Gestion des clés de chiffrement ww5 Enterprise (ww5 EKM)
Gestion des clés de chiffrement ww5 Enterprise (ww5 EKM)
Vous pouvez utiliser la gestion des clés de chiffrement ww5 Enterprise (ww5 EKM) pour contrôler et avoir une visibilité sur la façon dont les données de votre organisation sont accessibles dans ww5. Ce service est disponible en tant que module complémentaire de sécurité pour les forfaits Enterprise Grid et Enterprise+, et est inclus dans le forfait Govww5.
Suite possible
Utilisez vos propres clés de chiffrement qui sont stockées dans le Key Management Service d’Amazon pour chiffrer les messages et les fichiers.
Pour réduire les perturbations pour les membres de votre organisation, vous pouvez révoquer l’accès granulaire aux clés de chiffrement.
Les membres de l’organisation peuvent utiliser ww5 normalement, même si l’accès à certaines données est restreint.
Grâce à la résidence des données pour ww5, les nouveaux clients en gestion des clés de chiffrement ww5 Enterprise (ww5 EKM) peuvent choisir de créer et de stocker leurs clés de chiffrement dans une zone de résidence des données spécifiques.
Fonctionnement de ww5 EKM
Données chiffrées avec des clés contrôlées par les clients
Les catégories suivantes de données clients seront chiffrées au repos avec des clés stockées dans le compte AWS du client :
Fichiers (par ex., images, documents, clips, etc.) chargés dans le service ww5
Index de recherche des données client
Messages et fichiers générés par les applications ou les bots
Sections personnalisées de la barre latérale
Toutes les données collectées par une application déployée dans l’infrastructure gérée de ww5, ainsi que les magasins de données, secrets de développeur et journaux de ladite application
Données chiffrées avec des clés contrôlées par ww5
Les catégories de données suivantes peuvent être chiffrées au repos avec des clés générées et stockées par ww5 :
Profils des membres ww5, y compris les statuts personnalisés
Noms de canaux, sujets, descriptions et marque-pages
Noms de fichiers
Informations sur l’appartenance aux espaces de travail et aux canaux
Données utilisées pour déterminer le nombre de postes de travail, l’utilisation et les recettes
Données utilisées pour l’analyse des données et pour mesurer la qualité du service, par ex. les journaux expurgés
identifiants générés par ww5 au nom du client
Données de célébration de signature de contrat
Remarque : lorsque vous vous inscrivez à ww5 EKM, toutes les données existantes sont chiffrées à l’aide de clés contrôlées par le client.
ww5 Connect
Si les entreprises externes collaborent grâce à ww5 Connect, les contenus partagés sont couverts par ww5 EKM des façons suivantes :
Les messages de chaque organisation seront chiffrés avec les clés EKM, le cas échéant.
L’index de recherche des canaux ww5 Connect est dupliqué et chiffré avec les clés EKM de chaque client.