¿Cuál es una forma segura de almacenar datos confidenciales en un servidor que ejecuta OpenVPN?

¿Cuál es una forma segura de almacenar datos confidenciales en un servidor que ejecuta OpenVPN?

Tengo una Raspberry Pi que actúa como servidor OpenVPN y como servidor de respaldo SFTP interno para mis datos. La VPN se ejecuta como un usuario/grupo independiente no root, lo cual es diferente de mi inicio de sesión que tiene permisos de archivo.

Me gustaría saber si es seguro tener archivos confidenciales en la misma máquina que un servidor VPN o si debo separarlos. Además, ¿cuál sería la mejor manera de proteger los archivos en el servidor? Gracias por cualquier consejo; Soy bastante nuevo en todo esto.

información relacionada