

# Criptografia de dados em repouso
<a name="encryption-of-data-at-rest"></a>

A AWS fornece as ferramentas para você criar um sistema de arquivos criptografados que criptografa todos os seus dados e metadados em repouso usando um algoritmo de criptografia AES-256 padrão do setor. Um sistema de arquivos criptografados é projetado para lidar com criptografia e descriptografia de forma automática e transparente, para que você não precise modificar suas aplicações. Se sua organização estiver sujeita a políticas corporativas ou regulamentares que exijam criptografia de dados e metadados em repouso, recomendamos que você crie um sistema de arquivos criptografados.

**Topics**
+ [Gerenciamento de chaves](managing-keys.md)
+ [Criar um sistema de arquivos criptografados](creating-an-encrypted-file-system.md)
+ [Aplicar criptografia de dados em repouso](enforcing-encryption.md)
+ [Criar uma política do IAM exigindo que todos os sistemas de arquivos do EFS sejam criptografados](creating-an-iam-policy.md)
+ [Detectar sistemas de arquivos não criptografados](detecting-unencrypted-file-systems.md)