Por qué InMotion Hosting eligió una arquitectura de Privacidad Primero

Arquitectura de privacidad primero en la nube | InMotion Hosting

Proteger los datos de los usuarios en la era de las nubes públicas

La información personal es más valiosa y está más asediada que nunca. 

Las nubes públicas, los gobiernos, las empresas privadas y las organizaciones de todos los tamaños poseen y pierden más datos personales que en ningún otro momento de la historia. 

Desgraciadamente, entregar cierto grado de información personal es inevitable en la economía digital moderna. 

Algunos gobiernos han intentado legislar la privacidad, pero pueden pasar años antes de que los proveedores de tecnología y nubes públicas heredadas puedan actualizar su infraestructura y su software para dar cabida a una mejor privacidad.

InMotion Hosting ha adoptado un enfoque diferente al construir una plataforma en la nube totalmente nueva.

¿Qué significa "La privacidad ante todo"?

La privacidad debería ser algo relativamente sencillo de definir. Pero hoy en día la privacidad parece ser un concepto resbaladizo.

InMotion Hosting cree que la privacidad significa 

  • Te damos el control sobre tus datos 
  • Proporcionándote las herramientas y los conocimientos para gestionar la seguridad de esos datos 

Entendemos que no puedes hacer valer cómodamente tus normas de privacidad si tu proveedor de alojamiento u operador de la nube puede acceder fácilmente al hardware o servidores subyacentes que albergan tus datos. 

HTTPS y otras tecnologías en tránsito pueden ayudar a proteger tus datos de curiosos o intermediarios, pero ¿qué puedes hacer cuando la amenaza viene de dentro?

Nube de Metal Flex: La privacidad primero en términos prácticos

Hay varias medidas que InMotion Hosting toma para ayudar a proporcionar un entorno más seguro y privado a los usuarios de Flex Metal Cloud desde el principio. 

Estas medidas se basan en nuestras medidas y políticas de seguridad estándar del sector.

Planos de control dedicados

Hay un número mínimo de servicios necesarios para que funcione una infraestructura en la nube. Estos servicios se denominan comúnmente plano de control

Las nubes públicas suelen utilizar una única instancia de estos servicios de plano de control para alimentar nubes públicas que alojan a docenas, cientos o incluso miles de usuarios únicos independientes y sus datos. 

Esto puede significar que tus datos -o los datos sobre tu uso individual de la nube- circulen por los mismos sistemas y servicios que la información de otros clientes. Estos planos de control también pueden proporcionar una superficie de ataque única para que los actores maliciosos se dirijan a los datos de los clientes.

Los proveedores de la nube se esfuerzan mucho por reducir este riesgo. 

Los servicios del plano de control de OpenStack no albergan ningún dato del cliente y se reconocen generalmente como un ejemplo destacado de cómo diseñar servicios en la nube con la privacidad como motor. 

Pero incluso la posibilidad de compartir datos o servicios con otros usuarios puede ser un riesgo excesivo para los proveedores de servicios, que deben tener el máximo cuidado con los datos de sus usuarios, especialmente si ese cuidado es obligatorio por ley. 

Cada Nube de Metal Flex tiene su propio plano de control totalmente aislado y privado. Puedes estar seguro de que los datos de ningún otro usuario se entremezclarán en modo alguno con tu Nube de Metal Flex.

Modelos de seguridad estándar del sector preconfigurados

Demasiados hackeos y violaciones de datos ocurrieron porque alguien no configuró correctamente las Listas de Control de Acceso o los Controles de Acceso Basados en Funciones para un cubo de almacenamiento o un sistema en la nube. Así, información sensible y de identificación personal era accesible públicamente. 

InMotion Hosting ha diseñado el modelo de seguridad de Flex Metal Cloud para que comience con un conjunto completo de controles de acceso que protegen tus datos contra todo acceso externo por defecto. 

Tú dictas explícitamente qué tráfico permitirá tu red en la nube para cada host individual. 

