Esta guía documenta la nueva consola de administración de AWS Wickr, lanzada el 13 de marzo de 2025. Para obtener documentación sobre la versión clásica de la consola de administración de AWS Wickr, consulte la Guía de administración clásica.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Información general de la arquitectura
Flujo de mensajes
-
Captura de mensajes: cuando los usuarios envían mensajes, los clientes de Wickr copian automáticamente todos los mensajes al usuario del bot de retención de datos
-
Enrutamiento de mensajes: la AWS centralita enruta los mensajes de retención de datos a un tema de SNS, que se introduce en una cola FIFO de SQS
-
Ensamblaje de mensajes: contenido de mensajes cifrado
-
Descifrado seguro: los mensajes se envían a AWS Nitro Enclaves, que:
-
Utilice la clave KMS de su cliente para descifrar las claves privadas del robot de retención de datos
-
Descifra el contenido del mensaje Wickr-encrypted
-
Re-encrypt garantizará que el cifrado de cada mensaje sea único.
-
-
Almacenamiento: los mensajes cifrados por KMS se escriben en su bucket de S3 mediante PrivateLink
-
On-Demand Descifrado: el servicio ahora incluye una máquina de estados Step Functions para el descifrado bajo demanda de los mensajes retenidos
Arquitectura de seguridad
-
End-to-End Cifrado mantenido en Nitro: los mensajes permanecen Wickr-encrypted hasta que llegan al enclave de Nitro
-
Certificación de Nitro Enclave: KMS publica la certificación del enclave cuando permite operaciones de descifrado
-
Control de KMS del cliente: usted mantiene el control total sobre las claves de cifrado y puede revocar el acceso en cualquier momento
-
Soberanía de los datos: todos los datos descifrados residen únicamente en su cuenta AWS
-
Sin AWS acceso: el servicio AWS Wickr no puede acceder al contenido de sus mensajes descifrados