Esta guía documenta la nueva consola de administración de AWS Wickr, lanzada el 13 de marzo de 2025. Para obtener documentación sobre la versión clásica de la consola de administración de AWS Wickr, consulte la Guía de administración clásica.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Consideraciones de seguridad
Cifrado de datos
-
Los mensajes permanecen cifrados desde el remitente hasta Nitro Enclave
-
Solo las claves KMS de sus clientes pueden descifrar las claves privadas del bot de retención de datos
-
El contenido descifrado se vuelve a cifrar inmediatamente con su clave KMS antes de salir del enclave
Certificación de enclave Nitro
AWS Los enclaves nitro proporcionan una certificación criptográfica:
-
Cada versión de enclave tiene una certificación única
-
Su política de claves de KMS registra los PCR0, PCR1 y PCR2 durante los eventos de descifrado. CloudTrail
-
Solo las versiones de enclave aprobadas pueden descifrar sus mensajes
-
Se actualiza automáticamente la política de KMS cuando se publican nuevas versiones de enclave
Administración de claves de KMS del cliente
Usted mantiene el control total sobre sus claves de KMS:
-
Rotación de claves: habilite la rotación automática de claves en la configuración de KMS
-
Revocación de acceso: deshabilite la clave KMS para detener inmediatamente todo el descifrado
-
Registro de auditoría: CloudTrail registra todo el uso de claves de KMS
-
Políticas clave: personalice las políticas clave para restringir el acceso
Soberanía de datos
Todos los datos descifrados permanecen en su AWS cuenta:
-
El bucket de S3 está en su cuenta y región
-
Tú controlas las políticas y el acceso al bucket
-
Los datos nunca salen de los límites AWS de tu cuenta
-
Puede habilitar el control de versiones, las políticas de ciclo de vida y la replicación de S3
Roles y permisos de IAM
La CloudFormation plantilla crea permisos de IAM mínimos:
-
El rol de servicio de Wickr solo puede escribir en tu bucket de S3 específico
-
Lambda de descifrado solo puede leer su bucket de S3 y usar su clave KMS
-
Se ha iniciado sesión en todas las acciones CloudTrail