Utilizamos las potentes funciones de gestión de OpenStack para proporcionar un arsenal completo de reglas de seguridad y controles de acceso para educar sobre cómo asegurar el acceso a tus cargas de trabajo y aplicaciones, garantizando al mismo tiempo que tus usuarios puedan utilizar cómodamente tu Nube Metálica Flex.

El soporte sólo tiene acceso cuando tú lo dices

Una vez aprovisionada tu Nube Metálica Flexible, tu nube es tuya y sólo tuya. Nuestro experimentado equipo de administradores de sistemas está disponible para ayudarte, pero sólo cuando tú lo digas. 

La plataforma Flex Metal Cloud te ofrece un control total sobre cuándo podemos acceder al hardware de tu clúster. A diferencia de otros proveedores, en los que prácticamente cualquier miembro del equipo puede acceder a tu infraestructura (es decir, a tus datos), nosotros sólo tenemos acceso durante el tiempo que tú nos concedas.

Software de código abierto

Flex Metal Cloud se basa en tecnologías de código abierto como Ceph, OpenStack, Docker y Ansible. 

El software de código abierto, por su propia apertura, puede ser más fiable y seguro que las soluciones propietarias de código cerrado

Los proyectos saludables de código abierto, como Ceph y OpenStack, cuentan con comunidades enteras de expertos en seguridad y software que examinan el código a medida que se presenta para su inclusión. 

Los proyectos de software de código abierto también son mucho más responsables ante sus miembros que las gigantescas plataformas monolíticas de código cerrado.

Seguridad de la red

InMotion Hosting segrega el tráfico del clúster a nivel de red. 

Cada Nube Flex Metal tiene su propio conjunto de redes virtuales totalmente privadas para su tráfico de red. 

Otros proveedores de nube dirigen el tráfico a través de la misma red o mezclan el tráfico de los clientes para ahorrar costes. 

Las redes virtuales privadas y la segregación de la red, especialmente cuando se combinan con otras tecnologías como HTTPS/TLS, significan que puedes estar seguro de que tu tráfico está protegido de fisgones o actores potencialmente malintencionados en la misma red física.

Almacenamiento en la nube dedicado

Muchos proveedores de alojamiento en la nube utilizan un único gran grupo compartido de almacenamiento en la nube para proporcionar el espacio en disco de las máquinas virtuales que venden a sus usuarios. 

Esto significa que tus datos en dicho proveedor vivirían en los mismos discos físicos y servidores que los datos de otros clientes. 

Ahora bien, es probable que esos proveedores se preocupen de proteger algo los datos de sus usuarios, pero este tipo de cercanía y entremezcla puede resultar incómoda para los usuarios a los que se ha confiado información extremadamente delicada sobre sus propios usuarios finales. 

Estos proveedores entremezclan datos porque les resulta más barato y sencillo gestionar un gran fondo compartido de almacenamiento en la nube.

Sin embargo, gracias a los avances en la tecnología y el software de almacenamiento, Flex Metal Cloud puede proporcionar un almacenamiento en nube dedicado extremadamente rentable, de gran capacidad y totalmente privado mediante Ceph. 

Tu Nube Flex Metal tiene su propio clúster Ceph que es sólo para tu nube y tus datos. Tus datos están totalmente aislados en tu propia nube sin dejar de ser de bajo coste, altamente disponibles y altamente redundantes.

Recupera tus datos en la nube privada

Diseñamos y construimos Flex Metal Cloud para ayudar tanto a los que tienen experiencia en la nube como a los nuevos en ella a construir un Internet mejor y más seguro para sus propios usuarios finales, igual que hemos hecho con nuestros usuarios de alojamiento tradicional a lo largo de nuestra historia. 

Esperamos que consideres la posibilidad de unirte a nosotros en nuestra misión de mejorar y convertir OpenStack y Ceph en la próxima gran plataforma en la nube.

Comparte este artículo
Publicado en Noticias en

Deja una respuesta

Tu dirección de correo electrónico no se publicará. Los campos obligatorios están marcados con *.