Oui, en réalité c'est quasiment la seule façon d'être totalement conforme à la RGPD.
En réalité, tu es même absolument certain que tu ne l'es pas si tu héberges tes fichiers chez iCloud/Onedrive/Dropbox et consorts.
L'autre solution c'est un hébergement en France, bien plus simple à réaliser que de l'auto-hébergement.
Je pense me diriger vers ça, un VPS avec un Nextcloud. J'ai pas besoin d'énormément de stockage.
Sauf qu'avec un VPS t'as les mêmes soucis qu'en auto-hébergement finalement, c'est à toi de sécuriser. Au moins pour les backups tu peux compter sur l'hébergeur en prenant l'option.
Bon Fail2ban c'est magique quand même, ça + le 2FA, je vois pas trop quoi faire de plus. C'est le seul truc exposé sur le net que j'héberge.
Quelle aventure en tout cas, entre ça, le reverse proxy, le certificat SSL, docker et openVPN, j'ai pas mal amélioré mon bagage technique.
