View a markdown version of this page

Chiffrement dans Amazon Textract - Amazon Textract

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Chiffrement dans Amazon Textract

Le chiffrement de données fait référence à la protection des données au repos et en transit. Vous pouvez protéger vos données à l'aide d'Amazon S3-Managed Keys ou AWS KMS key au repos, en plus de la sécurité standard de la couche transport pendant le transport.

Chiffrement au repos

La principale méthode de chiffrement des données dans Amazon Textract est le chiffrement côté serveur. Les documents d'entrée transmis depuis les compartiments Amazon S3 sont chiffrés par Amazon S3 et déchiffrés lorsque vous y accédez. Tant que vous authentifiez votre demande et que vous avez des autorisations d'accès, il n'y a aucune différence dans la manière dont vous accédez aux objets chiffrés ou déchiffrés. Par exemple, si vous partagez vos objets en utilisant une URL pré-signée, cette URL fonctionne de la même manière pour les objets chiffrés et déchiffrés. En outre, lorsque vous répertoriez des objets dans votre compartiment, l'ListAPI renvoie une liste de tous les objets, qu'ils soient chiffrés ou non.

Amazon Textract utilise deux méthodes de chiffrement côté serveur qui s'excluent mutuellement.

Server-Side Chiffrement avec Amazon S3-Managed Keys (SSE-S3)

Lorsque vous utilisez le chiffrement côté serveur avec Amazon S3-Managed Keys (SSE-S3), chaque objet est chiffré avec une clé unique. Comme mesure de protection supplémentaire, cette méthode chiffre la clé elle-même à l'aide d'une clé principale qu'elle change régulièrement. Le chiffrement côté serveur Amazon S3 utilise l'un des chiffrements par blocs les plus puissants disponibles, la norme Advanced Encryption Standard (AES-256) 256 bits, pour chiffrer vos données. Pour plus d'informations, consultez la section Protection des données à l'aide du Server-Side chiffrement avec Amazon S3-Managed Encryption Keys (SSE-S3).

Server-Side Chiffrement à l'aide de clés KMS stockées dans AWS Key Management Service (SSE-KMS)

Server-side le chiffrement à l'aide de clés KMS stockées dans AWS Key Management Service (SSE-KMS) est similaire à l'utilisation de ce service SSE-S3, mais comporte des avantages et des frais supplémentaires. Il existe des autorisations distinctes pour l'utilisation d'une clé KMS qui fournit une protection supplémentaire contre l'accès non autorisé à vos objets dans Amazon S3. SSE-KMS vous fournit également une piste d'audit qui indique quand et par qui votre clé KMS a été utilisée. En outre, vous pouvez créer et gérer des clés ou des utilisations KMS Clés gérées par AWS qui sont propres à vous, à votre service et à votre région. Pour plus d'informations, consultez la section Protection des données à l'aide du Server-Side chiffrement à l'aide de clés KMS stockées dans AWS Key Management Service (SSE-KMS).

Chiffrement en transit

Pour les données en transit, Amazon Textract utilise le protocole TLS (Transport Layer Security) pour chiffrer les données envoyées entre le service et l'agent. En outre, Amazon Textract utilise des points de terminaison VPC pour envoyer des données entre les différents microservices utilisés lorsqu'Amazon Textract traite un document.