Protección de los datos en App ID

Para asegurarse de que puede gestionar de forma segura los datos al utilizar IBM Cloud® App ID, es importante saber exactamente qué datos están almacenados y cifrados y cómo se pueden suprimir los datos personales almacenados.

Cómo se almacenan y se cifran los datos en App ID

App ID almacena y cifra atributos de perfil de usuario. Como servicio de varios arrendatarios, cada arrendatario tiene una clave de cifrado designada y los datos de usuario en cada arrendatario se cifran sólo con la clave de ese arrendatario. App ID asegura que la información privada se cifra antes de que se almacene.

Puede añadir un mayor nivel de control de cifrado a sus datos en reposo (cuando están almacenados) habilitando la integración con un servicio de gestión de claves (KMS). Los datos que almacena en IBM Cloud se cifran en reposo mediante el cifrado de sobre. Si necesita controlar las claves de cifrado, puede integrar Key Protect o Hyper Protect Crypto Services. Este proceso se conoce comúnmente como traer su propia clave (Bring Your Own Key, BYOK). Con Key Protect y Hyper Protect Crypto Services, puede crear, importar y gestionar claves de cifrado. Puede asignar políticas de acceso a las claves, asignar usuarios o ID de servicio a las claves u otorgar acceso de clave solo a un servicio específico.

Gestionar sus propias claves

App ID utiliza el cifrado de sobre para implementar claves gestionadas por el proveedor y claves gestionadas por el cliente. El cifrado de sobre describe el cifrado de una clave de cifrado con otra clave de cifrado. La clave utilizada para cifrar los propios datos se conoce como una clave de cifrado de datos (DEK). La DEK nunca se almacena pero es encapsulada por una segunda clave, conocida como la clave de cifrado por clave (KEK - key encryption key) para crear una DEK encapsulada. Para descifrar datos, la DEK envuelta se desenvuelve para obtener la DEK. Este proceso sólo es posible accediendo a la KEK, que en este caso es su clave raíz que se almacena en su KMS. Las claves Key Protect están protegidas por los módulos de seguridad de hardware basados en la nube (HSM) certificados por FIPS 140-2 de Nivel 3, y las claves Hyper Protect Crypto Services están protegidas por los HSM basados en la nube certificadas por FIPS 140-2 Nivel 4.

Habilitación de claves gestionadas por el cliente para App ID mediante Key Protect

Si elige trabajar con una clave que gestione, debe asegurarse de que se asigna la autorización de IAM válida al servicio App ID.

  1. Cree una instancia de Key Protect.
  2. Genere o importe su propia clave raíz en la instancia de Key Protect. Cuando se utiliza Key Protect para crear una clave raíz, el servicio genera material de clave criptográfica que tiene su raíz en los HSM basados en la nube. Asegúrese de que el nombre de su clave no contenga ninguna información personal como su nombre o su ubicación.
  3. Otorgue acceso de servicio a Key Protect. Debe ser el propietario de la cuenta o un administrador para la instancia de Key Protect con la que está trabajando. También debe tener al menos acceso de visor para el servicio App ID.
    1. Vaya a Gestionar > Acceso IAM > Autorizaciones.
    2. Cree una autorización para permitir el acceso a Key Protect.
    3. Seleccione la cuenta de origen.
    4. Seleccione App ID como servicio de origen.
    5. Seleccione Key Protect como servicio de destino.
    6. Especifique el ámbito del acceso.
    7. Asigne el rol de lector.
    8. Pulse Autorizar.
  4. Cree una instancia del servicio App ID.
    1. Seleccione la instancia de Key Protect.
    2. Seleccione la clave raíz que ha autorizado anteriormente.
    3. Pulse Crear.

La integración con Key Protect sólo es posible para instancias configuradas con puntos finales de servicio public-and-private. Las instancias configuradas con puntos finales de servicio sólo privados no son compatibles.

App ID da soporte a cambios de estado en la clave.

Rotar las claves

Cuando rota la KEK, App ID vuelve a encapsular las DEK asociadas con la clave rotada, lo que garantiza que los datos de usuario están siempre protegidos con la clave de cifrado actualizada.

Suprimir las claves

Cuando suprime su KEK, los datos de usuario dejan de ser accesibles 4 horas después de la supresión. Aunque los datos de usuario no se destruyen cuando se suprime una clave, App ID ya no puede descifrarlos, por lo que no se puede acceder a ellos.

