Overzicht
Onze beveiliging rust op drie dingen: de infrastructuur zelf, de scheiding tussen klanten daarop, en wie er toegang heeft tot het beheer. Het uitgangspunt is simpel: zo weinig mogelijk aanvalsoppervlak en een voorspelbare omgeving. Daarom ligt de grens tussen ons netwerk en jouw toepassing scherp.
Dit document beschrijft hoe wij onze infrastructuur beveiligen en wat daarin jouw taak is.
Scheiding op infrastructuurniveau
Alle VPS'en Onze servers draaien op KVM met hardwareondersteuning. De opslag draait op NVMe-schijven servers in Amsterdam en New York locaties.
Elke virtuele machine draait met:
- Een eigen kernel.
- Rekenkracht en geheugen liggen per server vast.
- Gescheiden virtuele netwerken
- Duidelijke grenzen aan de opslag
Wij gebruiken geen containers. De hypervisor verdeelt alleen de capaciteit.
Hoe het netwerk is opgebouwd
Ons netwerk kent:
- Een apart beheernetwerk
- Een beperkt aantal beheerroutes
- Dubbele verbindingen naar onze leveranciers
- Vaste regels voor het uitgeven van IP-adressen
Wij houden uitgaand misbruik in de gaten om de reputatie van het netwerk te beschermen. Uitgaande mail is standaard begrensd, en een extra IPv4-blok beoordelen wij per geval.
Wij filteren aan de rand van het netwerk, wat het meeste volume tegenhoudt. Dat vervangt niet de beveiliging van je eigen toepassing.
Toegang en beheer
Toegang tot onze systemen is beperkt tot wie die voor zijn werk nodig heeft.
Wij werken met:
- Toegang op basis van rol
- Tweestapsverificatie op alle beheertoegang
- Toegangsgebeurtenissen blijven controleerbaar bewaard
- Beperkte toegang tot beheerpunten
Alle beheerhandelingen worden vastgelegd
Gegevens en opslag
Wij leveren de infrastructuur. Jij houdt de zeggenschap over je gegevens en over de beveiliging van je toepassing.
Op infrastructuurniveau:
- Het gekozen gebied bevat al je opslag
- Standaard kopiëren wij niets tussen regio's
- Zet je back-ups aan, dan maken wij ze op schijfniveau
- Back-ups buiten je server zijn een optie bij het instellen.
Jij bent verantwoordelijk voor:
- Je besturingssysteem dichtzetten
- De beveiliging van je toepassingen
- De firewall op je server
- Controleren of je back-ups echt werken
- Versleuteling
Updates
Voor updates aan de hypervisor en de infrastructuur volgen wij een vaste werkwijze.
Gepland onderhoud raakt telkens maar een deel van het platform, en kondigen wij vooraf aan.
Het bijwerken van je besturingssysteem en je toepassingen doe je zelf.
DDoS en misbruik
Onze filtering aan de rand vangt grote aanvallen op. Geen enkele aanbieder kan volledige immuniteit garanderen, ook wij niet.
Een melding met tijdstippen, bron-IP's en logbestanden pakken wij meteen op. Meld het bij abuse@buyvps.com.
Bij aanhoudend misbruik of gevaar voor de stabiliteit grijpen wij in.
Kwetsbaarheden melden
Vind je een kwetsbaarheid in onze infrastructuur, laat het ons dan meteen weten.
- Een duidelijke omschrijving van het probleem
- De stappen om het na te doen
- Wat er precies geraakt wordt
- Bewijs uit logbestanden
Wij staan open voor verantwoorde meldingen en nemen ze serieus. Stuur je melding naar security@buyvps.com.
Wat jij doet
Beveiliging op een VPS is gedeeld werk.
Wij beveiligen
- De fysieke infrastructuur
- De hypervisor
- De scheiding in het netwerk
- Toegang tot onze beheersystemen
Jij beveiligt
- Je besturingssysteem
- Je toepassingen
- Hoe je inloggen regelt
- Versleuteling
- Werkende back-ups
Die scheiding is het uitgangspunt van alles hieronder. Zie ook ons onze infrastructuur.
Wijzigingen
Dit beleid verandert mee met onze infrastructuur. Belangrijke wijzigingen melden wij op deze pagina.
Vragen over beveiliging
Hieronder staat wie waarvoor verantwoordelijk is en waar je een probleem meldt.