Wat logs van VPS-hosting u wel en niet kunnen vertellen
Een VPS-dienst kan beperkte account-, facturatie-, beveiligings-, platform- en supportgegevens nodig hebben om de dienst te leveren en te beschermen. Dat rechtvaardigt niet dat inhoud van de workload van klanten standaard wordt vastgelegd. Deze uitleg van VPSEverywhere.com houdt de categorieën uit elkaar en vermijdt de claim ‘geen logs’, die te ruim is om een werkend hostingplatform nauwkeurig te beschrijven.
Belangrijkste feiten
- Belangrijk onderscheid
- Servicemetadata zijn iets anders dan inhoud van de workload
- Bewaarregel
- Gebaseerd op doel en verplichtingen, niet standaard onbeperkt
- Onder beheer van de klant
- De meeste logging van het gastbesturingssysteem en applicaties
- Claim van nul logs
- Wordt niet gedaan
Houd gegevenscategorieën gescheiden
Accountgegevens kunnen verplichte contactvelden, authenticatiegebeurtenissen, instellingen en dienstidentificatoren omvatten. Facturatiegegevens kunnen bestaan uit facturen, bedragen, tijdstippen, betaalmiddel en referenties van verwerkers. Beveiligingsgegevens kunnen mislukte aanmeldingen, beheerhandelingen, gebeurtenissen rond snelheidsbeperking en signalen voor onderzoek naar compromittering of misbruik bevatten. Supportgegevens bestaan uit wat de klant instuurt en de antwoorden die nodig zijn om de zaak op te lossen.
Platformtelemetrie kan de toestand van middelen, hostgebeurtenissen, verkeerstotalen en netwerkgegevens bevatten die nodig zijn voor routing, capaciteit, betrouwbaarheid of bescherming. Die categorieën zijn niet gelijk aan bestanden, databaserijen, berichten of applicatielogs binnen de gast. Klanten beheren de inhoud van de gast doorgaans via roottoegang en hun gekozen software, binnen de mogelijkheden van het platform en geldige plichten tot ingrijpen.
- Gebruik niet één woord, ‘logs’, voor uiteenlopende datasets.
- Een betalingsverwerker kan buiten de systemen van de host eigen gegevens aanmaken.
- Back-ups en snapshots kunnen gegevens bewaren nadat ze van een actieve schijf zijn verdwenen.
Het doel bepaalt verzameling en toegang
Iedere bewaarde categorie hoort een reden te hebben, zoals levering, authenticatie, facturatie, fraudepreventie, beveiliging van de dienst, capaciteitsbeheer, support, geschilafhandeling of wettelijke naleving. Toegang moet aansluiten bij rol en noodzaak. Gevoelige gegevens horen geen algemene analysebron te worden enkel omdat zij technisch beschikbaar zijn.
Deze redactionele pagina verzint geen vaste bewaartermijnen. De gezaghebbende privacy- en dienstdocumenten horen actuele termijnen te publiceren, of de criteria waarmee die worden bepaald, waaronder wettelijke verplichtingen, beveiligingsperioden, factuurgeschillen, back-ups en verwijderwachtrijen. Ontbreekt een precieze termijn, vraag die dan vóór u gereguleerde of gevoelige workloads op de dienst plaatst.
- Verzamel de minimale velden die een vastgelegd doel vervullen.
- Beperk toegang van medewerkers en registreer waar passend bevoorrechte handelingen.
- Verwijder of anonimiseer gegevens zodra doel en verplichtingen zijn vervallen.
Logging door de klant blijft uw beslissing
Een webserver, database, reverse proxy, monitoringagent, firewall en shell kunnen elk logs binnen de VPS aanmaken. Controleer standaardconfiguraties na installatie. Bepaal welke velden nodig zijn, maskeer geheimen, stel rotatie en verwijdering in, beheer rechten en stuur belangrijke beveiligingsgebeurtenissen naar een beveiligde externe bestemming als lokale compromittering onderdeel van het dreigingsmodel is.
Alle logging uitschakelen kan beveiliging en beschikbaarheid schaden. Een betere aanpak is selectieve, evenredige logging: bewaar genoeg om incidenten te ontdekken en legitieme verplichtingen na te komen, maar vermijd de inhoud van verzoeken, tokens, wachtwoorden en onnodige persoonsgegevens.
- Log nooit inloggegevens, herstelcodes of privésleutels.
- Stel de bewaartermijn van applicaties bewust in in plaats van standaardwaarden over te nemen.
- Neem logs mee in dreigingsmodellen voor back-up en verwijdering.
Verzoeken, incidenten en transparantie
Gegevens moeten mogelijk worden bewaard of bekendgemaakt naar aanleiding van een bindende juridische procedure, een betalingsgeschil, een beveiligingsincident of een onderzoek naar misbruik. De afhandeling hangt af van toepasselijk recht, reikwijdte en betrokken partijen. Een privacyclaim kan niet beloven dat geldige plichten worden genegeerd.
Vergelijk vóór de aankoop deze categorie-indeling met de actuele privacyverklaring en lijst van verwerkers. Meld verschillen via het gepubliceerde contactkanaal in plaats van te veronderstellen dat een oudere samenvatting nog geldt.
Bronnen
Veelgestelde vragen
Belooft VPSEverywhere.com dat er geen logs zijn?
Nee. Een werkende VPS-dienst kan beperkte account-, facturatie-, platform-, beveiligings- en supportgegevens nodig hebben. De belangrijke vragen gaan over categorie, doel, toegang en bewaring.
Kan de aanbieder alles binnen mijn VPS zien?
Beheerders van virtualisatie hebben vergaande infrastructuurtoegang, maar dat betekent niet dat zij routinematig gastinhoud bekijken. Versleutel gevoelige gegevens, beheer sleutels zorgvuldig en raadpleeg de geldende voorwaarden voor de toegangsgronden.
Wie configureert de logs van mijn webserver?
Bij een onbeheerde VPS beheert de klant doorgaans de gastsoftware en moet deze verzameling, maskering, rotatie, toegang en verwijdering instellen.