

Ce guide décrit la nouvelle console d'administration AWS Wickr, publiée le 13 mars 2025. Pour obtenir de la documentation sur la version classique de la console d'administration AWS Wickr, consultez le Guide [ d'administration ](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html) classique.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Instructions pour récupérer le mot de passe
<a name="password-recovery-instruction"></a>

## Présentation de
<a name="password-recovery-overview"></a>

Au cours du flux de génération du compte Data Retention, si le service détecte un bot de rétention des données déjà configuré, mais aucune rétention de données sans serveur, un script de collecte de mots de passe (`collect.py`) est chargé dans votre compartiment S3. Vous devez télécharger et exécuter ce script localement pour fournir votre mot de passe de conservation des données Wickr afin que le service puisse récupérer l'identité de votre bot.

Avant d'exécuter le script, vérifiez que votre rôle ou utilisateur IAM dispose des autorisations requises sur la clé de récupération du mot de passe et le compartiment S3. Consultez la section Politique relative aux clés de récupération de mot de passe ci-dessous pour configurer l'accès.

## Politique des clés de récupération de mot de passe
<a name="password-recovery-policy"></a>

Pour exécuter le script de récupération du mot de passe, le principal IAM qui l'exécute doit disposer des autorisations suivantes :
+ kms : GetPublicKey sur la clé de récupération du mot de passe
+ s3 : PutObject sur le compartiment DRS S3

### Trouver les ARN de vos ressources
<a name="password-recovery-policy-arn"></a>

Si votre clé de récupération de mot de passe a été générée par le produit, vous pouvez trouver l'ARN de la clé dans les sorties du Service Catalog :

1. Ouvrez la console AWS Service Catalog

1. Accédez à Produits approvisionnés.

1. Sélectionnez votre produit de conservation des données Wickr.

1. Ouvrez l'onglet **Sorties**.

1. Localisez la **PasswordRecoveryKeyArn**sortie.

1. Localisez la **RetentionBucketName**sortie.

### Ajouter l'autorisation requise
<a name="password-recovery-policy-permission"></a>

Ajoutez la déclaration suivante à la politique de clé KMS pour la récupération du mot de passe. Remplacez {your-role-or-user-arn} par l'ARN du rôle ou de l'utilisateur IAM qui exécutera le script.

```
{
  "Sid": "PasswordRecoveryScriptAccess",
  "Effect": "Allow",
  "Principal": { "AWS": "{your-role-or-user-arn}" },
  "Action": "kms:GetPublicKey",
  "Resource": "*"
}
```

Le même principal a également besoin de s3 : PutObject sur le compartiment DRS S3 de conservation des données. Accordez-le via une politique d'identité IAM attachée au rôle ou à l'utilisateur.

**Note**  
La clé de récupération du mot de passe n'est utilisée que lors de la migration de données précédemment chiffrées dans le cadre de la conservation Docker-bot des données.

## Guide des scripts Python
<a name="password-recovery-script"></a>

Le script nécessite :
+ Python 3.8 ou version ultérieure (version 3.10\+ recommandée)
+ pip (gestionnaire de paquets Python, inclus dans Python 3.4\+)
+ Deux packages Python : `boto3` et `cryptography`
+ AWS informations d'identification configurées avec accès à votre clé DRS KMS et à votre compartiment S3

## Windows
<a name="password-recovery-windows"></a>

### Installation de Python
<a name="password-recovery-windows-install"></a>

1. Téléchargez le dernier programme d'installation de Python [sur python.org](https://www.python.org) : choisissez le « programme d'installation Windows (64 bits) » pour Python 3.10 ou version ultérieure.

1. Exécutez le programme d'installation. Cochez la case **Ajouter python.exe à PATH** en bas du premier écran avant de choisir **Installer maintenant**.

1. Vérifiez l'installation en ouvrant l'invite de commande ou en PowerShell :

   ```
   python --version
   ```

   Vous devriez voir une sortie similaire `Python 3.10.x` ou ultérieure.

1. Vérifiez que le pip est disponible :

   ```
   pip --version
   ```

### Installation des dépendances
<a name="password-recovery-windows-deps"></a>

Ouvrez l'invite de commande ou PowerShell exécutez :

```
pip install boto3 cryptography
```

### Configurer AWS informations d’identification
<a name="password-recovery-windows-creds"></a>

Assurez-vous que vos AWS informations d'identification sont configurées. L'approche la plus simple consiste à utiliser la AWS CLI :

```
aws configure
```

Indiquez votre identifiant de clé d'accès, votre clé d'accès secrète et votre région par défaut. Les informations d'identification doivent avoir :
+ `kms:GetPublicKey`sur votre clé de récupération de mot de passe DRS
+ `s3:PutObject`sur votre compartiment DRS S3
+ `s3:GetObject`sur votre compartiment DRS S3 (pour télécharger le script)

### Téléchargez et extrayez le script
<a name="password-recovery-windows-download"></a>

1. Téléchargez le fichier zip depuis votre compartiment S3 :

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extrayez le fichier zip :

