Questa guida documenta la nuova console di amministrazione AWS Wickr, rilasciata il 13 marzo 2025. Per la documentazione sulla versione classica della console di amministrazione AWS Wickr, consulta la Classic Administration Guide.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Considerazioni relative alla sicurezza
Crittografia dei dati
-
I messaggi rimangono crittografati dal mittente a Nitro Enclave
-
Solo le chiavi KMS del cliente possono decrittografare le chiavi private del bot di conservazione dei dati
-
I contenuti decrittografati vengono immediatamente ricrittografati con la chiave KMS prima di lasciare l'enclave
Attestazione dell'enclave Nitro
AWS le enclavi nitro forniscono l'attestazione crittografica:
-
Ogni versione dell'enclave ha un attestato unico
-
La politica delle chiavi KMS registra i dati PCR0, PCR1, PCR2 durante gli eventi di decrittografia. CloudTrail
-
Solo le versioni di enclave approvate possono decrittografare i tuoi messaggi
-
Aggiornamenti automatici alla politica KMS quando vengono rilasciate nuove versioni di enclave
Gestione delle chiavi KMS del cliente
Mantieni il pieno controllo sulle tue chiavi KMS:
-
Rotazione dei tasti: abilita la rotazione automatica dei tasti nelle impostazioni KMS
-
Revoca dell'accesso: disabilita la chiave KMS per interrompere immediatamente tutta la decrittografia
-
Audit trail: CloudTrail registra l'utilizzo di tutte le chiavi KMS
-
Politiche chiave: personalizza le politiche chiave per limitare l'accesso
Sovranità dei dati
Tutti i dati decrittografati rimangono nel tuo account: AWS
-
Il bucket S3 è nel tuo account e nella tua regione
-
Sei tu a controllare le politiche e l'accesso ai bucket
-
I dati non escono mai dai confini del tuo AWS account
-
Puoi abilitare il controllo delle versioni, le politiche del ciclo di vita e la replica di S3
Ruoli e autorizzazioni IAM
Il CloudFormation modello crea autorizzazioni IAM minime:
-
Il ruolo di servizio Wickr può scrivere solo sul tuo bucket S3 specifico
-
Decryption Lambda può leggere solo dal tuo bucket S3 e utilizzare la tua chiave KMS
-
Tutte le azioni sono state registrate CloudTrail