Puedes usar la administración de claves de cifrado (EKM) de ww5 para controlar y tener visibilidad sobre la forma en la que se accede a los datos de tu organización en ww5. Está disponible como complemento de seguridad para los planes Enterprise Grid y Enterprise+, y se incluye en el plan Govww5.
Qué esperar
Utiliza tus propias claves —almacenadas en el servicio de administración de claves de AWS (AWS KMS)— para cifrar mensajes y archivos.
A fin de minimizar las interrupciones de miembros de tu organización, puedes anular el acceso granular a las claves de cifrado.
Los miembros de la organización pueden utilizar ww5 como siempre, aunque el acceso a ciertos datos esté restringido.
Con la residencia de datos para ww5, los nuevos clientes de EKM pueden crear y almacenar sus claves de cifrado en una región de datos específica.
Cómo funciona EKM de ww5
Datos cifrados con claves controladas por el cliente
Las siguientes categorías de datos de cliente se cifrarán en reposo con claves almacenadas en la cuenta de AWS del cliente:
Archivos (p. ej., imágenes, documentos, clips etc.) subidos al servicio de ww5
Índice de búsquedas de los datos del cliente
Mensajes y archivos generados por aplicaciones o bots
Secciones personalizadas de la barra lateral
Todos los datos que recopile una aplicación que esté implementada en la infraestructura gestionada por ww5, además de los almacenes de datos, los secretos de los desarrolladores y los registros
Datos cifrados con claves controladas por ww5
Estas categorías de datos pueden estar cifradas en reposo con claves generadas y almacenadas por ww5:
Perfiles de miembros de ww5, incluidos los estados personalizados
Nombres de canales, temas, descripciones y marcadores
Nombres de archivo
Información del espacio de trabajo y la suscripción al canal
Datos utilizados para medir el número de miembros, el uso y los ingresos
Datos utilizados para el análisis y para medir la calidad del servicio, por ejemplo, los registros depurados
ID generadas por ww5 en nombre del cliente
Datos de celebración de acuerdos
Nota: cuando te inscribes en EKM, todos los datos existentes se cifrarán con claves controladas por el cliente.
ww5 Connect
Si hay organizaciones externas colaborando en ww5 Connect, EKM da cobertura a los contenidos compartidos están cubiertos de las siguientes formas:
Los mensajes de cada organización se cifrarán con claves EKM, si procede.
El índice de búsqueda de los canales de ww5 Connect se duplicará y cifrará con las claves EKM de cada cliente.
Si se elimina a una organización de un canal de ww5 Connect, podrá conservar una copia archivada en caso de tener permiso para publicar, invitar y más.