Habilitación de claves gestionadas por el cliente para App ID mediante Hyper Protect Crypto Services

Si elige trabajar con una clave que gestione, debe asegurarse de que se asigna la autorización de IAM válida al servicio App ID.

  1. Cree una instancia de Hyper Protect Crypto Services.
  2. Inicialice la instancia cargando una clave maestra desde tarjetas inteligentes o desde la estación de trabajo.
  3. Genere o importe su propia clave raíz en la instancia de Hyper Protect Crypto Services.  Cuando se utiliza Hyper Protect Crypto Services para crear una clave raíz, el servicio genera material de clave criptográfica que tiene su raíz en los HSM basados en la nube. Asegúrese de que el nombre de su clave no contenga ninguna información personal como su nombre o su ubicación.
  4. Otorgue acceso al servicio a Hyper Protect Crypto Services.  Debe ser el propietario de la cuenta o un administrador para la instancia de Hyper Protect Crypto Services con la que está trabajando. También debe tener al menos acceso de visor para el servicio App ID.
    1. Vaya a Gestionar > Acceso IAM > Autorizaciones.
    2. Cree una autorización para permitir el acceso a Key Protect.
    3. Seleccione la cuenta de origen.
    4. Seleccione App ID como servicio de origen.
    5. Seleccione Hyper Protect Crypto Services como servicio de destino.
    6. Especifique el ámbito del acceso.
    7. Asigne el rol de lector.
    8. Pulse Autorizar.
  5. Cree una instancia del servicio App ID.
    1. Seleccione la instancia de Hyper Protect Crypto Services.
    2. Seleccione la clave raíz que ha autorizado anteriormente.
    3. Pulse Crear.

La integración con Hyper Protect Crypto Services sólo es posible para instancias configuradas con puntos finales de servicio public-and-private. Las instancias configuradas con puntos finales de servicio sólo privados no son compatibles.

App ID da soporte a cambios de estado en la clave.

Rotar las claves

Cuando rota su KEK, App ID reinicia las DEK asociadas con la tecla rotada, asegurándose de que los datos de usuario estén siempre protegidos con la clave de cifrado actualizada.

Suprimir las claves

Cuando suprime su KEK, los datos de usuario dejan de ser accesibles 4 horas después de la supresión. Aunque los datos de usuario no se destruyen cuando se suprime una clave, App ID ya no puede descifrarlos, por lo que no se puede acceder a ellos.

Supresión de los datos en App ID

Cuando suprime una instancia de App ID, también se suprimen todos los datos asociados al usuario. Cuando se suprime la instancia de servicio, se inicia un periodo de reclamación de 7 días. Durante ese tiempo, puede restaurar la instancia y todos los datos asociados al usuario. Sin embargo, si la instancia y los datos se suprimen permanentemente, no se puede restaurar. App ID no almacena datos de instancias suprimidas permanentemente.

La política de retención de datos de App ID describe cuánto tiempo se almacenan los datos una vez que se ha suprimido el servicio. La política de retención de datos se incluye en la descripción del servicio App ID, que puede encontrar en los Términos y avisos de IBM Cloud.

Supresión de una instancia

Si hay una instancia de App ID que ya no necesita, puede suprimir la instancia de servicio y todos los datos que haya almacenados. También puede optar por suprimir la instancia de servicio utilizando la consola.

  1. Suprima el servicio y colóquelo en un periodo de reclamación de 7 días.

    ibmcloud resource service-instance-delete <serviceName>
    
  2. Opcional: para suprimir de forma permanente la instancia, obtenga el ID de reclamación.

    ibmcloud resource reclamations --resource-instance-id <tenantID>
    

    Si decido no suprimir la instancia de forma permanente, la instancia y los datos se suprimirán igualmente al final del periodo de reclamación de 7 días.

  3. Opcional: Suprima la instancia de reclamación de forma permanente.

    ibmcloud resource reclamation-delete <reclamationId>
    

    Si suprime la instancia de forma permanente, no puede restaurar los datos.

Restauración de una instancia suprimida

Si no ha suprimido permanentemente la instancia, puede restaurarla durante el periodo de reclamación.

  1. Obtenga el ID de reclamación

    ibmcloud resource reclamations --resource-instance-id <tenantID>
    
  2. Restaure la reclamación.

    ibmcloud resource reclamation-restore <reclamationID>