Eigentlich erschütternd:
Da leistet man sich nun einen vServer (auf OpenVZ Basis), ist dort stolzer Root und dann muss man seine Cloud-Daten doch wieder verschlüsseln, will man sichergehen, dass sie nicht so einfach (und unbemerkt) abgegriffen werden können.
Auf die Gefahr hin, dass du jetzt nicht mehr nachts schlafen kannst:
Bei einem vServer kann auch der RAM mit überschaubarem Aufwand ausgelesen resp. in eine Datei gedumped werden. Wenn man das zum richtigen Zeitpunkt macht stehen mit etwas Pech deine Schlüssel im Klartext im RAM.
Und ein selbstgehostetes Email-System macht dort gleich gar keinen Sinn, da die Dinger ja stets im Klartext gespeichert werden.
Es gibt die Möglichkeit ganze Dateisysteme transparent zu verschlüsseln (z.B. LUKS), aber dazu: Siehe oben.
Korrigiert mich, wenn mein Fazit so ausfällt:
Wenn man aus Gründen der Datensicherheit Cloud-, Mail-, Chat- und sonstige Dienste selber hosten will, dann muss man das auf einem DEDIZIERTEN Server tun. Nur hier ist man als Root der einzige, der an die Daten kann, die einem Root eigentlich vorbehalten sind.
Bei einem VSERVER bleibt das Gefühl, dass UNBEMERKT jemand mitliest...
Würde ich so sehen - mit der Ausnahme, dass mir bei einem Hardwareserver auch jemand die Festplatte rausnehmen kann. Sei es halbwegs unbemerkt oder - ganz profan - weil eine Festplatte defekt ist und du eine neue haben möchtest. Dann geht der Hoster her, zieht die defekte Platte raus, steckt eine neue rein. Und was mit der alten Platte passiert, kannst du nicht beeinflussen. Auch nicht, ob sie mit etwas Kühlung und gutem Zureden zumindest so lange weiterarbeitet bis Daten kopiert wurden u.s.w., wobei du beim dedizierten Server zumindest sinnvollerweise verschlüsselte Dateisysteme nutzen kannst.
Es läuft aber am Ende einfach darauf hinaus, dass du Vertrauen in den Hoster resp. dessen Rechenzentrum und Mitarbeiter haben musst.
@Joe User:
Ich war auch bereits in Rechenzentren von Einwohnermeldeämtern, Landesfinanzämtern und Sparkassen. Die haben auch keine speziellere Hardware als andere Leute auch

Die haben aber dafür ohne Ende Kameras, Wachschutz und vernünftige Zutrittssysteme.
Was Interxion am Ende auch hat. Und die haben sogar inzwischen Natodraht um ihre Rechenzentren gezogen...
