¿El hosting te puede espiar la BBDD?

  • Autor Autor abecedaria
  • Fecha de inicio Fecha de inicio
abecedaria

abecedaria

Eta
Programador
Verificación en dos pasos activada
Buenas, tengo en mente algún proyecto en el que es posible que tenga información sensible y delicada. Me pregunto si las plataformas que ofrecen hosting, pueden acabar teniendo acceso a los datos de la BBDD que te ofrecen en su hosting.
Estoy casi seguro de que sí, pero quería confirmarlo por aquí antes, a ver qué opináis.

Al final supongo que me tendré que almacenar mi propia BBDD en un servidor que me compre aquí en mi casa jejeje.
 
si pero no es etico y muchos no lo aplican ya que imagina espiar bbdd de miles de cliente aparte que no se debe.
 
Si claro, igual que los mensajes en un foro, basta con cambiarle la contraseña al usuario para entrar a su cuenta y ver todo en primer persona, por eso es importante elegir empresas con trayectorias.

Por ejemplo namecheap no va a estar interesado en tu BD al menos que seas el próximo Facebook.
 
Si no quieres que te lo espíen ni de casualidad, lo más cercano y barato que puedes conseguir sería un VPS en hetzner (4€ o menos en mi caso, ya que a mi no me cobran IVA) en el que hagas tú mismo la instalación de Linux y encriptes el disco (o te lo haga otro, pero eso ya tiene su costo).

Otra manera igual sería que los datos sensibles estén encriptados en la base de datos (openssl con key) y que para que se desencripten haya que poner una llave de desencriptado que no se guarde en la BD (la llave que usarías para encriptar con openssl).

kj
 
si, pero vamos.. no deberían y si un hosting es muy serio, no lo hacen (supongo, vamos.)
 
Si se puede, pero cuando estás en una empresa grande no lo hacen porque tienen mejores cosas que hacer, por eso contrata solo proveedores confiables.
 
Sí, claro tienen acceso
 
Pero si ya vendes tu información teniendo cuenta en instagram, facebook y otros, porque ese miedo psicosis de que el hosting te espie, aunque igual por etica pocos lo hacen.
 
Poco probable pero si pueden xd
 
Y cual seria esa informacion sensible?
 
Si, pero como dicen otros solo que llames la atencion. Habran miles de usuarios comunes y dudo que los revisen a todos solo porque si.
 
Hola,

Seria poco Ético y Inmoral hacerlo, ya si te encuentras que miraron tus cosas esa empresa no vale la pena.

RECOMENDACIÓN: Contrate un VPS e instale mySQL o SQL server de su preferencia y utilice una base de datos remoto, en un VPS solo usted tiene acceso de modo que quitamos el acceso por contraseña a root y usamos SSH key.

Saludos a Todos!
 
El hosting es la primer entrada de cualquier conexión hacia un IP (tu servidor, VPS etc) sospecho que por ley deben tener logfiles.
 
Buenas, tengo en mente algún proyecto en el que es posible que tenga información sensible y delicada. Me pregunto si las plataformas que ofrecen hosting, pueden acabar teniendo acceso a los datos de la BBDD que te ofrecen en su hosting.
Estoy casi seguro de que sí, pero quería confirmarlo por aquí antes, a ver qué opináis.

Al final supongo que me tendré que almacenar mi propia BBDD en un servidor que me compre aquí en mi casa jejeje.
Usa VPS porque si es hosting compartido aún si es dedicado es peligroso
 
Buenas, tengo en mente algún proyecto en el que es posible que tenga información sensible y delicada. Me pregunto si las plataformas que ofrecen hosting, pueden acabar teniendo acceso a los datos de la BBDD que te ofrecen en su hosting.
Estoy casi seguro de que sí, pero quería confirmarlo por aquí antes, a ver qué opináis.

Al final supongo que me tendré que almacenar mi propia BBDD en un servidor que me compre aquí en mi casa jejeje.

Puedes alquilar un VPS o dedicado y luego contratar a alguno de nosotros que le pueda desactivar cualquier registro que se guarde en /var/log pero seria como algo irónico porque tu DB estaria local en /var/lib/mysql de ese servidor, pero claro, seria el único lugar sin registro xD lo mejor es que, te montes un servidor en tu casa como dices para controlar un poco la paranoia de la sensibilidad de tus datos...
 
Atrás
Arriba