

# IVS 資料保護
<a name="security-data-protection"></a>

對於傳送至 Amazon Interactive Video Service (IVS) 的資料，有下列資料保護措施：
+ Amazon IVS 會透過 HTTPS API 端點、RTMPS 擷取和 HTTPS 播放來加密傳輸中的資料。API 端點不需要任何設定。
  + 對於擷取，串流器可以使用 RTMPS 來保護其內容的安全。預設為可用。請參閱[開始使用 IVS 低延遲串流](getting-started.md)。
  + IVS 頻道可以設為允許不安全的 RTMP 擷取，不過我們建議您使用 RTMPS，除非您有特定且經過驗證的使用案例需要使用 RTMP。
  + 對於轉碼/轉碼复用，資料可能會在內部 Amazon 網路上以未加密的方式傳輸。
  + 對於播放，資料會透過 HTTPS 提供。
+ 即時影片不會儲存，而且是暫時性的。它只是在系統中傳播，並在被檢視時進行快取 (在內部系統中)。
+ 對於「自動錄製到 S3」功能，影片內容會寫入 Amazon S3。如需詳細資訊，請參閱 [Amazon S3 中的資料保護](https://docs.aws.amazon.com/AmazonS3/latest/userguide/DataDurability.html)。
+ 所有儲存的客戶輸入的中繼資料均在使用伺服器端加密的 AWS 管理服務中。
+ 為了改善服務品質，Amazon IVS 會儲存客戶 (最終使用者) 中繼資料 (例如，特定區域的緩衝速率)。此中繼資料無法用來識別您的使用者。
+ (您所管理的) 公有加密金鑰可以搭配 `ImportPlaybackKeyPair` API 操作使用。請參閱 [IVS 低延遲串流 API 參考](https://docs.aws.amazon.com/ivs/latest/LowLatencyAPIReference/Welcome.html)。*請勿分享這些加密金鑰*。

Amazon IVS 不需要您提供任何客戶 (最終使用者) 資料。在頻道、輸入或輸入安全群組中沒有需要您提供客戶 (最終使用者) 資料的欄位。

請勿將客戶 (最終使用者) 帳號等敏感識別資訊填入 Name (名稱) 等自由格式欄位。這包括當您使用 Amazon IVS 主控台或 API、AWS CLI 或 AWS SDK 時。您輸入到 Amazon IVS 的任何資料都可能包含在診斷日誌中。

串流並非端對端加密；串流可能會在 IVS 網路內部以未加密的方式傳輸，以供處理。