Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cifrado de datos en Amazon QuickSight
Amazon QuickSight utiliza las siguientes funciones de cifrado de datos:
-
Cifrado en reposo
-
Cifrado en tránsito
-
Administración de claves
Encontrará más información sobre el cifrado de datos en reposo y el cifrado de datos en tránsito en los temas que se indican a continuación. Para obtener más información sobre la administración de claves, QuickSight consulteAdministración de claves.
Cifrado en reposo
Amazon almacena QuickSight de forma segura tus QuickSight metadatos de Amazon. Esta incluye lo siguiente:
-
Datos QuickSight de usuario de Amazon, incluidos los nombres QuickSight de usuario, direcciones de correo electrónico y contraseñas de Amazon. QuickSightLos administradores de Amazon pueden ver los nombres de usuario y los correos electrónicos, pero la contraseña de cada usuario es completamente privada para cada usuario.
-
Datos mínimos necesarios para coordinar la identificación del usuario con su implementación de Microsoft Active Directory o federación de identidades (inicio de sesión único federado (IAMIdentity Center) mediante Security Assertion Markup Language 2.0 (2.0)). SAML
-
Datos de conexión de origen de datos
-
Las credenciales de la fuente de QuickSight datos de Amazon (nombre de usuario y contraseña) o los OAuth tokens para establecer una conexión con la fuente de datos se cifran con la configuración predeterminada del cliente CMK cuando el cliente registra una CMK QuickSight. Si el cliente no registra una CMK cuenta QuickSight, seguiremos cifrando la información con una AWS KMS clave QuickSight propia.
-
Nombres de los archivos cargados, nombres de orígenes de datos y nombres de conjuntos de datos.
-
Estadísticas que Amazon QuickSight utiliza para recopilar información sobre el aprendizaje automático (ML)
Amazon almacena tus QuickSight datos de Amazon de QuickSight forma segura. Esta incluye lo siguiente:
-
Data-at-rest en SPICE se cifra mediante un cifrado a nivel de bloque de hardware con claves AWS administradas.
-
Data-at-rest distintos de SPICE se cifra mediante claves gestionadas por AmazonKMS. Esta incluye lo siguiente:
-
Informes por email
-
Valor de muestra para filtros
-
Cuando elimine un usuario, todos esos metadatos del usuario se eliminan de forma permanente. Si no transfieres QuickSight los objetos de Amazon de ese usuario a otro usuario, también se eliminarán todos los QuickSight objetos de Amazon del usuario eliminado (fuentes de datos, conjuntos de datos, análisis, etc.). Cuando te das de baja de Amazon QuickSight, todos los metadatos y cualquier dato que tengas en SPICE se borra total y permanentemente.
Cifrado en tránsito
Amazon QuickSight admite el cifrado de todas las transferencias de datos. Esto incluye las transferencias desde la fuente de datos a SPICE, o desde SPICE a la interfaz de usuario. Sin embargo, el cifrado no es obligatorio. En algunas bases de datos, puede elegir si las transferencias desde el origen de datos se cifran o no. Amazon QuickSight protege todas las transferencias cifradas mediante Secure Sockets Layer (SSL).