Pourquoi nous avons transféré les serveurs en Islande

Note du traducteur. Simple Analytics — un service d'analyse pour sites web axĂ© sur la confidentialitĂ© (en quelque sorte l'antithĂšse de Google Analytics)

Pourquoi nous avons transfĂ©rĂ© les serveurs en IslandeEn tant que fondateur de Simple Analytics, j'ai toujours gardĂ© Ă  l'esprit l'importance de la confiance et de la transparence pour nos clients. Nous avons la responsabilitĂ© de leur permettre de dormir sur leurs deux oreilles. Le choix doit ĂȘtre optimal en termes de confidentialitĂ© tant pour les visiteurs que pour les clients. Ainsi, l'un des aspects les plus cruciaux pour nous a Ă©tĂ© le choix de l'emplacement des serveurs.

Au cours des derniers mois, nous avons progressivement déménagé nos serveurs en Islande. Je souhaite expliquer comment tout cela s'est déroulé, et surtout, pourquoi. Ce fut un processus difficile et j'aimerais partager notre expérience. L'article contient certains détails techniques que j'ai essayé d'écrire dans un langage accessible, mais je m'excuse s'ils sont trop techniques.

Pourquoi déménager les serveurs?

Tout a commencĂ© lorsque notre site a Ă©tĂ© ajoutĂ© Ă  EasyList. Il s'agit d'une liste de noms de domaine pour les bloqueurs de publicitĂ©. J'ai demandĂ© pourquoi nous avions Ă©tĂ© ajoutĂ©s, Ă©tant donnĂ© que nous ne traçons pas les visiteurs. Nous respectons mĂȘme la configuration « Ne pas suivre » (Do Not Track) dans le navigateur. J'ai Ă©crit

un tel commentaire sur le pull request sur GitHub sur [
] Donc, si nous continuons Ă  bloquer de bonnes entreprises qui respectent la confidentialitĂ© des utilisateurs, quel en est le sens ? Je pense que c'est mal, il ne faut pas mettre chaque entreprise sur cette liste simplement parce qu'elle envoie des requĂȘtes. [
]:

Et j'ai reçu

@cassowary714 rĂ©ponse Ă  partir de Tout le monde est d'accord avec vous, mais je ne veux pas que mes requĂȘtes soient envoyĂ©es Ă  une entreprise amĂ©ricaine (dans votre cas Digital Ocean [
]:

Au dĂ©but, je n'aimais pas la rĂ©ponse, mais dans la discussion avec la communautĂ©, on m'a signalĂ© qu'il avait raison. Le gouvernement amĂ©ricain peut effectivement accĂ©der aux donnĂ©es de nos utilisateurs. À cette Ă©poque, nos serveurs Ă©taient effectivement chez Digital Ocean, ils pouvaient simplement retirer notre disque et lire les donnĂ©es.

Il existe une solution technique au problÚme. Vous pouvez faire en sorte qu'un disque volé (ou déconnecté pour une raison quelconque) devienne inutilisable pour d'autres. Un chiffrement complet compliquera l'accÚs en l'absence de clé (

Pourquoi nous avons transféré les serveurs en Islande
note : seule Simple Analytics possÚde la clénote : la clé est uniquement détenue par Simple Analytics). Il est toujours possible d'obtenir de petits fragments de données en lisant physiquement la RAM du serveur. Le serveur ne peut pas fonctionner sans RAM, donc à cet égard, il faut faire confiance au fournisseur d'hébergement.

Cela m'a amenĂ© Ă  rĂ©flĂ©chir Ă  l'endroit oĂč dĂ©placer nos serveurs.

Nouveau lieu

J'ai commencé à chercher dans cette direction et je suis tombé sur une page Wikipédia avec une liste de pays qui se sont distingués par la censure et la surveillance des utilisateurs.. Il y a une liste des « ennemis d'Internet » par l'organisation non gouvernementale internationale « Reporters sans frontiÚres », basée à Paris, qui défend la liberté de la presse. Un pays est classé comme ennemi d'Internet lorsque « non seulement il censure les nouvelles et les informations en ligne, mais il mÚne également des répressions quasi systématiques contre les utilisateurs ».

