Persoonlijk zou ik het nooit op mijn eigen huis IP naar buiten vrijgeven ... Want als er iets toch mis gaat, dan is je interne netwerk ook direct de sjaak.masterfragger schreef op woensdag 11 maart 2026 @ 08:51:
Hoe veilig is NextCloud wanneer je het exposed naar het internet?
Ik worstel bijvoorbeeld met mijn KeePass database en andere gevoelige prive informatie.
Valt er ergens wat te lezen over breaches en security issues, meest gemaakte config fouten etc?
Dus of altijd via een VPN naar huis om er bij te komen, of via een reverse proxy en/of tunnel. Cloudflare Tunnels zijn heel erg mooi en werken prima om je server beschikbaar te maken en te houden op een redelijk veilige manier. Het is wel een Amerikaans bedrijf .. en omdat ze SSL termination doen op hun edge kunnen ze in theorie je data aftappen. In de praktijk is dat niet zo heel eenvoudig gezien de volumes en de manier hoe hun edge is opgebouwd .. maar als Meneer Trump heel erg geïnteresseerd is in je wachtwoorden of je documenten dan kunnen ze waarschijnlijk wel wat druk uitoefenen om er bij te kunnen. Als dat ooit uitkomt is het volgens mij wel einde Cloudflare omdat het beetje vertrouwen dat er dan nog is in een Amerikaanse partij ook direct weg is.
Maar een goed Europees alternatief (anders dan zelf hosten) heb ik nog niet gezien. Bunny.net had meer dan een jaar geleden aangekondigd dat ze bezig waren met "Rabbit Hole" ... Maar daar hoor je weinig meer van. En Bunny.net is ook wat minder geloofwaardig in hun Europese claims nu ze in Februari hebben besloten om hun volledige klanten database en factuur details maar te bewerken/bekijken met Microsoft Power BI .. ipv Salesforce Tableau .. terwijl ze afgelopen oktober nog zeiden dat ze weg zouden bewegen van partijen onder de invloed van de US Cloud Act.
/f/image/N6AWogKcyUy6KF6JhHNCUODj.png?f=fotoalbum_large)
/f/image/s6Fe864ukOZDKMJv7W0tflvA.png?f=fotoalbum_large)
Dit moet in Apache geregeld worden maar ik kan maar weinig informatie hierover vinden.