Quelle cryptage norme Procore utilise-t-elle pour protéger utilisateur données ?

Réponse

Données en transit

Les connexions Procore sont sécurisées par HTTPs protégé par Transport couche Security (TLS 1.2+). Les données en transit sont cryptées à l’aide de la norme AES256, de l’algorithme de hachage sécurisé (SHA-2) pour l’authentification des messages et du chiffrement RSA en tant que mécanisme d’échange de clés de cryptage.

Données au repos

Pour les Données au repos (DAR), Procore utilise des services de appareil cryptage gérés par le fournisseur. Cela inclut AWS S3 Server-Side Cryptage, Aurora DB Cryptage EBS Cryptage, tous utilisant Amazon Key Management Service (KMS). Tous les services utilisent l’un des chiffrements par blocs les plus puissants disponibles, la norme AES-256 (Advanced Cryptage Standard (256 bits), pour chiffrer vos données. Les services de cryptage gérés par le fournisseur garantissent que les clés sont stockées en toute sécurité et font l’objet d’une rotation régulière.

Gestion des clés

AWS KMS est conçu de manière à ce que personne, y compris les employés d’AWS, ne puisse récupérer vos clés en texte brut à partir du service. Le service utilise des modules de sécurité matérielle (HSM) validés FIPS 140-2 pour protéger la confidentialité et l’intégrité de vos clés, que vous demandiez à KMS de créer des clés en votre nom, de les créer dans un cluster AWS CloudHSM ou de les importer dans le service. Vos clés de texte en clair ne sont jamais écrites sur le disque et ne sont utilisées que dans la mémoire volatile des HSM pendant le temps nécessaire pour effectuer l’opération cryptographique demandée. Les clés créées par KMS ne sont jamais transmises en dehors de la région AWS dans laquelle elles ont été créées et ne peuvent être utilisées que dans la région dans laquelle elles ont été créées. Les mises à jour du micrologiciel KMS HSM sont contrôlées par un contrôle d’accès multipartite qui est audité et examiné par un groupe indépendant au sein d’Amazon, ainsi que par un laboratoire certifié NIST en conformité avec la norme FIPS 140-2. Voir AWS Key Management Service : sécurisé .

Voir aussi

Chargement des articles connexes...