

# Strumenti di crittografia
<a name="encryption-tools"></a>

 AWS offre diversi servizi, strumenti e meccanismi di crittografia dei dati altamente scalabili per proteggere i dati archiviati ed elaborati in AWS. Per informazioni sulle funzionalità del servizio AWS e sulla sua gestione della privacy, consulta [Funzionalità del servizio AWS per considerazioni sulla privacy](https://aws.amazon.com/compliance/data-privacy/service-capabilities/). 

 I servizi crittografici di AWS utilizzano un'ampia gamma di tecnologie di crittografia e archiviazione progettate per mantenere l'integrità dei dati a riposo o in transito. AWS offre quattro strumenti principali per le operazioni crittografiche. 
+  **[AWS Key Management Service](https://aws.amazon.com/kms/)** (AWS KMS) è un servizio gestito da AWS che genera e gestisce sia [chiavi master](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-master-key) sia [chiavi di dati](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-data-key). AWS KMS è integrato [con molti servizi AWS](https://aws.amazon.com/kms/features/#AWS_Service_Integration) per fornire la crittografia lato server dei dati utilizzando AWS KMS chiavi provenienti dagli account dei clienti. AWS KMS I moduli di protezione hardware (HSM) sono certificati FIPS 140-2 livello 2. 
+  **[AWS CloudHSM](https://aws.amazon.com/cloudhsm/)** fornisce moduli [HSM](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-hsm) certificati FIPS 140-2 livello 3. Permettono di archiviare in modo sicuro una varietà di chiavi crittografiche autogestite, comprese le chiavi master e le chiavi dei dati. 
+  **Servizi e strumenti di crittografia AWS** 
  +  **[AWS Encryption SDK](https://docs.aws.amazon.com/encryption-sdk/latest/developer-guide/introduction.html)** fornisce una libreria di crittografia lato client per implementare operazioni di crittografia e decrittografia su *tutti* i tipi di dati. 
  +  **[Amazon DynamoDB Encryption Client](https://docs.aws.amazon.com/crypto/latest/userguide/awscryp-service-ddb-client.html)** fornisce una libreria di crittografia lato client per crittografare le tabelle di dati prima di inviarle a un servizio di database, come[ Amazon DynamoDB](https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/Introduction.html). 