

Questa guida documenta la nuova console di amministrazione AWS Wickr, rilasciata il 13 marzo 2025. Per la documentazione sulla versione classica della console di amministrazione AWS Wickr, consulta la [Classic Administration](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html) Guide.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Considerazioni relative alla sicurezza
<a name="considerations-security"></a>

## Crittografia dei dati
<a name="data-encryption"></a>
+ I messaggi rimangono crittografati dal mittente a Nitro Enclave
+ Solo le chiavi KMS del cliente possono decrittografare le chiavi private del bot di conservazione dei dati
+ I contenuti decrittografati vengono immediatamente ricrittografati con la chiave KMS prima di lasciare l'enclave

## Attestazione dell'enclave Nitro
<a name="nitro-enclave"></a>

AWS le enclavi nitro forniscono l'attestazione crittografica:
+ Ogni versione dell'enclave ha un attestato unico
+ La politica delle chiavi KMS registra i dati PCR0, PCR1, PCR2 durante gli eventi di decrittografia. CloudTrail 
+ Solo le versioni di enclave approvate possono decrittografare i tuoi messaggi
+ Aggiornamenti automatici alla politica KMS quando vengono rilasciate nuove versioni di enclave

## Gestione delle chiavi KMS del cliente
<a name="kms-management"></a>

Mantieni il pieno controllo sulle tue chiavi KMS:
+ **Rotazione dei tasti**: abilita la rotazione automatica dei tasti nelle impostazioni KMS
+ **Revoca dell'accesso**: disabilita la chiave KMS per interrompere immediatamente tutta la decrittografia
+ **Audit trail**: CloudTrail registra l'utilizzo di tutte le chiavi KMS
+ **Politiche chiave**: personalizza le politiche chiave per limitare l'accesso

## Sovranità dei dati
<a name="data-sovereignty"></a>

Tutti i dati decrittografati rimangono nel tuo account: AWS 
+ Il bucket S3 è nel tuo account e nella tua regione
+ Sei tu a controllare le politiche e l'accesso ai bucket
+ I dati non escono mai dai confini del tuo AWS account
+ Puoi abilitare il controllo delle versioni, le politiche del ciclo di vita e la replica di S3

## Ruoli e autorizzazioni IAM
<a name="permissions-iam"></a>

Il CloudFormation modello crea autorizzazioni IAM minime:
+ Il ruolo di servizio Wickr può scrivere solo sul tuo bucket S3 specifico
+ Decryption Lambda può leggere solo dal tuo bucket S3 e utilizzare la tua chiave KMS
+ Tutte le azioni sono state registrate CloudTrail