

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Protezione dei dati in AWS Messaggistica push per l'utente finale
<a name="data-protection"></a>

Il modello di responsabilità AWS [https://aws.amazon.com/compliance/shared-responsibility-model/](https://aws.amazon.com/compliance/shared-responsibility-model/) si applica alla protezione dei dati in AWS End User Messaging Push. Come descritto in questo modello, AWS è responsabile della protezione dell'infrastruttura globale che gestisce tutti i Cloud AWS. L’utente è responsabile del controllo dei contenuti ospitati su questa infrastruttura. L’utente è inoltre responsabile della configurazione della protezione e delle attività di gestione per i Servizi AWS utilizzati. Per ulteriori informazioni sulla privacy dei dati, vedi Domande frequenti sulla privacy [ dei dati Termini legali della regione ](https://aws.amazon.com/compliance/data-privacy-faq/) .  Per ulteriori informazioni sulla protezione dei dati in Europa, consulta il [Centro generale sulla protezione dei dati (GDPR)](https://aws.amazon.com/compliance/gdpr-center/). 

Ai fini della protezione dei dati, ti consigliamo di proteggere Account AWS le credenziali e configurare i singoli utenti con Centro identità AWS IAM o AWS Identity and Access Management (IAM). In tal modo, a ogni utente verranno assegnate solo le autorizzazioni necessarie per svolgere i suoi compiti. Suggeriamo, inoltre, di proteggere i dati nei seguenti modi:
+ Utilizza l’autenticazione a più fattori (MFA) con ogni account.
+  SSL/TLS Usalo per comunicare con AWS le risorse. È richiesto TLS 1.2 ed è consigliato TLS 1.3.
+ Configura l'API e la registrazione delle attività degli utenti con AWS CloudTrail. Per informazioni sull'uso dei CloudTrail percorsi per acquisire AWS le attività, consulta [ Lavorare con i CloudTrail percorsi ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-trails.html) nella Guida * per l'*AWS CloudTrail utente.
+ Utilizza soluzioni di AWS crittografia, insieme a tutti i controlli di sicurezza predefiniti all'interno Servizi AWS.
+ Utilizza i servizi di sicurezza gestiti avanzati, come Amazon Macie, che aiutano a individuare e proteggere i dati sensibili archiviati in Amazon S3.
+ Se hai bisogno di moduli crittografici convalidati FIPS 140-3 per l'accesso AWS tramite un'interfaccia a riga di comando o un'API, utilizza un endpoint FIPS. Per ulteriori informazioni sugli endpoint FIPS disponibili, consulta il [Federal Information Processing Standard (FIPS) 140-3](https://aws.amazon.com/compliance/fips/).

Ti consigliamo di non inserire mai informazioni riservate o sensibili, ad esempio gli indirizzi e-mail dei clienti, nei tag o nei campi di testo in formato libero, ad esempio nel campo **Nome**. Ciò include quando lavori con AWS End User Messaging Push o altro Servizi AWS utilizzando la console, l'API o gli SDK. AWS CLI AWS I dati inseriti nei tag o nei campi di testo in formato libero utilizzati per i nomi possono essere utilizzati per i la fatturazione o i log di diagnostica. Quando si fornisce un URL a un server esterno, suggeriamo vivamente di non includere informazioni sulle credenziali nell’URL per convalidare la richiesta al server.



## Crittografia dei dati
<a name="data-encryption"></a>

AWS I dati push di messaggistica per gli utenti finali sono crittografati in transito e a riposo. Quando invii dati a AWS End User Messaging Push, questi crittografa i dati man mano che li riceve e li archivia. Quando si recuperano i dati da AWS End User Messaging Push, i dati vengono trasmessi all'utente utilizzando i protocolli di sicurezza correnti.

