

AWS L'IoT non FleetWise è più aperto a nuovi clienti. FleetWise I clienti AWS IoT esistenti possono continuare a utilizzare il servizio. La [ Guidance for Connected Mobility on AWS](https://aws.amazon.com/solutions/guidance/connected-mobility-on-aws/) fornisce indicazioni su come sviluppare e implementare servizi modulari per soluzioni di mobilità connessa che possono essere utilizzate per ottenere funzionalità equivalenti a quelle dell' AWS IoT FleetWise.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Protezione dei dati in AWS IoT FleetWise
<a name="data-protection"></a>

Il modello di responsabilità AWS [https://aws.amazon.com/compliance/shared-responsibility-model/](https://aws.amazon.com/compliance/shared-responsibility-model/) si applica alla protezione dei dati nell' AWS IoT FleetWise. Come descritto in questo modello, AWS è responsabile della protezione dell'infrastruttura globale che gestisce tutti i Cloud AWS. L’utente è responsabile del controllo dei contenuti ospitati su questa infrastruttura. L’utente è inoltre responsabile della configurazione della protezione e delle attività di gestione per i Servizi AWS utilizzati. Per ulteriori informazioni sulla privacy dei dati, vedi Domande frequenti sulla privacy [ dei dati Termini legali della regione ](https://aws.amazon.com/compliance/data-privacy-faq/) .  Per ulteriori informazioni sulla protezione dei dati in Europa, consulta il [Centro generale sulla protezione dei dati (GDPR)](https://aws.amazon.com/compliance/gdpr-center/). 

Ai fini della protezione dei dati, ti consigliamo di proteggere Account AWS le credenziali e configurare i singoli utenti con Centro identità AWS IAM o AWS Identity and Access Management (IAM). In tal modo, a ogni utente verranno assegnate solo le autorizzazioni necessarie per svolgere i suoi compiti. Suggeriamo, inoltre, di proteggere i dati nei seguenti modi:
+ Utilizza l’autenticazione a più fattori (MFA) con ogni account.
+  SSL/TLS Usalo per comunicare con AWS le risorse. È richiesto TLS 1.2 ed è consigliato TLS 1.3.
+ Configura l'API e la registrazione delle attività degli utenti con AWS CloudTrail. Per informazioni sull'uso dei CloudTrail percorsi per acquisire AWS le attività, consulta [ Lavorare con i CloudTrail percorsi ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-trails.html) nella Guida * per l'*AWS CloudTrail utente.
+ Utilizza soluzioni di AWS crittografia, insieme a tutti i controlli di sicurezza predefiniti all'interno Servizi AWS.
+ Utilizza i servizi di sicurezza gestiti avanzati, come Amazon Macie, che aiutano a individuare e proteggere i dati sensibili archiviati in Amazon S3.
+ Se hai bisogno di moduli crittografici convalidati FIPS 140-3 per l'accesso AWS tramite un'interfaccia a riga di comando o un'API, utilizza un endpoint FIPS. Per ulteriori informazioni sugli endpoint FIPS disponibili, consulta il [Federal Information Processing Standard (FIPS) 140-3](https://aws.amazon.com/compliance/fips/).

Ti consigliamo di non inserire mai informazioni riservate o sensibili, ad esempio gli indirizzi e-mail dei clienti, nei tag o nei campi di testo in formato libero, ad esempio nel campo **Nome**. Ciò include quando lavori con AWS IoT FleetWise o altro Servizi AWS utilizzando la console, l'API o gli SDK. AWS CLI AWS I dati inseriti nei tag o nei campi di testo in formato libero utilizzati per i nomi possono essere utilizzati per i la fatturazione o i log di diagnostica. Quando si fornisce un URL a un server esterno, suggeriamo vivamente di non includere informazioni sulle credenziali nell’URL per convalidare la richiesta al server.



AWS FleetWise L'IoT è progettato per essere utilizzato con un Edge Agent sviluppato e installato sull'hardware del veicolo supportato per trasmettere i dati del veicolo al AWS cloud. L'estrazione dei dati dai veicoli * potrebbe * essere soggetta alle normative sulla privacy dei dati in alcune giurisdizioni. Prima di utilizzare l' AWS IoT FleetWise e installare l'Edge Agent, consigliamo vivamente di valutare gli obblighi di conformità ai sensi della legge applicabile. Ciò include tutti i requisiti legali applicabili per fornire avvisi sulla privacy legalmente adeguati e ottenere i consensi necessari per l'estrazione dei dati del veicolo.

## Crittografia inattiva in AWS IoT FleetWise
<a name="encryption-rest"></a>

I dati raccolti da un veicolo vengono trasmessi al cloud tramite un AWS IoT Core messaggio con il protocollo di messaggistica MQTT. AWS L'IoT FleetWise invia i dati al tuo database Amazon Timestream. In Timestream, i tuoi dati sono crittografati. Per impostazione predefinita, tutti Servizi AWS crittografano i dati inattivi. Per ulteriori informazioni, consulta [ Protecting data with encryption ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingEncryption.html) nella Amazon S3 User Guide e [ Data protection in Timestream for. LiveAnalytics ](https://docs.aws.amazon.com/timestream/latest/developerguide/data-protection.html) 

Encryption at rest si integra con AWS Key Management Service (AWS KMS) per gestire la chiave di crittografia utilizzata per crittografare i dati. Puoi scegliere di utilizzare una chiave gestita dal cliente per crittografare i dati raccolti dall'IoT. AWS FleetWise Puoi creare, gestire e visualizzare la tua chiave di crittografia tramite AWS KMS. Per ulteriori informazioni, vedi [ Che cos'è AWS Key Management Service? ](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html)nella Guida per *AWS Key Management Service gli sviluppatori*. 

## Crittografia dei dati in transito
<a name="encryption-transit"></a>

Tutti i dati scambiati con AWS IoT i servizi sono crittografati in transito utilizzando Transport Layer Security (TLS). Per ulteriori informazioni, consulta l'argomento relativo alla [sicurezza del trasporto](https://docs.aws.amazon.com/iot/latest/developerguide/transport-security.html) nella *Guida per gli sviluppatori AWS IoT *.

Inoltre, AWS IoT Core supporta [ l'autenticazione ](https://docs.aws.amazon.com/iot/latest/developerguide/authentication.html) e l'[autorizzazione ](https://docs.aws.amazon.com/iot/latest/developerguide/authorization.html) per aiutare a controllare in modo sicuro l'accesso alle AWS risorse IoT. FleetWise I veicoli possono utilizzare X.509 i certificati per autenticarsi (accedere) per utilizzare l' AWS IoT FleetWise e utilizzare AWS IoT Core le policy per ottenere l'autorizzazione (disporre delle autorizzazioni) per eseguire azioni specifiche. Per ulteriori informazioni, consulta [Fornitura AWS FleetWise Veicoli IoT](provision-vehicles.md).