En plus de cette liste, il existe une alliance appelĂ©e Five Eyes alias FVEY. Il s'agit d'une alliance entre l'Australie, le Canada, la Nouvelle-ZĂ©lande, le Royaume-Uni et les États-Unis. Au cours des derniĂšres annĂ©es, des documents ont montrĂ© qu'ils espionnaient dĂ©libĂ©rĂ©ment les citoyens les uns des autres et Ă©changeaient les informations collectĂ©es afin de contourner les restrictions lĂ©gislatives sur l'espionnage Ă  l'intĂ©rieur de leur pays (sources). L'ancien employĂ© de la NSA, Edward Snowden, a dĂ©crit FVEY comme « une organisation de renseignement supranationale qui n'est pas soumise aux lois de ses pays ». D'autres pays collaborent Ă©galement avec FVEY dans d'autres coopĂ©rations internationales, y compris le Danemark, la France, les Pays-Bas, la NorvĂšge, la Belgique, l'Allemagne, l'Italie, l'Espagne et la SuĂšde (appelĂ©s les 14 Eyes). Je n'ai pas pu trouver de preuves que l'alliance des 14 Eyes abuse des renseignements collectĂ©s.

Pourquoi nous avons transféré les serveurs en Islande
AprÚs cela, nous avons décidé de ne pas nous héberger dans aucun des pays de la liste des « ennemis d'Internet » et de bien éviter les pays de l'alliance des 14 Eyes. Le fait de la surveillance collective est suffisant pour justifier le refus d'y stocker les données de nos clients.

Concernant l'Islande, la page Wikipédia mentionnée ci-dessus indique ceci :

La Constitution de l'Islande interdit la censure, et il existe une solide tradition de protection de la liberté d'expression, qui s'étend également à Internet. [
]

Islande

Lors de ma recherche du meilleur pays en matiĂšre de protection de la vie privĂ©e, l'Islande est revenue sans cesse. J'ai donc dĂ©cidĂ© de l'Ă©tudier en dĂ©tail. Veuillez noter que je ne parle pas islandais, ce qui signifie que j'ai peut-ĂȘtre omis des informations importantes. Faites-le savoir, si vous avez des informations sur le sujet.

Selon le rapport Freedom on the Net 2018 de Freedom House, en matiÚre de censure, l'Islande et l'Estonie ont obtenu 6/100 points (moins c'est mieux). C'est le meilleur résultat. Notez que tous les pays n'ont pas été évalués.

L'Islande n'est pas membre de l'Union europĂ©enne, mais elle fait partie de l'Espace Ă©conomique europĂ©en et a acceptĂ© de suivre une lĂ©gislation sur la protection des droits des consommateurs et du droit commercial, similaire Ă  celle des autres États membres. Cela comprend la Loi sur les communications Ă©lectroniques (Electronic Communications Act 81/2003), qui impose des exigences de conservation des donnĂ©es.

La loi s'applique aux fournisseurs de services de tĂ©lĂ©communication et prĂ©voit la conservation des enregistrements pendant six mois. Elle stipule Ă©galement que les entreprises peuvent fournir des informations sur les tĂ©lĂ©communications uniquement dans le cadre d'affaires criminelles ou pour des questions de sĂ©curitĂ© publique et que ces informations ne peuvent ĂȘtre fournies qu'Ă  la police ou au ministĂšre public.

