Ano pochopil jste správně, že záloha je iniciována z opačné strany. Pro rozdílovou zálohu to pomalé bude, pro plnou to velký rozdíl nebude.
Musíte si rozmyslet, zda chcete, aby virtuální server viděl na chvíli data rozšifrovaná. Buď je vidí rozšifrovaná a může počítat kontrolní součty pro porovnávání a nemusí se přenášet všechna data, nebo nic rozšifrovaného nevidí, ale pak musí poslat druhé straně všechna data, aby ona mohla soubory porovnat. Nebo to jde dělat nadvakrát, viz dále.
Pokud se jedná o jednu hromadnou operaci (což záloha bývá), tak je opravdu lepší vytvořit si lokální šifrovaný disk (třeba tím TrueCryptem) uložený v souboru, připojit ho u sebe, do něj zazálohovat data, odpojit ho či jinak vynutit uložení všech dat, a pak rsyncem přenést zašifrovaný soubor s truecryptovým diskem na virtuální server. Jak při lokální záloze, tak při přenosu na server se mohou přenášet jen rozdíly.
Jestliže se jedná o více drobných operací, tak je pohodlnější způsob, který jsem popsal ve svém předchozím příspěvku.
Co se paranoii týče. Jde o to, zda důvěřujete nainstalovanému softwaru na virtuálním stroji, jestli nemá nějaká zadní vrátka. Stačí, aby tam byl nainstalovaný upravený démon běžící pod rootem (např. sshd akceptující rovněž nějaké zadrátované univerzální heslo pro roota), který umožní ovládat stroj jako root. Jako root můžete přistupovat do všech přimountovaných adresářů, udělat díru do firewallu a data zkopírovat kamkoliv. Nebo můžete nainstalovat keylogger (pokud už tam není :-). Tož tak.