View a markdown version of this page

Ikhtisar Arsitektur - AWS Wickr

Panduan ini mendokumentasikan konsol administrasi AWS Wickr baru, yang dirilis pada 13 Maret 2025. Untuk dokumentasi tentang versi klasik konsol administrasi AWS Wickr, lihat Panduan Administrasi Klasik.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ikhtisar Arsitektur

Alur pesan

  1. Pengambilan Pesan: Saat pengguna mengirim pesan, klien Wickr secara otomatis menyalin semua pesan ke pengguna bot retensi data

  2. Perutean Pesan: AWS Switchboard merutekan pesan penyimpanan data ke topik SNS, yang dimasukkan ke dalam antrean SQS FIFO

  3. Majelis Pesan: Konten pesan terenkripsi

  4. Dekripsi Aman: Pesan dikirim ke AWS Nitro Enclave, yang:

    • Gunakan kunci KMS Pelanggan Anda untuk mendekripsi kunci pribadi bot retensi data

    • Dekripsi konten pesan Wickr-encrypted

    • Re-encrypt akan memastikan setiap enkripsi pesan unik.

  5. Penyimpanan: Pesan terenkripsi KMS ditulis ke bucket S3 Anda PrivateLink

  6. On-Demand Decryption: Layanan ini sekarang menyertakan mesin status Step Functions untuk dekripsi pesan yang disimpan sesuai permintaan

Arsitektur keamanan

  • End-to-End Enkripsi Dipertahankan Ke Nitro: Pesan tetap ada Wickr-encrypted sampai mencapai Enklave Nitro

  • Pengesahan Enclave Nitro: KMS menerbitkan pengesahan enklave saat mengizinkan operasi dekripsi

  • Kontrol KMS Pelanggan: Anda mempertahankan kontrol penuh atas kunci enkripsi dan dapat mencabut akses kapan saja

  • Kedaulatan Data: Semua data yang didekripsi hanya berada di akun Anda AWS

  • Tidak Ada AWS Akses: Layanan AWS Wickr tidak dapat mengakses konten pesan yang didekripsi