Évaluer une promesse d'hébergement sans journaux
Distinguez état réseau temporaire, données de service et historiques conservés pour examiner une promesse de confidentialité.
L’essentiel
Une promesse d’hébergement sans journaux n’est précise que si l’hébergeur définit les données concernées et les exceptions. Examine séparément comptes, paiements, mesures réseau, événements de l’hôte et journaux invités. Les durées, procédures de suppression et preuves de vérification sont plus utiles qu’un slogan général.
Transformer un slogan en questions précises
La mention sans journaux n'a de sens que si son périmètre est clair. Un VPS demande du routage, un enregistrement de service et une supervision pour fonctionner. Cela n'impose pas automatiquement un historique de l'activité des clients, mais rend irréaliste l'affirmation de ne traiter aucune information.
Demandez quelles couches sont concernées : commande, infrastructure web, hyperviseur, surveillance réseau ou logiciels de votre machine virtuelle. Elles peuvent dépendre d'acteurs différents. Une explication précise des informations, de leur usage et de leur durée est plus utile qu'une promesse générale.
Séparer état temporaire et historique enregistré
Les paquets nécessitent des adresses source et destination, et les connexions actives utilisent un état temporaire. Un pare-feu peut conserver une table de connexions sans créer un historique durable. Un prestataire peut aussi activer des journaux de flux, capturer le trafic ou enregistrer les accès d'administration. Ce sont des choix distincts qui demandent des réponses distinctes.
De même, mesurer les ressources ne revient pas à conserver chaque destination jointe par un client. Métriques de capacité, diagnostics de panne et signaux d'abus peuvent être recueillis avec des détails différents. Examinez leur proportion et vérifiez si les informations temporaires sont ensuite copiées dans des archives.
Commandes et paiements forment une autre catégorie
Un service a besoin d'informations pour attribuer les ressources, connaître l'expiration d'un abonnement et traiter une facture. Le dossier de commande peut être pseudonyme, mais existe toujours. Ses champs, protections d'accès et règles de suppression comptent même lorsque l'hébergeur ne demande pas d'identité civile.
Un paiement en cryptomonnaie crée tout de même un enregistrement de facture, et les réseaux pris en charge conservent des informations de transaction publiques. Les adresses e-mail, les messages au support, les noms d'utilisateur et les jetons doivent chacun être décrits indépendamment plutôt que cachés derrière une affirmation générique d'absence de journaux. Évalue les enregistrements de paiement séparément de la journalisation de l'activité du serveur.
Distinguer l'hébergeur de votre système invité
L'hébergeur peut choisir de ne pas recueillir d'historiques d'activité ou inspecter les fichiers au quotidien. Vous gardez la maîtrise des journaux produits dans votre VPS : authentification SSH, accès web, bases de données, erreurs et requêtes DNS. Changer de fournisseur ne configure pas automatiquement ces applications.
L'accès root permet d'examiner ces logiciels, mais ne donne pas le contrôle de la machine physique ni de l'hyperviseur. Le prestataire peut techniquement accéder à un disque non chiffré ou à la mémoire active. Le chiffrement au repos protège certains risques de stockage ; il ne suffit pas à empêcher un administrateur de l'infrastructure d'observer une charge en cours d'exécution.
- Examinez les journaux du serveur web et du proxy inverse.
- Vérifiez la conservation des authentifications SSH et du journal système.
- Contrôlez les requêtes DNS enregistrées et les outils d'analyse.
- Comprenez les snapshots, sauvegardes et outils de surveillance tiers.
Demander les durées et le fonctionnement de la suppression
Pour chaque catégorie, demandez sa raison d'être, les personnes autorisées et le moment de sa suppression. Un jeton utile pendant un abonnement n'a pas le même cycle qu'un diagnostic. Une courte conservation n'aide que si les sauvegardes, exports et outils tiers ne gardent pas discrètement les mêmes données plus longtemps.
Des dates ou périodes précises rendent une politique évaluable. Temporaire, minimal ou nécessaire laissent des questions ouvertes s'ils ne sont pas expliqués. Vérifiez le traitement des comptes inactifs, services annulés et demandes de suppression d'informations facultatives.
Examiner les preuves sans leur donner trop de portée
Lisez la politique écrite et comparez-la aux pages produit et à l'inscription réelle. Un nom ou un téléphone obligatoire peut contredire directement une promesse d'absence d'identité. Une évaluation indépendante ou une documentation technique apporte des éléments, mais un audit a un périmètre et une date ; il ne certifie pas tout comportement futur.
Un canari est une déclaration dont les changements ou les mises à jour manquantes peuvent être suivis. Même signé, il ne prouve pas l'absence de contrainte ou de surveillance. Un rapport de transparence apporte du contexte. Aucun de ces éléments ne remplace l'explication des systèmes de données.
- Quelles informations sont recueillies, et à quelle couche ?
- Qu'est-ce qui est conservé, et pendant combien de temps ?
- Quels sous-traitants ou services externes y ont accès ?
- Les sauvegardes respectent-elles les mêmes attentes de suppression ?
- L'inscription et la documentation confirment-elles les promesses ?
Anonymat et conservation répondent à deux questions
L'inscription anonyme concerne les informations qui relient un compte à une personne. La limitation de l'historique concerne l'activité du service. Un prestataire peut éviter les contrôles d'identité tout en enregistrant beaucoup de données réseau, ou connaître le titulaire en conservant peu d'activité. Examinez les deux dimensions.
Examinez aussi vos habitudes : administration directe, email personnel et comptes d'applications identifiants peuvent créer des liens indépendants de la politique du fournisseur. Un plan utile combine un achat soigné, des journaux adaptés dans le VPS et des attentes fondées sur des éléments vérifiables.