Ce que les journaux d'hébergement VPS peuvent – et ne peuvent pas – vous révéler
Un service VPS peut nécessiter un nombre limité d'enregistrements relatifs au compte, à la facturation, à la sécurité, à la plateforme et au support pour assurer sa fourniture et sa protection, mais cela ne justifie pas l'enregistrement par défaut du contenu de la charge de travail du client. Ce document explicatif (VPSEverywhere.com) distingue ces catégories et évite de revendiquer l'absence totale de journaux, une expression trop vague pour décrire précisément le fonctionnement d'une plateforme d'hébergement.
Points clés
- Distinction fondamentale
- Les métadonnées de service diffèrent du contenu de la charge de travail
- Règle de conservation
- Conformément à la finalité et aux obligations, et non indéfiniment par défaut
- Contrôlé par le client
- Journalisation de la plupart des systèmes d'exploitation invités et des applications
- Affirmation « zéro journal »
- Non réalisé
Séparation des catégories de données
Les enregistrements de compte peuvent inclure les champs de contact obligatoires, les événements d'authentification, les paramètres et les identifiants de service. Les enregistrements de facturation peuvent inclure les factures, les montants, les horodatages, les actifs ou les modes de paiement, ainsi que les références du processeur. Les enregistrements de sécurité peuvent inclure les échecs de connexion, les actions administratives, les événements de limitation de débit et les signaux utilisés pour enquêter sur les compromissions ou les abus. Les enregistrements de support contiennent les éléments soumis par le client et les réponses nécessaires à la résolution du problème.
La télémétrie de la plateforme peut inclure l'état des ressources, les événements de l'hôte, les totaux de trafic et les données réseau nécessaires au routage, à la capacité, à la fiabilité ou à la protection. Ces catégories sont différentes des fichiers, des lignes de base de données, des messages ou des journaux d'application présents dans la machine virtuelle. Les clients contrôlent généralement le contenu de la machine virtuelle via un accès root et le logiciel de leur choix, sous réserve des capacités de la plateforme et des droits d'intervention valides.
- N'utilisez pas le terme « journaux » pour désigner des ensembles de données non liés.
- Un processeur de paiement peut créer des enregistrements en dehors des systèmes de l'hôte.
- Les sauvegardes et les instantanés peuvent conserver des données après leur suppression d'un disque actif.
La finalité détermine la collecte et l'accès.
Chaque catégorie de données conservées doit avoir une raison d'être, telle que le provisionnement, l'authentification, la facturation, la prévention de la fraude, la sécurité du service, la gestion de la capacité, le support, la gestion des litiges ou la conformité légale. L'accès doit être adapté au rôle et aux besoins. Les données sensibles ne doivent pas être utilisées à des fins d'analyse générale simplement parce qu'elles sont techniquement accessibles.
Cette page éditoriale n'établit pas de durées de conservation fixes. Les documents officiels relatifs à la confidentialité et au service doivent publier les durées actuelles ou les critères utilisés pour les déterminer, notamment les obligations légales, les fenêtres de sécurité, les litiges de facturation, les sauvegardes et les files d'attente de suppression. En l'absence de durée précise, les clients doivent se renseigner avant de soumettre des charges de travail réglementées ou sensibles au service.
- Collectez les champs minimaux nécessaires à la réalisation d'une finalité documentée.
- Limitez l'accès du personnel et consignez les actions privilégiées le cas échéant.
- Supprimez ou anonymisez les enregistrements lorsque leur finalité et les obligations sont remplies.
La journalisation des clients reste à votre discrétion.
Un serveur web, une base de données, un proxy inverse, un agent de surveillance, un pare-feu et un shell peuvent chacun générer des journaux sur le VPS. Examinez les configurations par défaut après l'installation. Déterminez les champs nécessaires, masquez les secrets, configurez la rotation et la suppression des journaux, contrôlez les permissions et envoyez les événements de sécurité importants vers une destination distante protégée si une compromission locale est prise en compte dans le modèle de menaces.
Désactiver tous les journaux peut nuire à la sécurité et à la disponibilité. Il est préférable d'opter pour une journalisation sélective et proportionnée : conservez les informations nécessaires pour détecter les incidents et satisfaire aux obligations légitimes, tout en évitant de consigner le corps des requêtes, les jetons, les mots de passe et les identifiants personnels inutiles.
- Ne jamais consigner les identifiants, les codes de récupération ni les clés privées.
- Définissez la durée de conservation des applications de manière explicite plutôt que d'accepter les valeurs par défaut.
- Intégrez les journaux dans les modèles de sauvegarde et de suppression des données.
Demandes, incidents et transparence
Il peut être nécessaire de conserver ou de divulguer des données en réponse à une procédure judiciaire contraignante, un litige de paiement, un incident de sécurité ou une enquête pour abus. Le traitement dépend du droit applicable, de la portée de l'affaire et des parties concernées. Une réclamation relative à la protection de la vie privée ne garantit pas que les obligations légitimes seront ignorées.
Avant tout achat, veuillez comparer ce tableau des catégories avec la politique de confidentialité et la liste des sous-traitants en vigueur. Signalez toute divergence via le canal de contact indiqué plutôt que de supposer qu'un résumé antérieur est toujours valable.
Sources
Questions fréquentes
Le service VPSEverywhere.com garantit-il l'absence totale de journaux ?
Non. Un service VPS fonctionnel peut nécessiter la conservation de certains journaux relatifs au compte, à la facturation, à la plateforme, à la sécurité et au support. Les questions importantes sont : catégorie, finalité, accès et durée de conservation.
Le fournisseur peut-il voir tout le contenu de mon VPS ?
Les opérateurs de virtualisation disposent d'un accès étendu à l'infrastructure, mais cela ne signifie pas qu'ils doivent examiner systématiquement le contenu des invités. Chiffrez les données sensibles, gérez vos clés avec soin et consultez les conditions d'utilisation pour connaître les modalités d'accès.
Qui configure les journaux de mon serveur web ?
Pour un VPS non géré, le client contrôle généralement les logiciels invités et doit configurer la collecte, le masquage, la rotation, l'accès et la suppression des journaux.