Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cifrado de datos en Amazon Quick
Amazon Quick utiliza las siguientes funciones de cifrado de datos:
-
Cifrado en reposo
-
Cifrado en tránsito
-
Administración de claves
Encontrará más detalles sobre el cifrado de datos en reposo y el cifrado de datos en tránsito en los siguientes temas. Para obtener más información sobre la administración de claves en Amazon Quick, consulteCifrar los datos de Amazon Quick con AWS Key Management Service claves administradas por el cliente.
Cifrado en reposo
Amazon Quick almacena de forma segura sus metadatos de Amazon Quick. Esta incluye lo siguiente:
-
Datos de usuario de Amazon Quick, incluidos los nombres de usuario, las direcciones de correo electrónico y las contraseñas de Amazon Quick. Los administradores de Amazon Quick pueden ver los nombres de usuario y los correos electrónicos, pero la contraseña de cada usuario es completamente privada para cada usuario.
-
Se necesitan datos mínimos para coordinar la identificación del usuario con la implementación de Microsoft Active Directory o de la federación de identidades (Federated Single Sign-On (IAM Identity Center) mediante Security Assertion Markup Language 2.0 (SAML 2.0)).
-
Datos de conexión a la fuente de datos.
-
Amazon Quick cifra las credenciales de la fuente de datos (nombre de usuario y contraseña) y los tokens de OAuth con la clave de KMS predeterminada gestionada por el cliente cuando se registra una en Amazon Quick. Amazon Quick vuelve a cifrar las credenciales y los tokens con la clave KMS predeterminada actual gestionada por el cliente cada vez que actualizas la credencial o actualizas un token de OAuth. Si no registras una clave de KMS predeterminada gestionada por el cliente, Amazon Quick cifra esta información con una clave gestionada por el servicio.
-
Nombres de los archivos cargados, nombres de orígenes de datos y nombres de conjuntos de datos.
-
Estadísticas que Amazon Quick utiliza para recopilar información sobre el aprendizaje automático (ML).
-
Datos indexados para respaldar Amazon Q en Quick. Esta incluye lo siguiente:
-
Temas
-
Metadatos relacionados con sus paneles
-
Su primera compra de capacidad indexada
-
Tu primera conversación
-
Tu primera creación de espacio
-
Tu primera creación de base de conocimientos
-
importante
Quick protege los datos indexados para que sean compatibles con Amazon Q con la clave de datos de Amazon Q. Esta clave se establece la primera vez que se crean datos de Amazon Q en su cuenta y no se puede cambiar después. Para usar una clave de KMS gestionada por el cliente para los datos de Amazon Q, regístrela como la clave predeterminada de su cuenta antes de crear cualquier dato de Amazon Q. Para obtener más información, consulte Clave de datos de Amazon Q y Alcance de la clave KMS administrada por el cliente.
Amazon Quick almacena de forma segura sus datos de Amazon Quick. Esta incluye lo siguiente:
-
Cuando no se aplica ninguna clave de KMS gestionada por el cliente, los datos en reposo SPICE se cifran mediante un cifrado a nivel de bloque de hardware con las claves de AWS propiedad y administración. Para obtener información sobre el uso de una clave de KMS administrada por el cliente con SPICE conjuntos de datos, consulte. Alcance de la clave KMS administrada por el cliente
-
Cuando no se aplica ninguna clave de KMS administrada por el cliente, los demás datos en reposo se cifran con una clave administrada por el servicio. Esta incluye lo siguiente:
-
Ejemplos de valores para filtros.
-
Comentarios de los usuarios sobre las respuestas del chat, incluidos los comentarios opcionales en texto libre. Los comentarios de los usuarios no se cifran con la clave de KMS gestionada por el cliente ni con la clave de datos Amazon Q.
Los artefactos de los informes (incluidos los informes de correo electrónico) se pueden cifrar con la clave de KMS predeterminada administrada por el cliente cuando se registra una. Para obtener más información, consulte Alcance de la clave KMS administrada por el cliente.
-
-
Amazon Quick cifra los resultados de las consultas en caché cuando están en reposo. Amazon Quick almacena en caché los resultados de las consultas de un SPICE conjunto de datos que la clave KMS gestionada por el cliente protege con esa misma clave y cifra otros resultados almacenados en caché con una clave gestionada por el servicio.
Cuando eliminas un usuario, Amazon Quick elimina permanentemente los metadatos de ese usuario. Lo que suceda con los activos que poseía el usuario y con datos como el historial de conversaciones del usuario depende de cómo se elimine al usuario. Para obtener más información, consulte Ciclo de vida del usuario y gestión de datos en Amazon Quick.
Cuando cancelas tu suscripción a Amazon Quick, todos tus datos de Amazon Quick se eliminan de forma completa y permanente. Esto incluye todos los metadatos, cualquier dato que tengas y los SPICE datos de Amazon Q, incluido el índice Quick. Esta eliminación es inmediata; no hay ningún período de retención durante el cual se puedan recuperar los datos.
Cifrado en tránsito
Amazon Quick admite el cifrado de todas las transferencias de datos. Esto incluye las transferencias desde el origen de datos a SPICE, o desde SPICE a la interfaz de usuario. Sin embargo, el cifrado no es obligatorio. En algunas bases de datos, puede elegir si las transferencias desde el origen de datos se cifran o no. Amazon Quick protege todas las transferencias cifradas mediante Secure Sockets Layer (SSL).