Lidumil Všehomír »
Co se týče bezpečnosti dat - jakmile to nemáte na vlastním železe, tak si nemůžete být jisti nikdy. Mluvím z praxe v datových centrech - dostanou se k tomu všichni co dělají v operations a mají přístup k infrastruktuře. V rámci rozhodnutí soudu, vám dají hosteři všechno - data / logy a případně přesměrují váš datový tok přes server se záznamem. Šifrování ... ok, může to zkomplikovat přístup, ale ne mu úplně zamezit. Jednak může pomoci přístup do ram na serveru (ukládání klíčů - i takovou implemetaci SUPER SECURE řešení jsem viděl) a případně chunky šifrované komunikace, kde je předpokládaná struktura (hlavičky souborů / příkazy komunikace v rámci implementace protokolu) - díky tomu už lze značně urychlit dešifrování.
E2E šifrování asi zatím nejslušnější volba, ale stejně si myslím, že většina postkytovatelů služeb si to ubastlí tak, aby v případě problémů neměli tahanice se soudy a případnou spoluúčast na komplotech řešených přes jejich komunikační síť. Takže je v aplikaci záchranná brzda, za kterou se tahá, když teče do bot.