Protección de los datos en IBM Cloudant

Seguridad y protección de datos de IBM Cloudant DBaaS

La protección de datos de las aplicaciones de la web a gran escala y de apps para móviles puede resultar muy complejo, especialmente en el caso de bases de datos distribuidas y NoSQL.

Así como reduce el esfuerzo de mantener sus bases de datos para mantenerlas en funcionamiento y creciendo sin parar, IBM® Cloudant® for IBM Cloud® también garantiza que sus datos permanezcan seguros y protegidos.

Plataformas físicas de nivel uno

El DBaaS de IBM Cloudant está alojado físicamente en proveedores de infraestructura de nube de Nivel 1 como IBM Cloud® y Amazon. Por lo tanto, los datos están protegidos por la red y por las medidas de seguridad física que emplean estos proveedores, incluidos (aunque sin limitarse a los mismos) los siguientes:

  • Certificados: conformidad con SSAE16, SOC2 Tipo 1, ISAE 3402, ISO 27001, CSA y otros estándares.
  • Gestión de acceso y de identidad.
  • Seguridad física general de los centros de datos y supervisión del centro de operaciones de la red.
  • Fortalecimiento del servidor.
  • IBM Cloudant le ofrece la flexibilidad de elegir o conmutar entre distintos proveedores a medida que cambiar su SLA y sus requisitos de coste.

Encontrará más información sobre las certificaciones disponibles en el apartado sobre Información de conformidad.

Control de accesos seguro

IBM Cloudant incluye varias funcionalidades de seguridad incorporadas para que controle el acceso a los datos:

IBM Cloudant características de seguridad
Característica Descripción
Autenticación Se accede a IBM Cloudant utilizando una API HTTPS. Cuando el punto final de la API lo requiere, el usuario se autentica para cada solicitud HTTPS que IBM Cloudant recibe. IBM Cloudant da soporte a los controles de acceso tanto heredados como IAM. Para obtener más información, consulte la guía de IAM o el documento de autenticación heredada.
Autorización IBM Cloudant admite los controles de acceso de IAM y los heredados. El equipo de IBM Cloudant recomienda el uso de controles de acceso de IAM para la autenticación siempre que sea posible. Si utilizas el sistema de autenticación heredado de IBM Cloudant, se recomienda que utilices claves de API en lugar de credenciales a nivel de cuenta para el acceso programático y las tareas de replicación. Para obtener más información, consulte la guía de IAM o el documento de autenticación heredada y el documento de autorización heredada.
Cifrado en reposo Todos los datos que se almacenan en una instancia de IBM Cloudant se han cifrado en reposo utilizando LUKS1 con Advanced Encryption Standard de 256 bits (AES-256). De forma predeterminada, IBM Cloudant gestiona las claves de cifrado para todos los entornos. Si necesita el cifrado BYOK (bring-your-own-key) para el cifrado en reposo, puede habilitarlo utilizando la clave de cifrado que se almacena en una instancia de IBM Cloud Key Protect. IBM Cloudant da soporte a la característica BYOK para las nuevas instancias del plan de hardware dedicado de IBM Cloudant que se despliegan en todas las regiones. Para obtener más información, consulte la guía de aprendizaje Creación de una instancia del plan de hardware dedicado de IBM Cloudant si desea detalles sobre cómo elegir BYOK en el tiempo de suministro.
Cifrado en curso Todo el acceso a IBM Cloudant está cifrado mediante HTTPS.
Cifrado del lado del cliente Los clientes pueden utilizar el cifrado del lado del cliente para asegurarse de que la protección de datos está controlada por el propietario de los datos y que los datos nunca resultan visibles para el proveedor de servicios.
TLS IBM Cloudant requiere el uso de TLS 1.2+. IBM Cloudant recomienda encarecidamente no anclar los certificados en la aplicación. Los certificados se renuevan periódicamente, al menos una vez al año, y los certificados intermedios y raíz podrían cambiar al hacerlo. IBM Cloudant no envía notificaciones antes de la renovación de los certificados. Te recomendamos que mantengas actualizado tu almacén de certificados con los certificados raíz más recientes. IBM Cloudant obtiene sus certificados de DigiCert. Puede encontrar sus certificados raíz en la página DigiCert Trusted Root Authority Certificates. IBM Cloudant envía una notificación si cambiamos a una autoridad de certificación diferente.
Puntos finales Todas las instancias de IBM Cloudant se proporcionan con puntos finales externos accesibles públicamente. Los entornos de hardware dedicado creados después del 1 de enero de 2019 fuera de la nube gestionada por UE añaden también puntos finales internos para todas las instancias del plan Estándar desplegadas en ellos. El uso de puntos finales internos permite que los clientes puedan conectarse a una instancia de IBM Cloudant a través de la red interna de IBM Cloud® para evitar que el tráfico de aplicación en sentido ascendente pase a través de la red pública y se incurra en cargos de ancho de banda. Para obtener más información, consulta Documentación sobre los puntos de conexión del servicio, donde encontrarás más detalles sobre cómo habilitar los puntos de conexión de servicio para tu cuenta de IBM Cloud®.
lista de elementos de IP permitidos IBM Cloudant Los clientes que dispongan de un entorno dedicado de IBM Cloudant pueden incluir direcciones IP en una lista de permitidos para restringir el acceso únicamente a los servidores y usuarios especificados. La lista de elementos permitidos de IP no está disponible para ningún plan IBM Cloud Lite o Estándar público que se despliegue en entornos multiarrendatario. Abra una incidencia de soporte para solicitar listas de elementos permitidos de IP para un conjunto especificado de IP o rangos de IP. Las listas de elementos permitidos de IP se aplican tanto a la API como al panel de control de IBM Cloudant, por lo que se debe ser consciente de incluir cualquier IP de administrador que necesite acceder directamente al panel de control de IBM Cloudant.
CORS Habilitar el soporte CORS para determinados dominios mediante la API o el panel de control de IBM Cloudant. Para obtener más información, consulte la Documentación de CORS.

