

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Validação de conformidade para AWS CloudHSM
<a name="fips-validation"></a>

Para clusters no modo FIPS, AWS CloudHSM fornece aprovação FIPS HSMs que atendem aos requisitos de PCI-PIN, PCI-3DS e conformidade. SOC2 AWS CloudHSM também oferece aos clientes a opção de escolher clusters que não estejam no modo FIPS. Para obter detalhes sobre quais requisitos de certificação e conformidade se aplicam a cada um deles, consulte [AWS CloudHSM modos de cluster](cluster-hsm-types.md).

Contar com um HSM validado pelo FIPS pode ajudá-lo a atender aos requisitos de conformidade corporativa, contratual e regulatória para segurança de dados na nuvem. AWS 

**Conformidade com o FIPS 140-2**  
A publicação 140-2 do Federal Information Processing Standard (FIPS - Padrão de processamento de informações federal) é um padrão de segurança do governo dos Estados Unidos que especifica os requisitos de segurança para módulos de criptografia que protegem informações confidenciais. [O tipo de instância AWS CloudHSM hsm1.medium tem certificação FIPS 140-2 nível 3 (Certificado \$14218).](https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program/Certificate/4218) Em 4 de janeiro de 2026, o certificado para hsm1.medium passará para a lista histórica. Recomendamos que os clientes migrem para o hsm2m.medium, que tem a certificação FIPS 140-3 ([Certificado nº 4703](https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703)). Para obter mais informações, consulte [Validação FIPS para hardware](https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program).

**Conformidade com o FIPS 140-3**  
A publicação 140-3 do Federal Information Processing Standard (FIPS - Padrão de processamento de informações federal) é um padrão de segurança do governo dos Estados Unidos que especifica os requisitos de segurança para módulos de criptografia que protegem informações confidenciais. [O tipo hsm2m.medium HSMs fornecido pela AWS CloudHSM é certificado FIPS 140-3 de nível 3 (Certificado \$14703).](https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703) Para obter mais informações, consulte [Validação FIPS para hardware](https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program).

**[Compatibilidade com PCI DSS](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/)**  
O PCI DSS (Payment Card Industry Data Security Standard) é um padrão de segurança da informação exclusivo administrado pelo [PCI Security Standards Council](https://www.pcisecuritystandards.org/). Os HSMs fornecidos por AWS CloudHSM estão em conformidade com o PCI DSS.

**[Compatibilidade com PCI PIN](compliance-pci-pin-faqs.md)**  
O PCI PIN fornece requisitos de segurança e padrões de avaliação para transmissão, processamento e gerenciamento de dados de número de identificação pessoal (PIN), informações que são usadas para transações em ATMs terminais point-of-sale (POS). O hsm1.medium e o hsm2m.medium fornecidos pela são compatíveis com HSMs PCI PIN. AWS CloudHSM Para obter mais informações, consulte o artigo [O AWS CloudHSM agora tem certificação PCI PIN](https://aws.amazon.com/blogs/security/aws-cloudhsm-is-now-pci-pin-certified/).  


**Compatibilidade com PCI-3DS**  
O PCI 3DS (ou Three Domain Secure, 3-D Secure) fornece segurança de dados para pagamentos de comércio eletrônico seguros EMV 3D. O PCI 3DS fornece outra camada de segurança para compras on-line. O hsm1.medium e o hsm2m.medium fornecidos pela são compatíveis com HSMs PCI-3DS. AWS CloudHSM 

**SOC2**  
SOC2 é uma estrutura para ajudar organizações de serviços a demonstrar seus controles de segurança na nuvem e no data center. O AWS CloudHSM SOC2 implementou controles em áreas críticas para aderir aos princípios de serviços confiáveis. Para obter mais informações, consulte [a FAQs página SOC da AWS](https://aws.amazon.com/compliance/soc-faqs/). 