Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cifrado de datos en Amazon QuickSight
Amazon QuickSight utiliza las siguientes funciones de cifrado de datos:
-
Cifrado en reposo
-
Cifrado en tránsito
-
Administración de claves
Puede encontrar más información sobre el cifrado de datos en reposo y el cifrado de datos en tránsito en los siguientes temas. Para obtener más información sobre la administración de claves, QuickSight consulteCifrar QuickSight SPICE conjuntos de datos de Amazon con AWS Key Management Service claves administradas por el cliente.
Cifrado en reposo
Amazon almacena QuickSight de forma segura tus QuickSight metadatos de Amazon. Esta incluye lo siguiente:
-
Datos QuickSight de usuario de Amazon, incluidos los nombres QuickSight de usuario, direcciones de correo electrónico y contraseñas de Amazon. QuickSightLos administradores de Amazon pueden ver los nombres de usuario y los correos electrónicos, pero la contraseña de cada usuario es completamente privada para cada usuario.
-
Los datos de usuario mínimos necesarios para coordinar la identificación de usuarios con Microsoft Active Directory o con la implementación de federación de identidades (Federated Single Sign-On [IAM Identity Center] a través del lenguaje de marcado de aserción de seguridad 2.0 [SAML 2.0]).
-
Datos de conexión de origen de datos
-
Las credenciales de la fuente de QuickSight datos de Amazon (nombre de usuario y contraseña) o los OAuth tokens para establecer una conexión con la fuente de datos se cifran con la CMK predeterminada del cliente cuando el cliente registra una CMK con ella. QuickSight Si el cliente no registra una CMK en ella QuickSight, seguiremos cifrando la información con una clave propia. QuickSight AWS KMS
-
Nombres de los archivos cargados, nombres de orígenes de datos y nombres de conjuntos de datos.
-
Estadísticas que Amazon QuickSight utiliza para recopilar información sobre el aprendizaje automático (ML)
Amazon almacena tus QuickSight datos de Amazon de QuickSight forma segura. Esta incluye lo siguiente:
-
Data-at-rest in SPICE se cifra mediante un cifrado a nivel de bloque de hardware con claves AWS administradas.
-
Data-at-rest distintos de los SPICE cifrados mediante claves de KMS gestionadas por Amazon. Esta incluye lo siguiente:
-
Informes por email
-
Valor de muestra para filtros
-
Cuando elimine un usuario, todos esos metadatos del usuario se eliminan de forma permanente. Si no transfieres QuickSight los objetos de Amazon de ese usuario a otro usuario, también se eliminarán todos los QuickSight objetos de Amazon del usuario eliminado (fuentes de datos, conjuntos de datos, análisis, etc.). Cuando te das de baja de Amazon QuickSight, todos los metadatos y cualquier dato que tengas SPICE se eliminarán total y permanentemente.
Cifrado en tránsito
Amazon QuickSight admite el cifrado de todas las transferencias de datos. Esto incluye las transferencias desde el origen de datos a SPICE, o desde SPICE a la interfaz de usuario. Sin embargo, el cifrado no es obligatorio. En algunas bases de datos, puede elegir si las transferencias desde el origen de datos se cifran o no. Amazon QuickSight protege todas las transferencias cifradas mediante Secure Sockets Layer (SSL).