View a markdown version of this page

AWS Wickr 的数据保留模块 - AWS Wickr

本指南记录了2025年3月13日发布的新AWS Wickr管理控制台。有关 AWS Wickr 管理控制台经典版本的文档,请参阅经典管理指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Wickr 的数据保留模块

AWS Wickr 数据留存可以保留网络中的所有对话。这包括网络内(内部)成员和您的网络与之进行联合身份验证的其他团队(外部)成员之间的直接消息对话以及群组或会议室中的对话。数据留存功能仅适用于选择保留数据的 AWS Wickr Premium 计划用户和企业客户。有关 Premium 计划的更多信息,请参阅 Wickr 定价。

当网络管理员为其网络配置和激活数据保留时,用户在其网络中共享的所有消息和文件都将存档到指定位置(本地存储、Amazon S3 存储桶),在那里可以根据需要进行审查、处理和保留E.g。

注意

AWS 无法访问 Wickr 中的端到端加密邮件内容。如果您的组织需要访问最终用户的消息内容,则必须部署数据保留机器人。

AWS Wickr 提供两种数据保留部署选项。下表比较了两种方法,以帮助您选择最适合组织基础架构和合规性要求的方法。

功能 Bot-based 数据保留 无服务器数据保留

部署

这种方法需要使用物理或虚拟硬件和 Docker 专业知识进行复杂的设置。

您可以通过控制台指导的设置部署此方法,只需最少的步骤。

Infrastructure

您可以完全控制基础架构和部署环境。您可以维护机器人,监控其运行状况并处理故障。

您无需维护任何基础设施。

解密

您可以选择的任何位置解密消息,包括本地。

Wickr 使用您的客户管理密钥在安全 AWS Nitro Enclaves 内对 AWS 基础设施上的消息进行解密。

扩展

扩展和升级需要手动流程。

此方法可自动扩展并提供容错能力。

监控

此方法不包括内置监控或警报。

此方法提供预先配置的监控和警报。

数据存储

您可以将未加密的数据存储在客户控制的硬件上。

Wickr 将解密后的消息存储在亚马逊 S3 存储桶中。Wickr 使用您的客户管理密钥对存储桶内容进行加密。要读取存储桶内容,请使用提供的解密函数。