Bien que l'Islande respecte gĂ©nĂ©ralement les lois de l'Espace Ă©conomique europĂ©en, elle a sa propre approche de la protection de la vie privĂ©e. Par exemple, la loi islandaise sur la protection des donnĂ©es encourage l'anonymat des donnĂ©es utilisateur. Les fournisseurs d'accĂšs Internet et les hĂ©bergeurs ne peuvent pas ĂȘtre tenus lĂ©galement responsables du contenu qu'ils hĂ©bergent ou transmettent. Selon la lĂ©gislation islandaise, la lĂ©galitĂ© de l'utilisation du domaine .is est de la responsabilitĂ© du registraire de zone de domaine (ISNIC). Le gouvernement n'impose aucune restriction Ă  la communication anonyme et ne demande pas d'enregistrement lors de l'achat de cartes SIM.

Pourquoi nous avons transféré les serveurs en Islande

Un autre avantage de dĂ©mĂ©nager en Islande est le climat et l'emplacement. Les serveurs gĂ©nĂšrent beaucoup de chaleur, et la tempĂ©rature moyenne Ă  Reykjavik (la capitale de l'Islande, oĂč se trouvent la plupart des centres de donnĂ©es) est de 4,67 °C, ce qui en fait un excellent endroit pour refroidir les serveurs. Pour chaque watt consommĂ© par les serveurs et l'Ă©quipement rĂ©seau, il faut proportionnellement trĂšs peu de watts pour le refroidissement, l'Ă©clairage et d'autres coĂ»ts indirects. De plus, l'Islande est le plus grand producteur mondial d'Ă©nergie « propre » par habitant et le plus grand producteur d'Ă©lectricitĂ© par habitant, avec environ 55 000 kWh par personne et par an. En comparaison, la moyenne dans l'UE est de moins de 6000 kWh. La plupart des hĂ©bergeurs en Islande obtiennent 100 % de leur Ă©lectricitĂ© Ă  partir de sources renouvelables.

Si vous tracez une ligne droite de San Francisco Ă  Amsterdam, vous traverserez l'Islande. Chez Simple Analytics, la majoritĂ© de nos clients viennent des États-Unis et d'Europe, il est donc logique de choisir cette localisation gĂ©ographique. D'autres arguments en faveur de l'Islande sont ses lois protĂ©geant la vie privĂ©e et son approche Ă©cologique.

Transfert de serveurs

Tout d'abord, il fallait trouver un fournisseur d'hébergement local. Ils sont assez nombreux, et il est vraiment difficile de déterminer le meilleur. Nous n'avions pas les ressources pour tous les essayer, donc nous avons écrit quelques scripts automatiques (Ansible) pour configurer le serveur afin de pouvoir facilement passer à un autre hébergeur si nécessaire. Nous avons choisi une entreprise 1984 avec le slogan « Protéger la vie privée et les droits civils depuis 2006 ». Nous avons aimé ce slogan et leur avons posé quelques questions sur leur traitement de nos données. Ils nous ont rassurés, alors nous avons poursuivi l'installation du serveur principal. Et ils utilisent uniquement de l'électricité provenant de sources renouvelables.

Pourquoi nous avons transféré les serveurs en Islande
Cependant, au cours de ce processus, nous avons rencontrĂ© plusieurs obstacles. Cette partie de l'article est assez technique. N'hĂ©sitez pas Ă  passer Ă  la suivante. Lorsque vous avez un serveur chiffrĂ©, il est dĂ©verrouillĂ© Ă  l'aide d'une clĂ© privĂ©e. Cette clĂ© ne peut pas ĂȘtre stockĂ©e sur le serveur lui-mĂȘme, c'est-Ă -dire qu'il faut la saisir Ă  distance lors du dĂ©marrage du serveur. Attendez, que se passe-t-il en cas de coupure de courant ? Cela signifie que toutes les requĂȘtes des pages web vers le serveur ne seront pas exĂ©cutĂ©es aprĂšs un redĂ©marrage ?

C'est pourquoi nous avons ajoutĂ© un serveur supplĂ©mentaire primitif devant le serveur principal. Il reçoit simplement les requĂȘtes de visualisation des pages et les envoie directement au serveur principal. Si le serveur principal tombe, le serveur supplĂ©mentaire conservera les requĂȘtes dans sa propre base de donnĂ©es et les rĂ©pĂ©tera jusqu'Ă  ce qu'il reçoive une rĂ©ponse. Ainsi, aprĂšs une panne de courant, il n'y a pas de perte de donnĂ©es.

