View a markdown version of this page

Keamanan, privasi, dan arsitektur - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan, privasi, dan arsitektur

Aplikasi desktop Amazon Quick dirancang untuk menjaga data pribadi Anda sambil menyediakan akses penuh ke kemampuan AI. Bagian berikut menjelaskan cara Amazon Quick di desktop menangani keamanan, privasi, dan penyimpanan data.

penting

Data Anda tidak pernah digunakan untuk pelatihan model AI. AWS tidak menggunakan percakapan, file, atau konteks pribadi Anda untuk melatih atau meningkatkan model AI.

catatan

Untuk mengontrol fitur Amazon Quick mana yang dapat diakses pengguna setelah mereka masuk, konfigurasikan izin khusus. Untuk informasi selengkapnya, lihat Izin kustom.

Bagaimana data ditangani

Aplikasi desktop Amazon Quick memproses permintaan Anda menggunakan model AI melalui API Gateway. Panggilan jaringan yang dilakukan Quick adalah untuk model AI dan ke layanan terhubung Anda (seperti Slack, Outlook, atau Gmail). Quick membutuhkan hal-hal berikut untuk disimpan di mesin Anda agar aplikasi dapat beroperasi:

  • Konfigurasi aplikasi — Pengaturan, preferensi, dan status koneksi yang diperlukan untuk menjalankan aplikasi desktop.

  • Konten yang di-cache — Data sementara untuk kinerja, termasuk indeks file untuk folder lokal yang Anda berikan.

  • Kreden sia — Token otentikasi untuk layanan pihak ketiga yang terhubung.

Penyimpanan data

Data aplikasi disimpan dalam ~/.quickwork/ direktori di macOS atau %USERPROFILE%\.quickwork\ di Windows.

Izin folder

Amazon Quick di desktop menggunakan OS-level sandboxing untuk mengontrol akses file. Quick hanya dapat mengakses folder yang Anda berikan izin secara eksplisit, dan Anda dapat mencabut akses kapan saja. Setiap folder mendukung kontrol independen untuk pengindeksan pencarian kata kunci, pengindeksan pencarian semantik, dan ekstraksi grafik pengetahuan. Anda juga dapat mengatur izin per operasi granular untuk operasi baca dan tulis.

catatan

Quick juga memiliki akses ke direktori sementara sistem terlepas dari pengaturan izin folder Anda. Di Windows, ini adalahC:\TEMP,C:\TMP,\TEMP, dan\TMP. Di macOS dan Linux, ini adalah/tmp,/var/tmp, dan/usr/tmp.

Untuk mengelola akses folder dan izin, lihatKomputer Saya.

Izin alat sistem

Amazon Quick di desktop menyertakan alat sistem yang menyediakan kemampuan inti. Setiap alat dapat dinyalakan atau dinonaktifkan secara individual dan mendukung model izin tiga tingkat (Akses Penuh, Hanya Baca, atau Tanyakan Setiap Waktu) dengan kontrol per-operasi terperinci. Untuk daftar lengkap alat sistem dan izinnya, lihatAlat sistem.

Keamanan koneksi

Amazon Quick on desktop menggunakan praktik keamanan standar industri untuk koneksi layanan pihak ketiga.

  • OAuth 2.0 — Layanan seperti Slack, Google, dan Microsoft menggunakan OAuth 2.0 untuk otentikasi. Cepat mengarahkan Anda ke halaman masuk layanan, dan layanan mengembalikan token otorisasi. Quick tidak pernah melihat atau menyimpan kata sandi pihak ketiga Anda.

  • Koneksi independen — Setiap layanan yang terhubung dikelola secara independen. Anda dapat memutuskan dan menyambungkan kembali layanan apa pun kapan saja dari Peng aturan > Kem ampuan > Konektor tanpa mempengaruhi koneksi lain.

  • Izin minimal — Cepat meminta hanya izin yang diperlukan untuk menyediakan fitur-fiturnya untuk setiap layanan yang terhubung.

Akses jaringan dan domain yang diperlukan

Aplikasi desktop Amazon Quick membuat koneksi keluar untuk penemuan dan operasi bidang data, konfigurasi jarak jauh, pembaruan aplikasi, dan otentikasi penyedia identitas. Di lingkungan jaringan terbatas, tambahkan domain berikut ke daftar izin Anda sehingga aplikasi dapat beroperasi.

Kategori Domain Tujuan
Layanan Cepat Amazon *.quicksight.aws.amazon.com, *.aws.dev Penemuan, bidang data (inferensi, pencarian, sumber daya cepat)
Konfigurasi jarak jauh *.cloudfront.net Bendera fitur, kontrol admin
Auto-update *.cloudfront.net Pembaruan aplikasi
Telemetri cognito-identity.*.amazonaws.com Penggunaan dan telemetri operasional
Penyedia identitas Customer-specific (misalnya, login.microsoftonline.com atau*.okta.com) Otentikasi OIDC

Jika aplikasi tidak dapat masuk, memuat konten, atau memperbarui di lingkungan terbatas, verifikasi bahwa domain ini dapat dijangkau, dan periksa pengaturan firewall dan VPN Anda, yang mungkin memblokir koneksi yang diperlukan.

Kontrol privasi

Amazon Quick di desktop menyediakan kontrol privasi yang memungkinkan Anda mengelola apakah Quick belajar dari percakapan Anda, mencari riwayat percakapan Anda, dan mengekstrak entitas dari layanan yang terhubung. Anda juga dapat melihat, mengedit, dan menghapus memori individual. Untuk mengkonfigurasi pengaturan privasi, lihatKonteks Saya.

Menghapus semua data

Jika Anda perlu mengatur ulang Amazon Quick sepenuhnya di desktop, Anda dapat menggunakan opsi H apus semua data di Peng aturan > Ku stomisasi > Zona bahaya. Tindakan ini tidak dapat diubah dan menghapus semua percakapan, data grafik pengetahuan, kredenSIAL yang disimpan, dan preferensi pengguna. Lihat informasi yang lebih lengkap di Zona bahaya.