Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Protection des données dans AWS Messagerie Push destinée aux utilisateurs finaux
Le modèle de responsabilité AWS https://aws.amazon.com/compliance/shared-responsibility-model/
À des fins de protection des données, nous vous recommandons de protéger les Compte AWS informations d'identification et de configurer les utilisateurs individuels avec AWS IAM Identity Center ou Gestion des identités et des accès AWS (IAM). Ainsi, chaque utilisateur se voit attribuer uniquement les autorisations nécessaires pour exécuter ses tâches. Nous vous recommandons également de sécuriser vos données comme indiqué ci-dessous :
-
Utilisez l’authentification multifactorielle (MFA) avec chaque compte.
-
SSL/TLS À utiliser pour communiquer avec AWS les ressources. Nous exigeons TLS 1.2 et recommandons TLS 1.3.
-
Configurez l'API et la journalisation des activités des utilisateurs avec AWS CloudTrail. Pour plus d'informations sur l'utilisation des CloudTrail sentiers pour enregistrer AWS des activités, consultez la section Utilisation des CloudTrail sentiers dans le Guide de AWS CloudTrail l'utilisateur.
-
Utilisez des solutions de AWS cryptage, ainsi que tous les contrôles de sécurité par défaut qui s'y trouvent Services AWS.
-
Utilisez des services de sécurité gérés avancés tels qu’Amazon Macie, qui contribuent à la découverte et à la sécurisation des données sensibles stockées dans Amazon S3.
-
Si vous avez besoin de modules cryptographiques validés par la norme FIPS 140-3 pour accéder AWS via une interface de ligne de commande ou une API, utilisez un point de terminaison FIPS. Pour plus d’informations sur les points de terminaison FIPS disponibles, consultez Norme FIPS (Federal Information Processing Standard) 140-3
.
Nous vous recommandons fortement de ne jamais placer d’informations confidentielles ou sensibles, telles que les adresses e-mail de vos clients, dans des balises ou des champs de texte libre tels que le champ Nom. Cela inclut lorsque vous travaillez avec AWS la messagerie Push pour les utilisateurs finaux ou autre à Services AWS l'aide de la console, de l'API ou des AWS kits de développement logiciel. AWS CLI Toutes les données que vous entrez dans des balises ou des champs de texte de forme libre utilisés pour les noms peuvent être utilisées à des fins de facturation ou dans les journaux de diagnostic. Si vous fournissez une adresse URL à un serveur externe, nous vous recommandons fortement de ne pas inclure d’informations d’identification dans l’adresse URL permettant de valider votre demande adressée à ce serveur.
Chiffrement des données
AWS Messagerie de l'utilisateur final Les données push sont chiffrées en transit et au repos. Lorsque vous soumettez des données à AWS End User Messaging Push, celui-ci chiffre les données au fur et à mesure de leur réception et les stocke. Lorsque vous récupérez des données depuis AWS End User Messaging Push, celui-ci vous les transmet en utilisant les protocoles de sécurité actuels.
Chiffrement au repos
AWS End User Messaging Push chiffre toutes les données qu'il stocke pour vous. Cela inclut les données de configuration, les données des utilisateurs et des terminaux, les données analytiques et toutes les données que vous ajoutez ou importez dans AWS End User Messaging Push. Pour chiffrer vos données, AWS End User Messaging Push utilise des clés internes AWS Key Management Service (AWS KMS) que le service possède et gère en votre nom. Ces clés font l'objet d'une rotation régulière. Pour plus d'informations à ce sujet AWS KMS, consultez le Guide du AWS Key Management Service développeur.
Chiffrement en transit
AWS La messagerie push pour les utilisateurs finaux utilise le protocole HTTPS et le protocole TLS (Transport Layer Security) 1.2 ou version ultérieure pour communiquer avec vos clients et vos applications. Pour communiquer avec d'autres AWS services, AWS End User Messaging Push utilise HTTPS et TLS 1.2. En outre, lorsque vous créez et gérez des ressources de messagerie push pour les utilisateurs AWS finaux à l'aide de la console, d'un AWS SDK ou du AWS Command Line Interface, toutes les communications sont sécurisées à l'aide du protocole HTTPS et du protocole TLS 1.2.
Gestion des clés
Pour crypter vos données de messagerie push destinée aux utilisateurs AWS AWS finaux, la messagerie push des utilisateurs finaux utilise des AWS KMS clés internes que le service possède et gère en votre nom. Ces clés font l'objet d'une rotation régulière. Vous ne pouvez pas provisionner et utiliser vos propres clés AWS KMS ou d'autres clés pour chiffrer les données que vous stockez dans AWS End User Messaging Push.
Inter-network confidentialité du trafic
La confidentialité du trafic interréseaux fait référence à la sécurisation des connexions et du trafic entre AWS la messagerie Push de l'utilisateur final et vos clients et applications locaux, ainsi qu'entre AWS la messagerie Push de l'utilisateur final et les autres AWS ressources de la même AWS région. Les fonctionnalités et pratiques suivantes peuvent vous aider à garantir la confidentialité du trafic interréseau pour la messagerie push destinée aux utilisateurs AWS finaux.
Trafic entre AWS Clients et applications de messagerie instantanée et locaux pour les utilisateurs finaux
Pour établir une connexion privée entre AWS la messagerie Push des utilisateurs finaux et les clients et applications de votre réseau local, vous pouvez utiliser Direct Connect. Cela vous permet de relier votre réseau à un emplacement AWS Direct Connect à l'aide d'un câble Ethernet standard à fibre optique. Une extrémité du câble est connectée à votre routeur. L'autre extrémité est connectée à un Direct Connect routeur. Pour plus d’informations, consultez Présentation de Direct Connect dans le Guide de l’utilisateur Direct Connect .
Pour sécuriser l'accès à AWS la messagerie push des utilisateurs finaux via les API publiées, nous vous recommandons de vous conformer aux exigences relatives à la messagerie push des utilisateurs AWS finaux pour les appels d'API. AWS La messagerie push pour les utilisateurs finaux nécessite que les clients utilisent le protocole Transport Layer Security (TLS) 1.2 ou version ultérieure. Les clients doivent également prendre en charge les suites de chiffrement avec une confidentialité avancée parfaite (PFS), telles que Ephemeral (DHE) ou Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). Diffie-Hellman La plupart des systèmes modernes tels que Java 7 et les versions ultérieures prennent en charge ces modes.
En outre, les demandes doivent être signées à l'aide d'un identifiant de clé d'accès et d'une clé d'accès secrète associée à un principal Gestion des identités et des accès AWS (IAM) pour votre AWS compte. Vous pouvez également utiliser AWS Security Token Service (AWS STS) pour générer des informations d'identification de sécurité temporaires et signer les demandes.
Trafic entre AWS Messagerie à l'utilisateur final, Push et autres AWS resources
Pour sécuriser les communications entre AWS la messagerie Push des utilisateurs finaux et les autres AWS ressources de la même AWS région, la messagerie Push des utilisateurs AWS finaux utilise HTTPS et TLS 1.2 par défaut.