View a markdown version of this page

Cifrado en Amazon Textract - Amazon Textract

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifrado en Amazon Textract

El cifrado de datos se refiere a proteger los datos mientras están en tránsito y en reposo. Puedes proteger tus datos con Amazon S3-Managed Keys o cuando están AWS KMS key en reposo, junto con la seguridad de la capa de transporte estándar mientras están en tránsito.

Cifrado en reposo

El método principal de cifrado de datos en Amazon Textract es el cifrado del lado del servidor. Amazon S3 cifra los documentos de entrada que se transfieren desde los buckets de Amazon S3 y los descifra al acceder a ellos. Siempre que autentique su solicitud y tenga permiso de acceso, no existe diferencia alguna en la forma de obtener acceso a objetos cifrados o sin cifrar. Por ejemplo, si comparte objetos con una URL prefirmada, esa URL funcionará igual para objetos cifrados y sin cifrar. Además, al enumerar los objetos de su bucket, la List API devuelve una lista de todos los objetos, independientemente de si están cifrados o no.

Amazon Textract utiliza dos métodos de cifrado del lado del servidor que se excluyen mutuamente.

Server-Side Cifrado con Amazon S3-Managed Keys () SSE-S3

Cuando utilizas el cifrado del lado del servidor con Amazon S3-Managed Keys (SSE-S3), cada objeto se cifra con una clave única. Como medida de seguridad adicional, este método cifra la propia clave con una clave maestra que rota con regularidad. El cifrado del lado del servidor de Amazon S3 utiliza uno de los sistemas de cifrado por bloques más potentes disponibles, el Advanced Encryption Standard () AES-256 de 256 bits, para cifrar los datos. Para obtener más información, consulte Protección de datos mediante el Server-Side cifrado con claves de cifrado de Amazon (). S3-Managed SSE-S3

Server-Side Cifrado con claves de KMS almacenadas en AWS Key Management Service (SSE-KMS)

Server-side el cifrado con claves de KMS almacenadas en AWS Key Management Service (SSE-KMS) es similar al de este servicio SSE-S3, pero con algunos beneficios y cargos adicionales. Existen distintos permisos para el uso de una clave de KMS que proporcionan protección adicional contra el acceso no autorizado a sus objetos en Amazon S3. SSE-KMS también le proporciona un registro de auditoría que muestra cuándo y quién usó su clave de KMS. Además, puede crear y administrar claves de KMS o Claves administradas por AWS utilizarlas de forma exclusiva para usted, su servicio y su región. Para obtener más información, consulte Proteger los datos mediante el Server-Side cifrado con claves de KMS almacenadas en AWS Key Management Service (SSE-KMS).

Cifrado en tránsito

En el caso de los datos en tránsito, Amazon Textract usa Transport Layer Security (TLS) para cifrar los datos enviados entre el servicio y el agente. Además, Amazon Textract usa puntos de enlace de la VPC para enviar datos entre los distintos microservicios que se utilizan cuando Amazon Textract procesa un documento.