### Crittografia dei dati a riposo
<a name="encryption-rest"></a>

AWS End User Messaging Push crittografa tutti i dati che memorizza per te. Ciò include i dati di configurazione, i dati degli utenti e degli endpoint, i dati di analisi e tutti i dati aggiunti o importati in AWS End User Messaging Push. Per crittografare i dati, AWS End User Messaging Push utilizza chiavi interne AWS Key Management Service (AWS KMS) che il servizio possiede e gestisce per conto dell'utente. Queste chiavi vengono ruotate su base regolare. Per informazioni in merito AWS KMS, consulta la Guida [ per ](https://docs.aws.amazon.com/kms/latest/developerguide/)AWS Key Management Service gli sviluppatori.

## Crittografia dei dati in transito
<a name="encryption-transit"></a>

AWS End User Messaging Push utilizza HTTPS e Transport Layer Security (TLS) 1.2 o versioni successive per comunicare con clienti e applicazioni. Per comunicare con altri AWS servizi, AWS End User Messaging Push utilizza HTTPS e TLS 1.2. Inoltre, quando si creano e gestiscono risorse push di messaggistica per gli utenti AWS finali utilizzando la console, un AWS SDK o il AWS Command Line Interface, tutte le comunicazioni sono protette tramite HTTPS e TLS 1.2.

## Gestione delle chiavi
<a name="key-management"></a>

Per crittografare i dati AWS End User Messaging Push, AWS End User Messaging Push utilizza AWS KMS chiavi interne che il servizio possiede e gestisce per conto dell'utente. Queste chiavi vengono ruotate su base regolare. Non è possibile fornire e utilizzare chiavi proprie AWS KMS o di altro tipo per crittografare i dati archiviati in AWS End User Messaging Push.

## Inter-network privacy del traffico
<a name="inter-network-traffic-privacy"></a>

**La privacy del traffico su Internet si riferisce alla protezione delle connessioni e del traffico tra AWS End User Messaging Push e i client e le applicazioni locali e tra AWS End User Messaging Push e altre AWS risorse nella stessa regione. AWS Le seguenti funzionalità e pratiche possono aiutarti a garantire la privacy del traffico di rete per la messaggistica push con gli utenti AWS finali.

### Traffico tra AWS Messaggistica per gli utenti finali, push e client e applicazioni locali
<a name="security-data-protection-internetwork-traffic-on-prem"></a>

Per stabilire una connessione privata tra AWS End User Messaging Push e client e applicazioni sulla rete locale, è possibile utilizzare. Direct Connect Consente di collegare la rete a una posizione AWS Direct Connect utilizzando un cavo Ethernet standard in fibra ottica. Un'estremità del cavo è collegata al router. L'altra estremità è connessa a un Direct Connect router. Per ulteriori informazioni, consulta [Che cos’è Direct Connect?](https://docs.aws.amazon.com/directconnect/latest/UserGuide/Welcome.html) nella *Guida per l’utente di Direct Connect *.

Per garantire l'accesso sicuro alla messaggistica push dell'utente AWS finale tramite le API pubblicate, ti consigliamo di rispettare i requisiti di AWS End User Messaging Push per le chiamate API. AWS End User Messaging Push richiede ai client di utilizzare Transport Layer Security (TLS) 1.2 o versione successiva. I clienti devono inoltre supportare suite di crittografia con Perfect Forward Secrecy (PFS), come Ephemeral (DHE) o Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). Diffie-Hellman La maggior parte dei sistemi moderni, come Java 7 e versioni successive, supporta tali modalità. 

Inoltre, le richieste devono essere firmate utilizzando un ID chiave di accesso e una chiave di accesso segreta associata a un principale (IAM) del tuo account. AWS Identity and Access Management AWS In alternativa, è possibile utilizzare [Servizio di token di sicurezza AWS](https://docs.aws.amazon.com/STS/latest/APIReference/Welcome.html) (AWS STS) per generare le credenziali di sicurezza temporanee per firmare le richieste.

### Traffico tra AWS Messaggistica push per l'utente finale e altro AWS risorse
<a name="security-data-protection-internetwork-traffic-region"></a>

Per proteggere le comunicazioni tra AWS End User Messaging Push e altre AWS risorse nella stessa AWS regione, AWS End User Messaging Push utilizza HTTPS e TLS 1.2 per impostazione predefinita.