Protección contra la pérdida de datos o la corrupción

IBM Cloudant dispone de diversas características que le ayudan a mantener la calidad y disponibilidad de los datos:

IBM Cloudant características de calidad y disponibilidad de datos
Característica Descripción
Almacenamiento de datos redundante y duradero De forma predeterminada, IBM Cloudant guarda en disco tres copias de cada documento en tres nodos distintos de un clúster. El hecho de guardar las copias garantiza que siempre esté disponible una copia de migración en caso de error en funcionamiento de los datos, independientemente del error que se haya producido.
Réplica y exportación de datos Puede replicar las bases de datos de forma continua entre clústeres en distintos centros de datos o Apache CouchDB. Otra opción consiste en exportar los datos de IBM Cloudant (en formato JSON) a otras ubicaciones o fuentes (como su propio centro de datos) para aumentar la redundancia de los datos.

Supresión de los datos en IBM Cloudant

Puede suprimir documentos individuales en el panel de control IBM Cloudant o utilizando una API. Los documentos no se suprimen técnicamente, sino que se compactan.

Para obtener más información, consulte Supresión de datos.

Para suprimir un documento, siga estos pasos:

  1. Vaya al panel de control de IBM Cloudant.
  2. En la página «Bases de datos», haz clic en la base de datos que contenga los documentos que deseas eliminar.
  3. Marca la casilla situada junto a los documentos que quieras eliminar.
  4. Pulse Suprimir.

El documento se selecciona para la compactación.

Para obtener más información, consulte Suprimir un documento en la documentación de referencia de la API.

Supresión de instancias de IBM Cloudant

Puede suprimir una instancia de base de datos en el panel de control IBM Cloudant o utilizando una API.

Una vez suprimida una instancia, todos los datos de la base de datos, así como la información de nivel de cuenta, por ejemplo los datos de autenticación, se suprimen automáticamente después de que finalice el periodo de gracia de 7 días. IBM Cloudant no contiene ningún detalle de contacto para las instancias que se crean utilizando la plataforma. Si tiene tíquets de soporte con IBM Cloudant donde ha compartido información, como direcciones de correo electrónico, esa información no se elimina mediante este proceso.

Para suprimir una base de datos, siga estos pasos:

  1. Vaya al panel de control de IBM Cloudant.
  2. En la página Bases de datos, pulse Suprimir junto a la base de datos que desea suprimir.
  3. Escriba el nombre de la base de datos que desea suprimir.
  4. Pulse Suprimir base de datos.

La base de datos se elimina de la lista de bases de datos.

No se puede deshacer una supresión de base de datos.

Para obtener más información, consulte Suprimir una base de datos en la documentación de referencia de la API.

La política de retención de datos de IBM Cloudant describe cuánto tiempo se almacenan los datos después de suprimir el servicio. La política de retención de datos se incluye en la descripción de servicio IBM Cloudant, que puede encontrar en los Términos y avisos de IBM Cloud.

Restauración de datos suprimidos para IBM Cloudant

Si suprime la cuenta, tiene un periodo de gracia de 7 días durante el cual puede cancelar la solicitud para suprimirla.

No se puede deshacer una supresión de base de datos.