правильним, але таким не є, — це і є вся атака.

Що це зупиняє, а що — ні

ЗагрозаЧи допомагає шифрування диска?Чому
Диск, що залишає будівлюТак, повністюНесправний, замінений, перепроданий чи викрадений — вимкнений том є шифротекстом і нічим більше.
Вилучення вимкненої машиниТакЗабирають лише той стан, у якому том перебував на момент вимкнення живлення. А без ключа в будівлі цей стан — просто шум.
Вилучення працюючої машиниНіКлюч перебуває в RAM, а файлова система підключена. Це і є той випадок, який маркетинг ніколи не описує.
Наказ, вручений провайдеруНе напряму, і в цьому вся сутьНа наказ відповідають тим, що реально існує. Ключ, якого ніколи не передавали, неможливо надати, хоч би що там було написано в цьому інструменті.
Провайдер, що читає Ваші файлиЛише в третій із перелічених вище домовленостейКлюч, яким керує провайдер, означає доступ провайдера. Власний ключ означає власний доступ — і жодного іншого.
Компрометація запущеного сервераНіЗловмисник із root-доступом на машині, том якої підключено, перебуває всередині межі шифрування, а не поза нею.
Ваші власні помилкиНіПарольна фраза, вставлена у звернення до підтримки, або введена в неперевіреному запиті, зводить гарантію нанівець так само остаточно, як і її повна відсутність від самого початку.

Прогляньте середню колонку зверху вниз. Шифрування має вирішальне значення саме в тих випадках, коли машина вимкнена або ключ так і не було передано, і воно не має значення в кожному випадку, коли машина працює, а хтось уже перебуває всередині. Це не слабкість, яку можна усунути інженерними засобами. Це і є суть шифрування, і сторінка, яка натякає на інше, щось Вам продає.

Ціна, названа ще до того, як Ви зважитеся

Це той розділ, якого немає на сторінках, що рекламують “шифрований хостинг”, і причина в тому, що кожен пункт тут — це реальна незручність, з якою Ви зіткнетеся протягом місяця.

  • Без автоматичного перезавантаження. Оновлення ядра, збій живлення або міграція на інший хост — і машина зависає на запиті парольної фрази, поки не з'явиться людина. Доступність тепер залежить від Вашого графіка сну.
  • Без порятунку. Провайдер, який не може прочитати том, не може його й полагодити. Перевірки файлової системи, відновлення даних і “чи не могли б Ви просто скопіювати звідти конфіг” — усе це тепер лише на Вас.
  • Резервні копії — це шифротекст. І це правильно, а означає це, що для відновлення теж потрібен ключ. Резервна копія, яку Ви не можете відкрити, — не резервна копія.
  • Пошкоджений заголовок — це фатально. Заголовок LUKS зберігає обгорнутий майстер-ключ у невеликій області на початку тому. Скопіюйте його з машини в перший же день; без нього навіть правильна парольна фраза не відкриє нічого.
  • Певні накладні витрати. Реальні, помітні на бенчмарку, і рідко саме вони обмежують навантаження — кожен сучасний процесор виконує AES апаратно. Виміряйте це на орендованій машині, а не сперечайтеся про це.

Як налаштувати так, щоб це було того варте

Самі команди — у базі знань. Далі йдеться про порядок, у якому їх виконувати, — а це якраз та частина, що командою не є.

  1. Домовтеся про доступ до консолі заздалегідь, а не після того, як розпочнете. Перша помилка трапляється саме на запиті під час завантаження, а SSH — це якраз те, чого там немає.
  2. Спершу зашифруйте другий том. Дані на окремому зашифрованому диску дають більшу частину користі за значно менший операційний ризик, і це дає змогу вивчити режими відмови на машині, яка все ще завантажується самостійно.
  3. Кореневу файлову систему шифруйте лише тоді, коли це стане для Вас рутиною, — із невеликим SSH-сервером в initramfs, який прийматиме парольну фразу під час завантаження.
  4. Зафіксуйте відбиток ключа хоста initramfs під час першого розблокування і перевіряйте його щоразу після. Це не той самий ключ, який показує запущена система, а якщо сприймати його зміну як щось нормальне, — саме так і перехоплюють парольну фразу.
  5. Зробіть резервну копію заголовка LUKS десь поза цією машиною, а потім доведіть, що ця копія відкриває том, замість того щоб просто вважати це само собою зрозумілим.
  6. Зашифруйте swap або вимкніть його, а тоді перевірте, що Ви насправді отримали: lsblk -o NAME,FSTYPE,MOUNTPOINT показує, що ховається за mapper'ом, а що — непомітно — ні.
  7. Перезавантажте машину один раз, свідомо, поки на ній ще немає нічого, що шкода було б втратити. Перше автоматичне перезавантаження о третій ночі — не найкращий момент, щоб вперше розбиратися в процедурі.