Retour à l'amorçage du serveur. Lorsque le serveur principal chiffré démarre, nous devons entrer un mot de passe. Mais nous ne souhaitons pas nous rendre en Islande ou demander à quelqu'un de se connecter là-bas, pour des raisons évidentes. Pour accéder à distance au serveur, un protocole sécurisé SSH est généralement utilisé. Mais ce programme n'est disponible que lorsque le serveur ou l'ordinateur fonctionne, et nous devons nous connecter avant le démarrage complet du serveur.

Ainsi, nous avons trouvĂ© Dropbear, un trĂšs petit client SSH qui peut ĂȘtre exĂ©cutĂ© depuis un disque en mĂ©moire vive pour l'initialisation initiale (initramfs). Et il est possible de permettre des connexions externes via SSH. Plus besoin de se rendre en Islande pour dĂ©marrer notre serveur, hourra !

Le déménagement vers le nouveau serveur en Islande nous a pris quelques semaines, mais nous sommes heureux de l'avoir enfin fait.

Ne conserver que les données nécessaires

Nous, chez Simple Analytics, vivons selon le principe de "Ne conserver que les données nécessaires", en rassemblant leur quantité minimale.

Dans les applications web, il est souvent pratiqué la suppression douce des données. Cela signifie que les données ne sont en réalité pas supprimées, mais deviennent simplement inaccessibles pour l'utilisateur final. Nous ne le faisons pas - si vous supprimez vos données, elles disparaßtront de notre base de données. Nous utilisons une suppression stricte. Remarque : elles resteront dans des sauvegardes chiffrées pendant un maximum de 90 jours. En cas d'erreur, nous pouvons les récupérer.

Nous n'avons pas de champs delete_at 😉

Il est important pour les clients de savoir quelles données sont conservées et lesquelles sont supprimées. Lorsque quelqu'un supprime ses données, nous le disons directement. L'utilisateur et ses analyses sont supprimés de la base de données. Nous supprimons également la carte de crédit et le courrier de Stripe (fournisseur de paiement). Nous conservons l'historique des paiements, nécessaire pour les déclarations fiscales, et nous gardons nos fichiers journaux et sauvegardes de la base de données pendant 90 jours.

Pourquoi nous avons transféré les serveurs en Islande
Question : si vous conservez seulement un minimum de données confidentielles, pourquoi devriez-vous avoir toute cette protection et cette sécurité supplémentaire ?

Eh bien, nous voulons ĂȘtre la meilleure entreprise d'analyse au monde axĂ©e sur la confidentialitĂ©. Nous ferons tout ce qui est en notre pouvoir pour fournir les meilleurs outils d'analyse, sans empiĂ©ter sur la vie privĂ©e de vos visiteurs. MĂȘme en protĂ©geant d'Ă©normes volumes d'informations anonymisĂ©es sur les visiteurs, nous voulons montrer que nous prenons la confidentialitĂ© trĂšs au sĂ©rieux.

Et aprĂšs ?

Lorsque nous avons amĂ©liorĂ© la confidentialitĂ©, la vitesse de chargement des scripts intĂ©grĂ©s dans les pages web a lĂ©gĂšrement augmentĂ©. Cela a du sens, car auparavant, ils Ă©taient hĂ©bergĂ©s sur le CDN CloudFlare, un ensemble de serveurs dans le monde entier qui accĂ©lĂšrent le chargement pour tous. Nous envisageons maintenant de mettre en place un CDN trĂšs simple avec des serveurs cryptĂ©s, qui ne fourniront que notre JavaScript et stockeront temporairement les requĂȘtes de pages web avant de les envoyer au serveur principal en Islande.

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster