

Panduan ini mendokumentasikan konsol administrasi AWS Wickr baru, yang dirilis pada 13 Maret 2025. Untuk dokumentasi tentang versi klasik konsol administrasi AWS Wickr, lihat Panduan Administrasi [Klasik](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html).

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Ikhtisar Arsitektur
<a name="architecture"></a>

## Alur pesan
<a name="message-flow"></a>

1. **Pengambilan Pesan**: Saat pengguna mengirim pesan, klien Wickr secara otomatis menyalin semua pesan ke pengguna bot retensi data

1. **Perutean Pesan**: AWS Switchboard merutekan pesan penyimpanan data ke topik SNS, yang dimasukkan ke dalam antrean SQS FIFO

1. **Majelis Pesan**: Konten pesan terenkripsi

1. **Dekripsi Aman**: Pesan dikirim ke AWS Nitro Enclave, yang:
   + Gunakan kunci KMS Pelanggan Anda untuk mendekripsi kunci pribadi bot retensi data
   + Dekripsi konten pesan Wickr-encrypted 
   + Re-encrypt akan memastikan setiap enkripsi pesan unik.

1. **Penyimpanan**: Pesan terenkripsi KMS ditulis ke bucket S3 Anda PrivateLink

1. **On-Demand Decryption**: Layanan ini sekarang menyertakan mesin status Step Functions untuk dekripsi pesan yang disimpan sesuai permintaan

## Arsitektur keamanan
<a name="security-architecture"></a>
+ **End-to-End Enkripsi Dipertahankan Ke Nitro**: Pesan tetap ada Wickr-encrypted sampai mencapai Enklave Nitro
+ Pengesahan **Enclave Nitro: KMS menerbitkan pengesahan enklave** saat mengizinkan operasi dekripsi
+ **Kontrol KMS Pelanggan**: Anda mempertahankan kontrol penuh atas kunci enkripsi dan dapat mencabut akses kapan saja
+ **Kedaulatan Data**: Semua data yang didekripsi hanya berada di akun Anda AWS 
+ **Tidak Ada AWS Akses**: Layanan AWS Wickr tidak dapat mengakses konten pesan yang didekripsi