Przejrzystość operacyjna

Co dzienniki hostingu VPS mogą powiedzieć, a czego nie

Usługa VPS może potrzebować ograniczonych zapisów dotyczących konta, rozliczeń, bezpieczeństwa, platformy i pomocy, aby świadczyć i chronić usługę. Nie uzasadnia to jednak domyślnego rejestrowania treści obciążenia klienta. Niniejsze wyjaśnienie VPSEverywhere.com rozdziela te kategorie i nie składa obietnicy „zero logów”, która jest zbyt szeroka, by rzetelnie opisać działającą platformę hostingową.

Najważniejsze informacje

Podstawowe rozróżnienie
Metadane usługi różnią się od treści obciążenia
Zasada retencji
Zależna od celu i obowiązku, a nie domyślnie bezterminowa
Kontrola klienta
Większość dzienników systemu gościa i aplikacji
Deklaracja „zero logów”
Nie jest składana

Rozdziel kategorie danych

Zapisy konta mogą obejmować wymagane dane kontaktowe, zdarzenia uwierzytelniania, ustawienia i identyfikatory usług. Zapisy rozliczeniowe mogą obejmować faktury, kwoty, znaczniki czasu, aktywo lub metodę płatności i odwołania operatora. Zapisy bezpieczeństwa mogą obejmować nieudane logowania, działania administracyjne, zdarzenia ograniczania częstotliwości oraz sygnały używane do badania przejęcia lub nadużycia. Zapisy pomocy zawierają to, co przesłał klient, i odpowiedzi potrzebne do rozwiązania sprawy.

Telemetria platformy może obejmować stan zasobów, zdarzenia hosta, sumy ruchu i dane sieciowe potrzebne do routingu, planowania pojemności, niezawodności lub ochrony. Te kategorie nie są tym samym co pliki, wiersze baz danych, wiadomości czy dzienniki aplikacji wewnątrz systemu gościa. Klient zwykle kontroluje treść gościa przez uprawnienia roota i wybrane oprogramowanie, z uwzględnieniem możliwości platformy i ważnych obowiązków interwencji.

  • Nie używaj jednego słowa „logi” dla niepowiązanych zbiorów danych.
  • Operator płatności może tworzyć zapisy poza systemami hostingu.
  • Kopie zapasowe i migawki mogą zachować dane po usunięciu ich z aktywnego dysku.

Cel określa zbieranie i dostęp

Każda przechowywana kategoria powinna mieć uzasadnienie, takie jak uruchomienie usługi, uwierzytelnianie, rozliczenia, zapobieganie oszustwom, bezpieczeństwo usługi, zarządzanie pojemnością, pomoc, obsługa sporów lub zgodność z prawem. Dostęp powinien wynikać z roli i potrzeby. Wrażliwe zapisy nie powinny stawać się ogólną analityką tylko dlatego, że są technicznie dostępne.

Ta strona redakcyjna nie wymyśla stałych okresów retencji. Wiążące dokumenty prywatności i usługi powinny publikować aktualne okresy albo kryteria ich ustalania, w tym obowiązki prawne, okna bezpieczeństwa, spory rozliczeniowe, kopie zapasowe i kolejki usuwania. Jeśli brakuje dokładnego okresu, klient powinien zapytać przed umieszczeniem w usłudze obciążeń regulowanych lub wrażliwych.

  • Zbieraj minimalny zestaw pól potrzebny do udokumentowanego celu.
  • Ograniczaj dostęp pracowników i w razie potrzeby rejestruj działania uprzywilejowane.
  • Usuwaj lub anonimizuj zapisy po wygaśnięciu celu i obowiązków.

Rejestrowanie przez klienta pozostaje jego decyzją

Serwer WWW, baza danych, odwrotny serwer proxy, agent monitorujący, zapora i powłoka mogą tworzyć własne dzienniki wewnątrz VPS. Po instalacji przejrzyj ustawienia domyślne. Zdecyduj, które pola są potrzebne, maskuj sekrety, ustaw rotację i usuwanie, kontroluj uprawnienia, a ważne zdarzenia bezpieczeństwa wysyłaj do chronionego zdalnego miejsca, jeśli model zagrożeń obejmuje przejęcie systemu lokalnego.

Wyłączenie wszystkich dzienników może zaszkodzić bezpieczeństwu i dostępności. Lepsze jest selektywne, proporcjonalne rejestrowanie: zachowuj dość danych, aby wykrywać incydenty i spełniać uzasadnione obowiązki, ale unikaj treści żądań, tokenów, haseł i zbędnych identyfikatorów osobowych.

  • Nigdy nie zapisuj danych uwierzytelniających, kodów odzyskiwania ani kluczy prywatnych.
  • Świadomie ustaw retencję aplikacji, zamiast przyjmować wartości domyślne.
  • Uwzględnij dzienniki w modelu zagrożeń dla kopii i usuwania.

Żądania, incydenty i przejrzystość

Zapisy mogą wymagać zachowania lub ujawnienia w odpowiedzi na wiążącą procedurę prawną, spór płatniczy, incydent bezpieczeństwa albo dochodzenie w sprawie nadużycia. Sposób obsługi zależy od prawa właściwego, zakresu i uczestniczących stron. Deklaracja prywatności nie może obiecywać ignorowania ważnych obowiązków.

Przed zakupem porównaj tę mapę kategorii z aktualną informacją o prywatności i listą podmiotów przetwarzających. Rozbieżności zgłaszaj przez opublikowany kanał kontaktowy, zamiast zakładać, że starsze podsumowanie nadal obowiązuje.

Źródła

  1. Ogólne rozporządzenie UE o ochronie danych
Częste pytania

Częste pytania

Czy VPSEverywhere.com obiecuje zero logów?

Nie. Działająca usługa VPS może potrzebować ograniczonych zapisów konta, rozliczeń, platformy, bezpieczeństwa i pomocy. Najważniejsze pytania dotyczą kategorii, celu, dostępu i retencji.

Czy dostawca może zobaczyć wszystko w moim VPS?

Operatorzy wirtualizacji mają szeroki dostęp do infrastruktury, ale nie oznacza to rutynowego przeglądania treści systemu gościa. Szyfruj wrażliwe dane, ostrożnie zarządzaj kluczami i sprawdź w warunkach, kiedy dostęp jest możliwy.

Kto konfiguruje dzienniki mojego serwera WWW?

W niezarządzanym VPS klient zwykle kontroluje oprogramowanie gościa i odpowiada za zbieranie, maskowanie, rotację, dostęp oraz usuwanie.