   ```
   Expand-Archive -Path collect.zip -DestinationPath .
   ```

1. (Facultatif) Vérifiez que la somme de contrôle du script correspond à la valeur affichée dans la console Wickr AWS  :

   ```
   certutil -hashfile collect.py SHA256
   ```

   Le résultat attendu du fichier de hachage est le suivant :

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

### Exécutez le script
<a name="password-recovery-windows-run"></a>

```
python collect.py
```

Une fois l'opération terminée, supprimez les fichiers locaux :

```
del collect.py config.json collect.zip
```

## macOS
<a name="password-recovery-macos"></a>

### Installation de Python
<a name="password-recovery-macos-install"></a>

macOS est livré avec un système Python, mais celui-ci est peut-être obsolète. Installez une version actuelle à l'aide de l'une des méthodes suivantes :

**Option A : installateur officiel (le plus simple)**  


1. Téléchargez le programme d'installation de macOS depuis [python.org](https://www.python.org). Choisissez Python 3.10 ou version ultérieure.

1. Lancez le `.pkg` programme d'installation et suivez les instructions.

1. Vérifier:

   ```
   python3 --version
   ```

**Option B : Homebrew**  
Si vous avez installé Homebrew :

```
brew install python@3.12
```

Vérifier:

```
python3 --version
```

### Installation des dépendances
<a name="password-recovery-macos-deps"></a>

```
pip3 install boto3 cryptography
```

Si une erreur d'autorisation s'affiche, utilisez :

```
pip3 install --user boto3 cryptography
```

### Configurer AWS informations d’identification
<a name="password-recovery-macos-creds"></a>

```
aws configure
```

Indiquez votre identifiant de clé d'accès, votre clé d'accès secrète et votre région par défaut. Les informations d'identification doivent avoir :
+ `kms:GetPublicKey`sur votre clé de récupération de mot de passe DRS
+ `s3:PutObject`sur votre compartiment DRS S3
+ `s3:GetObject`sur votre compartiment DRS S3 (pour télécharger le script)

### Téléchargez et extrayez le script
<a name="password-recovery-macos-download"></a>

1. Téléchargez le fichier zip depuis votre compartiment S3 :

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extrayez le fichier zip :

   ```
   unzip collect.zip
   ```

1. (Facultatif) Vérifiez le checksum du script :

   ```
   shasum -a 256 collect.py
   ```

   Le résultat attendu du shasum est le suivant :

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Comparez le résultat avec le checksum affiché dans la console Wickr. AWS 

### Exécutez le script
<a name="password-recovery-macos-run"></a>

```
python3 collect.py
```

Une fois l'opération terminée, supprimez les fichiers locaux :

```
rm collect.py config.json collect.zip
```

## Linux
<a name="password-recovery-linux"></a>

### Installation de Python
<a name="password-recovery-linux-install"></a>

La plupart des distributions Linux incluent Python 3. Vérifiez votre version actuelle :

```
python3 --version
```

Si Python n'est pas installé ou s'il est inférieur à 3.8, installez-le à l'aide du gestionnaire de paquets de votre distribution :

**Ubuntu//Debian**  


```
sudo apt update
sudo apt install python3 python3-pip
```

**Amazon Linux 2023//Fedora/RHEL 9\+**  


```
sudo dnf install python3 python3-pip
```

**Amazon Linux 2/RHEL 7-8/CentOS 7-8**  


```
sudo yum install python3 python3-pip
```

Vérifier:

```
python3 --version
pip3 --version
```

### Installation des dépendances
<a name="password-recovery-linux-deps"></a>

```
pip3 install boto3 cryptography
```

Si une erreur d'autorisation s'affiche, utilisez :

```
pip3 install --user boto3 cryptography
```

### Configurer AWS informations d’identification
<a name="password-recovery-linux-creds"></a>

```
aws configure
```

Indiquez votre identifiant de clé d'accès, votre clé d'accès secrète et votre région par défaut. Les informations d'identification doivent avoir :
+ `kms:GetPublicKey`sur votre clé de récupération de mot de passe DRS
+ `s3:PutObject`sur votre compartiment DRS S3
+ `s3:GetObject`sur votre compartiment DRS S3 (pour télécharger le script)

### Téléchargez et extrayez le script
<a name="password-recovery-linux-download"></a>

1. Téléchargez le fichier zip depuis votre compartiment S3 :

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extrayez le fichier zip :

   ```
   unzip collect.zip
   ```

   S'il n'`unzip`est pas installé : `sudo apt install unzip` (Debian/Ubuntu) ou `sudo dnf install unzip` (Fedora/RHEL/AL2023).

1. (Facultatif) Vérifiez le checksum du script :

   ```
   sha256sum collect.py
   ```

   Le résultat attendu de sha256sum est le suivant :

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Comparez le résultat avec le checksum affiché dans la console Wickr. AWS 

### Exécutez le script
<a name="password-recovery-linux-run"></a>

```
python3 collect.py
```

Une fois l'opération terminée, supprimez les fichiers locaux :

```
rm collect.py config.json collect.zip
```