Ce guide décrit la nouvelle console d'administration AWS Wickr, publiée le 13 mars 2025. Pour obtenir de la documentation sur la version classique de la console d'administration AWS Wickr, consultez le Guide d'administration classique.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Présentation de l'architecture
Flux de messages
-
Capture des messages : lorsque les utilisateurs envoient des messages, les clients Wickr copient automatiquement tous les messages vers l'utilisateur du bot de conservation des données
-
Routage des messages : AWS Switchboard achemine les messages de conservation des données vers une rubrique SNS, qui alimente une file d'attente FIFO SQS
-
Assemblage de messages : contenu du message crypté
-
Déchiffrement sécurisé : les messages sont envoyés à AWS Nitro Enclaves, qui :
-
Utilisez la clé KMS de votre client pour déchiffrer les clés privées du bot de conservation des données
-
Déchiffrer le contenu du Wickr-encrypted message
-
Re-encrypt garantira que le cryptage de chaque message est unique.
-
-
Stockage : les messages chiffrés KMS sont écrits dans votre compartiment S3 via PrivateLink
-
On-Demand Déchiffrement : le service inclut désormais une machine d'état Step Functions pour le déchiffrement à la demande des messages conservés
Architecture de sécurité
-
End-to-End Chiffrement maintenu pour Nitro : les messages restent Wickr-encrypted jusqu'à ce qu'ils atteignent la Nitro Enclave
-
Attestation Nitro Enclave : KMS publie l'attestation de l'enclave lorsqu'il autorise les opérations de déchiffrement
-
Contrôle KMS du client : vous gardez le contrôle total sur les clés de chiffrement et pouvez révoquer l'accès à tout moment
-
Souveraineté des données : toutes les données déchiffrées résident uniquement dans votre compte AWS
-
Aucun AWS accès : le service AWS Wickr ne peut pas accéder au contenu de votre message déchiffré