Transparencia operativa

Lo que los registros de alojamiento VPS pueden —y no pueden— revelar

Un servicio VPS puede requerir registros limitados de cuenta, facturación, seguridad, plataforma y soporte para prestar y proteger el servicio, pero esto no justifica el registro del contenido de la carga de trabajo del cliente de forma predeterminada. Esta explicación de VPSEverywhere.com distingue dichas categorías y evita afirmar que existe un registro "cero" (*zero logs*), una frase demasiado amplia para describir con precisión una plataforma de alojamiento operativa.

Datos clave

Distinción fundamental
Los metadatos del servicio difieren del contenido de la carga de trabajo
Norma de retención
Basada en propósitos y obligaciones, no indefinida por defecto
Controlada por el cliente
La mayor parte del registro del sistema operativo invitado y de las aplicaciones
Afirmación de registro cero
No se realiza

Separación de categorías de datos

Los registros de cuenta pueden incluir campos de contacto obligatorios, eventos de autenticación, configuraciones e identificadores de servicio. Los registros de facturación pueden incluir facturas, importes, marcas de tiempo, activos o métodos de pago y referencias del procesador. Los registros de seguridad pueden incluir intentos fallidos de inicio de sesión, acciones administrativas, eventos de limitación de tasa y señales utilizadas para investigar vulneraciones o abusos. Los registros de soporte contienen la información enviada por el cliente y las respuestas necesarias para resolver el caso.

La telemetría de la plataforma puede incluir el estado de los recursos, eventos del host, totales de tráfico y datos de red necesarios para el enrutamiento, la capacidad, la fiabilidad o la protección. Estas categorías no son lo mismo que los archivos, las filas de bases de datos, los mensajes o los registros de aplicaciones dentro del sistema invitado. Por lo general, los clientes controlan el contenido del sistema invitado mediante acceso *root* y el software que elijan, sujeto a las capacidades de la plataforma y a las obligaciones legítimas de intervención.

  • No utilice un único término —como «registros» (logs)— para referirse a conjuntos de datos no relacionados.
  • Un procesador de pagos puede generar registros fuera de los sistemas del host.
  • Las copias de seguridad y las instantáneas (snapshots) pueden conservar datos incluso después de que estos hayan dejado de estar en un disco activo.

La finalidad determina la recopilación y el acceso.

Cada categoría de datos conservados debe responder a una finalidad específica, como el aprovisionamiento, la autenticación, la facturación, la prevención del fraude, la seguridad del servicio, la gestión de la capacidad, el soporte, la resolución de disputas o el cumplimiento normativo. El acceso debe regirse por los criterios de rol y necesidad. Los registros que contengan información sensible no deben utilizarse para análisis generales simplemente porque estén técnicamente disponibles.

Este artículo no establece plazos de retención fijos. Los documentos oficiales sobre privacidad y servicios deben publicar los plazos vigentes o los criterios empleados para determinarlos, teniendo en cuenta aspectos como las obligaciones legales, los plazos de seguridad, las disputas de facturación, las copias de seguridad y las colas de eliminación. En ausencia de un plazo preciso, los clientes deben consultar al proveedor antes de utilizar el servicio para cargas de trabajo reguladas o que impliquen datos sensibles.

  • Recopile únicamente los campos mínimos que cumplan con un propósito documentado.
  • Restrinja el acceso del personal y registre las acciones con privilegios cuando corresponda.
  • Elimine o anonimice los registros cuando expiren el propósito y las obligaciones asociados.

La decisión sobre el registro de actividad de los clientes queda a su criterio.

Un servidor web, una base de datos, un proxy inverso, un agente de monitoreo, un cortafuegos y una *shell* pueden generar registros dentro del VPS. Revise las configuraciones predeterminadas tras la instalación. Determine qué campos son necesarios, oculte información confidencial (*secrets*), establezca políticas de rotación y eliminación, controle los permisos y envíe los eventos de seguridad importantes a un destino remoto protegido si el modelo de amenazas contempla un posible compromiso local.

Desactivar todos los registros puede perjudicar la seguridad y la disponibilidad. Un enfoque más adecuado consiste en un registro selectivo y proporcionado: conserve la información suficiente para detectar incidentes y cumplir con obligaciones legítimas, evitando registrar cuerpos de solicitudes, *tokens*, contraseñas e identificadores personales innecesarios.

  • Nunca registre credenciales, códigos de recuperación ni claves privadas.
  • Establezca deliberadamente los plazos de retención de la aplicación en lugar de aceptar los valores predeterminados.
  • Incluya los registros en los modelos de amenazas relativos a copias de seguridad y eliminación de datos.

Solicitudes, incidentes y transparencia

Es posible que sea necesario conservar o divulgar registros en respuesta a un proceso legal vinculante, una disputa de pago, un incidente de seguridad o una investigación por abuso. El tratamiento de dicha información depende de la legislación aplicable, el alcance y las partes involucradas. Una declaración de privacidad no puede garantizar que se ignoren obligaciones legales válidas.

Antes de realizar la compra, compare este mapa de categorías con el aviso de privacidad y la lista de encargados del tratamiento (*processors*) vigentes. Informe de cualquier discrepancia a través del canal de contacto publicado en lugar de asumir que sigue vigente un resumen anterior.

Fuentes

  1. Reglamento General de Protección de Datos de la UE
Preguntas frecuentes

Preguntas frecuentes

¿Promete VPSEverywhere.com no generar ningún registro (*zero logs*)?

No. El funcionamiento de un servicio VPS puede requerir registros limitados relacionados con la cuenta, la facturación, la plataforma, la seguridad y el soporte. Los aspectos clave son la categoría, el propósito, el acceso y la retención.

¿Puede el proveedor ver todo el contenido de mi VPS?

Los operadores de virtualización tienen un acceso amplio a la infraestructura, pero eso no implica que revisen de forma rutinaria el contenido del sistema invitado. Cifre los datos confidenciales, gestione las claves con cuidado y consulte los términos aplicables para conocer las condiciones de acceso.

¿Quién configura los registros de mi servidor web?

En un VPS no administrado, el cliente suele controlar el software del sistema invitado y debe configurar la recopilación, el enmascaramiento, la rotación, el acceso y la eliminación de los registros.