OpenVPN を実行しているサーバーに機密データを保存する安全な方法は何ですか?

OpenVPN を実行しているサーバーに機密データを保存する安全な方法は何ですか?

私は、OpenVPN サーバーとデータ用の内部 sftp バックアップ サーバーの両方として機能する Raspberry Pi を持っています。VPN は、ファイル権限を持つログインとは異なる、別の非ルート ユーザー/グループとして実行されます。

機密ファイルを VPN サーバーと同じマシンに置くのは安全か、それとも分離したほうがよいか知りたいです。また、サーバー上のファイルを保護する最善の方法は何でしょうか。アドバイスをいただければ幸いです。私はこの分野にまったく不慣れです。

関連情報