Як за десять хвилин перевірити твердження хостингу про шифрування

Той самий тест, що й на решті цієї полиці: на кожне запитання нижче відповідає документ — або відповіді немає взагалі.

  1. Що саме шифрується — платформа, том чи гостьова система — і про яке з цього Ви насправді запитували?
  2. Хто генерує ключ, де він зберігається, і яка процедура, якщо клієнт його втратить? Шлях відновлення — це другий ключ, а другий ключ — це друга річ, яку можна наказати надати.
  3. Чи можете Ви принести власний ключ і відмовитися його передавати? Якщо відповідь — так, запитайте, що саме ламається. Якщо нічого не ламається, шифрування не робило нічого.
  4. Чи є консоль, яка працює, навіть коли машина не завантажується, і вона включена в тариф чи тарифікується погодинно?
  5. Що провайдер каже, що більше не може робити, щойно Ви зашифрували диск? Хостинг, який обіцяє водночас і повну приватність, і повну підтримку, або не продумав це до кінця, або описує ключ, який тримає в себе.

Останній пункт — це те, що все видає. Кожна чесна відповідь у цій сфері чогось коштує провайдеру, а твердження, яке не коштує нічого, описує продукт, а не гарантію. Що ця інфраструктура робитиме, а що ні, викладено в посібнику для правоохоронних органів і підраховано в звіті про прозорість.

Питання, які справді ставлять

Чи може мій хостинг-провайдер прочитати мої файли?

На незашифрованому томі, так — у будь-якого провайдера, у будь-якій країні, хоч би що там говорили про журналювання чи юрисдикцію. Це випливає із самого факту роботи цього обладнання, а не з політики компанії. За повного шифрування диска, ключ до якого Ви надаєте під час кожного завантаження, відповідь стає ні, поки машина вимкнена, і залишається ні навіть після її вилучення, бо ніщо в інфраструктурі не здатне це розшифрувати.

Чи зупиняє шифрування диска судовий наказ?

Ні, і цю відмінність варто зберігати. Наказ змушує провайдера надати те, що в нього є. Він не може викликати з нічого ключ, якого ніколи не давали, тож те, що надає наказ, — це шифротекст. Питання переходить із юридичної площини в математичну, а математична відповідь не залежить від суду.

Чи це те саме, що зашифрований VPS від провайдера?

Зазвичай ні. Майже завжди ця фраза означає шифрування платформи у стані спокою ключем, яким керує провайдер, — воно захищає диск, що залишає будівлю, але не прибирає провайдера з рівняння. Мати це варто, але більшість людей купує це не заради цього. Запитайте, хто зберігає ключ, поки машина увімкнена.

Що відбувається, коли зашифрований сервер перезавантажується?

Вона зупиняється і чекає на Вас. Це і є ціна цієї домовленості, і без неї немає жодної версії, бо машина, що може розблокувати сама себе, — це машина, яка зберігає власний ключ. Плануйте так, щоб оновлення ядра означало заплановане розблокування, і тримайте напоготові доступ до консолі на випадок невдалого завантаження.

Чи уповільнює повне шифрування диска сервер?

Помітно на бенчмарку, рідко — на реальному навантаженні. Кожен сучасний процесор виконує AES апаратно, і типове вузьке місце залишається там само, де й було. Запуск cryptsetup benchmark на машині, яку Ви справді орендували, дасть кращу відповідь, ніж будь-яка цифра, надрукована на сторінці.

Чи достатньо зашифрувати лише другий том?

Для більшості це розумний перший крок — і часто він же останній: дані потрапляють на зашифрований том, а операційна система лишається читабельною, тож автоматичне перезавантаження та засоби порятунку продовжують працювати. Чого це не охоплює — так це того, що система записала деінде — журнали, swap, тимчасові файли, кеш сторінок. Вирішуйте це свідомо, а не за замовчуванням.

Чи можу я зробити те саме на виділеному сервері?

Так, і навіть проти меншої поверхні атаки, ніж на спільному інстансі, бо над Вами немає гіпервізора, що тримає у собі Вашу пам'ять. Контролер керування все ще присутній і все ще переживає Вашу операційну систему, тож ланцюжок завантаження заслуговує на таку саму увагу. На власному обладнанні у стійці, яку Ви орендуєте, залишається лише фізичне питання.

А як щодо зашифрованої пам'яті чи конфіденційних обчислень?

Це реально, і це правильна мета: AMD SEV-SNP та Intel TDX шифрують пам'ять гостьової системи від гіпервізора, — саме ту прогалину, яку описує ця сторінка. Сенсу цьому надає віддалена атестація — доказ, наданий саме Вам, що машина, з якою Ви спілкуєтеся, справді виконує те, що Ви думаєте, і в тому режимі, в якому Ви думаєте. Провайдер, що пропонує “зашифровану RAM” без атестації, яку Ви можете перевірити, пропонує твердження, а не засіб контролю.

Кожна ціна цієї інфраструктури повністю опублікована в одному місці. Переглянути весь каталог