

Este guia documenta o novo console de administração do AWS Wickr, lançado em 13 de março de 2025. Para obter a documentação sobre a versão clássica do console de administração do AWS Wickr, consulte o [Classic Administration Guide](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html).

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Instrução de recuperação de senha
<a name="password-recovery-instruction"></a>

## Visão geral do
<a name="password-recovery-overview"></a>

Durante o fluxo de geração da conta de retenção de dados, se o serviço detectar um bot de retenção de dados já configurado, mas nenhuma retenção de dados sem servidor, um script de coleta de senhas (`collect.py`) será carregado em seu bucket do S3. Você precisa baixar e executar esse script localmente para fornecer sua senha de retenção de dados do Wickr para que o serviço possa recuperar a identidade do seu bot.

Antes de executar o script, verifique se sua função ou usuário do IAM tem as permissões necessárias na chave de recuperação de senha e no bucket do S3. Consulte a seção Política de chave de recuperação de senha abaixo para configurar o acesso.

## Política de chave de recuperação de senha
<a name="password-recovery-policy"></a>

Para executar o script de recuperação de senha, o diretor do IAM que o executa exige as seguintes permissões:
+ kms: GetPublicKey na chave de recuperação de senha
+ s3: PutObject no bucket DRS S3

### Encontrando seus ARNs de recursos
<a name="password-recovery-policy-arn"></a>

Se sua chave de recuperação de senha foi gerada pelo produto, você pode encontrar o ARN da chave nas saídas do Service Catalog:

1. Abra o console do AWS Service Catalog

1. Navegue até Produtos provisionados.

1. Selecione seu produto Wickr Data Retention.

1. Abra a guia **Outputs (Saídas)**.

1. Localize a **PasswordRecoveryKeyArn**saída.

1. Localize a **RetentionBucketName**saída.

### Adicionando a permissão necessária
<a name="password-recovery-policy-permission"></a>

Adicione a seguinte declaração à política de chave KMS de recuperação de senha. Substitua {your-role-or-user-arn} pelo ARN da função ou usuário do IAM que executará o script.

```
{
  "Sid": "PasswordRecoveryScriptAccess",
  "Effect": "Allow",
  "Principal": { "AWS": "{your-role-or-user-arn}" },
  "Action": "kms:GetPublicKey",
  "Resource": "*"
}
```

O mesmo princípio também precisa de s3: PutObject no bucket DRS S3 de retenção de dados. Conceda isso por meio de uma política de identidade do IAM anexada à função ou ao usuário.

**nota**  
A chave de recuperação de senha só é usada ao migrar dados que foram previamente criptografados sob retenção de Docker-bot dados.

## Guia de scripts em Python
<a name="password-recovery-script"></a>

O script exige:
+ Python 3.8 ou posterior (recomendado 3.10\+)
+ pip (gerenciador de pacotes Python, incluído no Python 3.4\+)
+ Dois pacotes Python: e `boto3` `cryptography`
+ AWS credenciais configuradas com acesso à sua chave DRS KMS e ao bucket S3

## Windows
<a name="password-recovery-windows"></a>

### Instalar o Python
<a name="password-recovery-windows-install"></a>

1. Baixe o instalador mais recente do Python em [python.org](https://www.python.org) — escolha o “Instalador do Windows (64 bits)” para o Python 3.10 ou posterior.

1. Execute o instalador. Marque a caixa **Adicionar python.exe ao PATH** na parte inferior da primeira tela antes de escolher **Instalar agora**.

1. Verifique a instalação abrindo o prompt de comando ou PowerShell:

   ```
   python --version
   ```

   Você deve ver a saída igual `Python 3.10.x` ou posterior.

1. Verifique se o pip está disponível:

   ```
   pip --version
   ```

### Instale as dependências
<a name="password-recovery-windows-deps"></a>

Abra o prompt de comando ou PowerShell execute:

```
pip install boto3 cryptography
```

### Configurar AWS credenciais
<a name="password-recovery-windows-creds"></a>

Certifique-se de que suas AWS credenciais estejam configuradas. A abordagem mais simples é usar a AWS CLI:

```
aws configure
```

Forneça seu ID da chave de acesso, chave de acesso secreta e região padrão. As credenciais devem ter:
+ `kms:GetPublicKey`na sua chave de recuperação de senha DRS
+ `s3:PutObject`em seu bucket DRS S3
+ `s3:GetObject`em seu bucket DRS S3 (para baixar o script)

### Baixe e extraia o script
<a name="password-recovery-windows-download"></a>

1. Baixe o arquivo zip do seu bucket do S3:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extraia o arquivo zip:

   ```
   Expand-Archive -Path collect.zip -DestinationPath .
   ```

1. (Opcional) Verifique se a soma de verificação do script corresponde ao valor mostrado no console do Wickr: AWS 

