Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Protezione dei dati in Amazon Textract
Il modello di responsabilità AWS https://aws.amazon.com/compliance/shared-responsibility-model/
Ai fini della protezione dei dati, ti consigliamo di proteggere Account AWS le credenziali e configurare i singoli utenti con Centro identità AWS IAM o AWS Identity and Access Management (IAM). In tal modo, a ogni utente verranno assegnate solo le autorizzazioni necessarie per svolgere i suoi compiti. Suggeriamo, inoltre, di proteggere i dati nei seguenti modi:
-
Utilizza l’autenticazione a più fattori (MFA) con ogni account.
-
SSL/TLS Usalo per comunicare con AWS le risorse. È consigliabile TLS 1.2 o versioni successive.
-
Configura l'API e la registrazione delle attività degli utenti con AWS CloudTrail.
-
Utilizza soluzioni di AWS crittografia, insieme a tutti i controlli di sicurezza predefiniti all'interno Servizi AWS.
-
Utilizza i servizi di sicurezza gestiti avanzati, come Amazon Macie, che aiutano a individuare e proteggere i dati sensibili archiviati in Amazon S3.
-
Se hai bisogno di moduli crittografici convalidati FIPS 140-2 per l'accesso AWS tramite un'interfaccia a riga di comando o un'API, utilizza un endpoint FIPS. Per ulteriori informazioni sugli endpoint FIPS disponibili, consulta il Federal Information Processing Standard (FIPS) 140-2
.
Ti consigliamo vivamente di non inserire mai informazioni riservate o sensibili, come gli indirizzi email dei tuoi clienti, in campi di testo in formato libero come un campo. Name Ciò include quando lavori con Amazon Textract o altro Servizi AWS utilizzando la console, l'API o gli SDK. AWS CLI AWS Tutti i dati inseriti nei campi di testo in formato libero possono essere raccolti per essere inclusi nei registri di diagnostica. Quando si fornisce un URL a un server esterno, suggeriamo vivamente di non includere informazioni sulle credenziali nell’URL per convalidare la richiesta al server.
Per ulteriori informazioni sulla protezione dei dati, consulta il post del blog AWS Modello di responsabilità condivisa e GDPR
Riservatezza del traffico Internet
Amazon Textract comunica esclusivamente tramite endpoint HTTPS, supportati in tutte le regioni supportate da Amazon Textract
Interrogazioni personalizzate
Qualsiasi contenuto utilizzato per generare adattatori viene elaborato internamente all'interno di Amazon Textract per la durata della formazione. Il contenuto è crittografato quando è inattivo e in transito. Il contenuto viene archiviato ed elaborato nella AWS regione in cui si sta addestrando l'adattatore e viene eliminato al termine dell'addestramento. Per impostazione predefinita, il contenuto viene crittografato utilizzando AWS KMS chiavi AWS di proprietà. Se KMSKeyId viene fornito a durante la creazione di una versione dell'adattatore, il contenuto viene crittografato utilizzando la CMK gestita dal cliente fornita. I contenuti del cliente (immagini di formazione, risultati di preetichettatura, annotazioni) non vengono registrati o conservati nemmeno per scopi di debug.