При использовании EncFS для шифрования файла на VPS, будет ли файл храниться в зашифрованном или незашифрованном виде в автоматических резервных копиях, выполняемых хостом? (Предполагая, что файл разблокирован при создании резервной копии)
Это зависит от того, что делают автоматические резервные копии.
Итак, с EncFS у вас будет что-то вроде /home/.encrypted
как зашифрованный текст. Когда вы запустите EncFS, вы выполните FUSE-монтирование открытого текста как /home/unencrypted
(или что-то еще).
Если автоматическое резервное копирование делает, скажем, моментальные снимки тома, то есть просто смотрит на то, что у вас физически есть на диске, оно должно собирать только зашифрованный текст.
Если процесс резервного копирования видит, какие у вас есть монтирования, и сталкивается с ними (тривиально, что-то вроде tar cf /dev/tapedrive /
или что-то подобное), он может уловить открытый текст.
Вам придется попросить своего поставщика услуг увидеть, что они делают, если они собирают смонтированные файловые системы, отличные от тех, которые присутствуют физически. Если они собирают все смонтированные файловые системы (я думаю, это маловероятно), возможно, выполняется резервное копирование открытого текста.
(Я полагаю, вы также можете посмотреть на интерфейс резервного копирования / восстановления, который они вам предоставляют, и посмотреть, сможете ли вы восстановить открытый текст)