   ```
   certutil -hashfile collect.py SHA256
   ```

   O resultado esperado do arquivo de hash é:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

### Execute o script
<a name="password-recovery-windows-run"></a>

```
python collect.py
```

Após a conclusão bem-sucedida, exclua os arquivos locais:

```
del collect.py config.json collect.zip
```

## macOS
<a name="password-recovery-macos"></a>

### Instalar o Python
<a name="password-recovery-macos-install"></a>

O macOS vem com um sistema Python, mas pode estar desatualizado. Instale uma versão atual usando um destes métodos:

**Opção A: instalador oficial (mais simples)**  


1. Baixe o instalador do macOS em [python.org — escolha Python](https://www.python.org) 3.10 ou posterior.

1. Execute o `.pkg` instalador e siga as instruções.

1. Verificar:

   ```
   python3 --version
   ```

**Opção B: Homebrew**  
Se você tiver o Homebrew instalado:

```
brew install python@3.12
```

Verificar:

```
python3 --version
```

### Instale as dependências
<a name="password-recovery-macos-deps"></a>

```
pip3 install boto3 cryptography
```

Se você receber um erro de permissão, use:

```
pip3 install --user boto3 cryptography
```

### Configurar AWS credenciais
<a name="password-recovery-macos-creds"></a>

```
aws configure
```

Forneça seu ID da chave de acesso, chave de acesso secreta e região padrão. As credenciais devem ter:
+ `kms:GetPublicKey`na sua chave de recuperação de senha DRS
+ `s3:PutObject`em seu bucket DRS S3
+ `s3:GetObject`em seu bucket DRS S3 (para baixar o script)

### Baixe e extraia o script
<a name="password-recovery-macos-download"></a>

1. Baixe o arquivo zip do seu bucket do S3:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extraia o arquivo zip:

   ```
   unzip collect.zip
   ```

1. (Opcional) Verifique a soma de verificação do script:

   ```
   shasum -a 256 collect.py
   ```

   O resultado esperado do shasum é:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Compare a saída com a soma de verificação mostrada no console Wickr. AWS 

### Execute o script
<a name="password-recovery-macos-run"></a>

```
python3 collect.py
```

Após a conclusão bem-sucedida, exclua os arquivos locais:

```
rm collect.py config.json collect.zip
```

## Linux
<a name="password-recovery-linux"></a>

### Instalar o Python
<a name="password-recovery-linux-install"></a>

A maioria das distribuições Linux inclui Python 3. Verifique sua versão atual:

```
python3 --version
```

Se o Python não estiver instalado ou estiver abaixo de 3.8, instale-o usando o gerenciador de pacotes da sua distribuição:

**Ubuntu/Debian**  


```
sudo apt update
sudo apt install python3 python3-pip
```

**Amazon Linux 2023/Fedora/RHEL 9\+**  


```
sudo dnf install python3 python3-pip
```

**Amazon Linux 2/RHEL 7-8/CentOS 7-8**  


```
sudo yum install python3 python3-pip
```

Verificar:

```
python3 --version
pip3 --version
```

### Instale as dependências
<a name="password-recovery-linux-deps"></a>

```
pip3 install boto3 cryptography
```

Se você receber um erro de permissão, use:

```
pip3 install --user boto3 cryptography
```

### Configurar AWS credenciais
<a name="password-recovery-linux-creds"></a>

```
aws configure
```

Forneça seu ID da chave de acesso, chave de acesso secreta e região padrão. As credenciais devem ter:
+ `kms:GetPublicKey`na sua chave de recuperação de senha DRS
+ `s3:PutObject`em seu bucket DRS S3
+ `s3:GetObject`em seu bucket DRS S3 (para baixar o script)

### Baixe e extraia o script
<a name="password-recovery-linux-download"></a>

1. Baixe o arquivo zip do seu bucket do S3:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extraia o arquivo zip:

   ```
   unzip collect.zip
   ```

   Se não `unzip` estiver instalado: `sudo apt install unzip` (Debian/Ubuntu) ou `sudo dnf install unzip` (Fedora/RHEL/AL2023).

1. (Opcional) Verifique a soma de verificação do script:

   ```
   sha256sum collect.py
   ```

   O resultado esperado do sha256sum é:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Compare a saída com a soma de verificação mostrada no console Wickr. AWS 

### Execute o script
<a name="password-recovery-linux-run"></a>

```
python3 collect.py
```

Após a conclusão bem-sucedida, exclua os arquivos locais:

```
rm collect.py config.json collect.zip
```