As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Criptografia no Amazon Textract
A criptografia de dados refere-se à proteção de dados em trânsito e em repouso. Você pode proteger seus dados usando Amazon S3-Managed Keys ou AWS KMS key em repouso, junto com o padrão Transport Layer Security enquanto estão em trânsito.
Criptografia em repouso
O principal método de criptografia de dados no Amazon Textract é a criptografia do lado do servidor. Os documentos de entrada passados dos buckets do Amazon S3 são criptografados pelo Amazon S3 e descriptografados quando você os acessa. Contanto que você autentique sua solicitação e tenha permissões de acesso, não há diferença na forma de acesso aos objetos criptografados ou não criptografados. Por exemplo, se você compartilhar seus objetos usando um pre-signed URL, esse URL funcionará da mesma forma para objetos criptografados e não criptografados. Além disso, quando você lista objetos em seu bucket, a List API retorna uma lista de todos os objetos, independentemente de estarem criptografados.
O Amazon Textract usa dois métodos mutuamente exclusivos de criptografia do lado do servidor.
Server-Side Criptografia com S3-Managed chaves da Amazon (SSE-S3)
Quando você usa a criptografia do lado do servidor com Amazon S3-Managed Keys (SSE-S3), cada objeto é criptografado com uma chave exclusiva. Como proteção adicional, esse método criptografa a própria chave com uma chave mestra que ela gira regularmente. A criptografia do lado do servidor Amazon S3 usa uma das cifras de bloco mais fortes disponíveis, o Advanced Encryption Standard () de 256 bits, para criptografar seus dados. AES-256 Para obter mais informações, consulte Proteção de dados usando Server-Side criptografia com chaves de S3-Managed criptografia da Amazon (SSE-S3).
Server-Side Criptografia com chaves KMS armazenadas no AWS Key Management Service () SSE-KMS
Server-side a criptografia com chaves KMS armazenadas no AWS Key Management Service (SSE-KMS) é semelhante SSE-S3, mas com alguns benefícios e encargos adicionais pelo uso desse serviço. Há permissões separadas para o uso de uma chave KMS que fornece proteção adicional contra o acesso não autorizado de seus objetos no Amazon S3. SSE-KMS também fornece uma trilha de auditoria que mostra quando sua chave KMS foi usada e por quem. Além disso, você pode criar e gerenciar chaves ou usar chaves KMS Chaves gerenciadas pela AWS que sejam exclusivas para você, seu serviço e sua região. Para obter mais informações, consulte Proteção de dados usando Server-Side criptografia com chaves KMS armazenadas no AWS Key Management Service (SSE-KMS).
Criptografia em trânsito
Para dados em trânsito, o Amazon Textract usa Transport Layer Security (TLS) para criptografar dados enviados entre o serviço e o agente. Além disso, o Amazon Textract usa endpoints VPC para enviar dados entre os vários microsserviços usados quando o Amazon Textract processa um documento.