

# Ferramentas de criptografia
<a name="encryption-tools"></a>

 A AWS oferece vários serviços, ferramentas e mecanismos altamente escaláveis de criptografia de dados para ajudar a proteger seus dados armazenados e processados na AWS. Para obter informações sobre a funcionalidade e a privacidade do serviço da AWS, consulte [Capacidades do serviço da AWS em questões de privacidade](https://aws.amazon.com/compliance/data-privacy/service-capabilities/). 

 Os serviços criptográficos da AWS usam uma ampla gama de tecnologias de criptografia e armazenamento que são projetadas para manter a integridade de seus dados em repouso ou em trânsito. A AWS oferece quatro ferramentas principais para operações criptográficas. 
+  O **[AWS Key Management Service](https://aws.amazon.com/kms/)** (AWS KMS) é um AWS Managed Service que gera e gerencia [chaves primárias](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-master-key) e [chaves de dados](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-data-key). O AWS KMS está integrado ao [ com muitos serviços da AWS](https://aws.amazon.com/kms/features/#AWS_Service_Integration) para fornecer criptografia de dados no lado do servidor usando chaves do AWS KMS de contas de clientes. Os AWS KMS Hardware Security Modules (HSMs – Módulo de segurança de hardware) têm validação FIPS 140-2 nível 2. 
+  O **[AWS CloudHSM](https://aws.amazon.com/cloudhsm/)** oferece [HSMs](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-hsm) com validação FIPS 140-2 nível 3. Ele armazena com segurança uma diversidade de chaves criptográficas autogerenciadas, inclusive chaves primárias e chaves de dados. 
+  **Ferramentas e serviços criptográficos da AWS** 
  +  O **[AWS Encryption SDK](https://docs.aws.amazon.com/encryption-sdk/latest/developer-guide/introduction.html)** fornece uma biblioteca de criptografia do lado do cliente para implementação de operações de criptografia e descriptografia em *todos* os tipos de dados. 
  +  O **[Amazon DynamoDB Encryption Client](https://docs.aws.amazon.com/crypto/latest/userguide/awscryp-service-ddb-client.html)** fornece uma biblioteca de criptografia do lado do cliente para criptografar tabelas de dados antes de enviá-las para um serviço de banco de dados, como o [Amazon DynamoDB](https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/Introduction.html). 