

Questa guida documenta la nuova console di amministrazione AWS Wickr, rilasciata il 13 marzo 2025. Per la documentazione sulla versione classica della console di amministrazione AWS Wickr, consulta la [Classic Administration](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html) Guide.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Panoramica dell'architettura
<a name="architecture"></a>

## Flusso di messaggi
<a name="message-flow"></a>

1. **Acquisizione dei messaggi**: quando gli utenti inviano messaggi, i client Wickr copiano automaticamente tutti i messaggi all'utente del bot di conservazione dei dati

1. **Routing dei messaggi**: AWS Switchboard indirizza i messaggi di conservazione dei dati a un argomento SNS, che viene inserito in una coda FIFO SQS

1. **Message** Assembly: contenuto crittografato dei messaggi

1. **Decrittografia sicura: i** messaggi vengono inviati a AWS Nitro Enclaves, che:
   + Utilizza la chiave KMS del cliente per decrittografare le chiavi private del bot di conservazione dei dati
   + Decrittografa il contenuto del messaggio Wickr-encrypted 
   + Re-encrypt assicurerà che la crittografia di ogni messaggio sia unica.

1. **Archiviazione**: i messaggi crittografati KMS vengono scritti nel bucket S3 tramite PrivateLink

1. **On-Demand Decrittografia: il servizio ora include una macchina a stati Step Functions per la decrittografia** su richiesta dei messaggi conservati

## Architettura di sicurezza
<a name="security-architecture"></a>
+ **End-to-End Crittografia mantenuta su Nitro**: i messaggi rimangono Wickr-encrypted fino a quando non raggiungono l'enclave Nitro
+ Attestazione **Nitro Enclave: KMS pubblica l'attestazione dell'**enclave quando consente le operazioni di decrittografia
+ **Customer KMS Control: mantieni il pieno controllo sulle chiavi di** crittografia e puoi revocare l'accesso in qualsiasi momento
+ **Sovranità dei dati**: tutti i dati decrittografati risiedono solo nel tuo account AWS 
+ **Nessun AWS accesso**: il servizio AWS Wickr non può accedere al contenuto dei messaggi decrittografati