1) Это для нашего клиента. Ему не дорого, ибо вопрос конфиденциальности стоит выше, чем издержки.
2) У нас полно и клиентского, и своего железа, мы сами маленький Digital Ocean. И по себестоимости содержания готов поспорить. Издержки - электричество и толстый интернет. И это прекрасно окупается большим клоличеством клиентов.
Это, кстати, хороший кейс безопасности. Или по другому "почему я доверяю гугл-драйву критичную информацию". Потому что если поломают всю инфраструктуру Гугла - мой диск нафиг никому не нужен, потому как есть множество других вкусностей. Спрятать что-то важное лучше всего в общей куче важных данных.
Единственное, что может меня побудить делать что-то свое или у каких-то других людей - это знание, как это будет сделано и почему мои данные выживут. Короче, вопрос не сколько безопасности, сколько резервирования. Потому как те же DigitalOcean бывают невосстановимо улетают.
Обещаю, что если будет случай IRL, расскажу о трудностях и особенностях построения географического кластерного облака в разных странах,с гигабитным линком Layer 2 между ними для синхронизации, который ещё и шифруется IPsec.
Вот такая задача работает себе.