View a markdown version of this page

Criptografia de dados no Amazon Quick - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografia de dados no Amazon Quick

O Amazon Quick usa os seguintes recursos de criptografia de dados:

  • Criptografia em repouso

  • Criptografia em trânsito

  • Gerenciamento de chaves

É possível encontrar mais detalhes sobre a criptografia de dados em repouso e a criptografia de dados em trânsito nos tópicos listados abaixo. Para obter mais informações sobre gerenciamento de chaves no Amazon Quick, consulteCriptografando seus dados do Amazon Quick com AWS Key Management Service chaves gerenciadas pelo cliente.

Criptografia em repouso

O Amazon Quick armazena com segurança seus metadados do Amazon Quick. Essa transmissão inclui o seguinte:

  • Dados de usuário do Amazon Quick, incluindo nomes de usuário, endereços de e-mail e senhas do Amazon Quick. Os administradores do Amazon Quick podem visualizar nomes de usuário e e-mails, mas a senha de cada usuário é totalmente privada para cada usuário.

  • Dados mínimos necessários para coordenar a identificação do usuário com sua implementação do Microsoft Active Directory ou da federação de identidades (Federated Single Sign-On (IAM Identity Center) por meio da Security Assertion Markup Language 2.0 (SAML 2.0)).

  • Dados de conexão da fonte de dados.

  • O Amazon Quick criptografa suas credenciais de fonte de dados (nome de usuário e senha) e tokens OAuth com sua chave KMS padrão gerenciada pelo cliente quando uma é registrada no Amazon Quick. O Amazon Quick recriptografa credenciais e tokens com a chave KMS padrão atual gerenciada pelo cliente sempre que você atualiza a credencial ou atualiza um token OAuth. Se você não registrar uma chave KMS padrão gerenciada pelo cliente, o Amazon Quick criptografa essas informações com uma chave gerenciada pelo serviço.

  • Nomes de arquivos enviados, nomes das fontes de dados e nomes dos conjuntos de dados.

  • Estatísticas que o Amazon Quick usa para preencher os insights de aprendizado de máquina (ML).

  • Dados indexados para oferecer suporte ao Amazon Q in Quick. Essa transmissão inclui o seguinte:

    • Tópicos

    • Metadados relacionados aos seus painéis

    • Sua primeira compra de capacidade de índice

    • Seu primeiro bate-papo

    • Sua primeira criação espacial

    • Sua primeira criação de base de conhecimento

Importante

O Quick protege os dados indexados para oferecer suporte ao Amazon Q com a chave de dados Amazon Q. Essa chave é definida na primeira vez que os dados do Amazon Q são criados em sua conta e não pode ser alterada posteriormente. Para usar uma chave KMS gerenciada pelo cliente para dados do Amazon Q, registre-a como chave padrão da sua conta antes de criar qualquer dado do Amazon Q. Para obter mais informações, consulte Chave de dados Amazon Q e Escopo principal do KMS gerenciado pelo cliente.

O Amazon Quick armazena com segurança seus dados do Amazon Quick. Essa transmissão inclui o seguinte:

  • Quando nenhuma chave KMS gerenciada pelo cliente SPICE é aplicada, os dados em repouso são criptografados usando criptografia de hardware em nível de bloco com chaves que AWS possuem e gerenciam. Para obter informações sobre como usar uma chave KMS gerenciada pelo cliente com SPICE conjuntos de dados, consulte. Escopo principal do KMS gerenciado pelo cliente

  • Quando nenhuma chave KMS gerenciada pelo cliente é aplicada, outros dados em repouso são criptografados com uma chave gerenciada pelo serviço. Essa transmissão inclui o seguinte:

    • Valores de amostra para filtros.

    • Feedback do usuário sobre as respostas do bate-papo, incluindo comentários opcionais de texto livre. O feedback do usuário não é criptografado com sua chave KMS gerenciada pelo cliente ou com a chave de dados Amazon Q.

    Os artefatos do relatório (incluindo relatórios por e-mail) podem ser criptografados com sua chave KMS padrão gerenciada pelo cliente quando uma é registrada. Para obter mais informações, consulte Escopo principal do KMS gerenciado pelo cliente.

  • O Amazon Quick criptografa resultados de consultas em cache em repouso. O Amazon Quick armazena em cache os resultados da consulta de um SPICE conjunto de dados que sua chave KMS gerenciada pelo cliente protege com a mesma chave e criptografa outros resultados em cache com uma chave gerenciada pelo serviço.

Quando você exclui um usuário, o Amazon Quick exclui permanentemente os metadados desse usuário. O que acontece com os ativos que o usuário possuía e com dados como o histórico de conversas do usuário depende de como o usuário é removido. Para obter mais informações, consulte Ciclo de vida do usuário e tratamento de dados no Amazon Quick.

Quando você cancela a assinatura do Amazon Quick, todos os seus dados do Amazon Quick são excluídos completa e permanentemente. Isso inclui todos os metadados, quaisquer dados que você tenha e dados do Amazon Q, incluindo o índice rápido. SPICE Essa exclusão é imediata; não há período de retenção durante o qual os dados possam ser recuperados.

Criptografia em trânsito

O Amazon Quick oferece suporte à criptografia para todas as transferências de dados. Isso inclui transferências da fonte de dados para o SPICE ou do SPICE para a interface do usuário. No entanto, a criptografia não é obrigatória. Para alguns bancos de dados, você pode escolher se as transferências da fonte de dados são criptografadas ou não. O Amazon Quick protege todas as transferências criptografadas usando o Secure Sockets Layer (SSL).