Sécurisation de vos données dans App ID

Pour faire en sorte que vos données soient gérées de manière sécurisée lorsque vous utilisez IBM Cloud® App ID, vous devez savoir exactement quelles données sont stockées et chiffrées et comment vous pouvez supprimer les éventuelles données à caractère personnel stockées.

Comment vos données sont-elles stockées et chiffrées dans App ID ?

App ID stocke et chiffre les attributs de profil utilisateur. En tant que service multilocataires, chaque locataire dispose d'une clé de chiffrement désignée et les données utilisateur de chaque locataire sont chiffrées à l'aide de la clé du locataire. App ID garantit que les informations privées sont chiffrées avant leur stockage.

Vous pouvez ajouter un niveau supérieur de contrôle du cryptage de vos données au repos (lorsqu'elles sont stockées) en activant l'intégration avec un service de gestion des clés (KMS). Les données que vous stockez dans IBM Cloud sont chiffrées au repos à l'aide du chiffrement d'enveloppe. Si vous devez contrôler les clés de chiffrement, vous pouvez intégrer Key Protect ou Hyper Protect Crypto Services. Ce processus est communément appelé Bring Your Own Key (BYOK). Avec Key Protect et Hyper Protect Crypto Services, vous pouvez créer, importer et gérer des clés de chiffrement. Vous pouvez affecter aux clés des règles d'accès, des ID utilisateur ou de service, ou ne leur donner accès qu'à un service spécifique.

Gestion de vos propres clés

App ID utilise le chiffrement d'enveloppe pour implémenter à la fois des clés gérées par le fournisseur et des clés gérées par le client. Le chiffrement d'enveloppe décrit le processus de chiffrement d'une clé à l'aide d'une autre. La clé utilisée pour chiffrer les données réelles porte le nom de clé DEK (Data Encryption Key). La DEK n'est jamais stockée, mais elle est encapsulée par une seconde clé, connue sous le nom de clé de chiffrement de clés (KEK), pour créer une DEK encapsulée. Pour déchiffrer les données, la DEK est désencapsulée. Ce processus n'est possible qu'en accédant à la KEK, qui dans ce cas est votre clé racine qui est stockée dans votre KMS. Les clés Key Protect sont sécurisées par les modules de sécurité matérielle (HSMs) certifiés FIPS 140-2 niveau 3, et les clés Hyper Protect Crypto Services sont sécurisées par les HSMs de niveau 4 certifiés FIPS 140-2.

Activation des clés gérées par le client pour App ID à l'aide de Key Protect

Si vous choisissez d'utiliser une clé que vous gérez, vous devez vous assurer qu'une autorisation IAM valide est affectée au service App ID.

  1. Créez une instance de Key Protect.
  2. Générez ou importez votre propre clé racine dans votre instance Key Protect. Lorsque vous utilisez Key Protect pour créer une clé racine, le service génère du matériel de clé cryptographique qui est placé dans des modules HSM basés sur le cloud. Veillez à ce que le nom de votre clé ne contienne pas d'informations personnelles telles que votre nom ou votre emplacement.
  3. Accordez un accès au service dans Key Protect. Vous devez être propriétaire ou administrateur du compte pour l'instance Key Protect sur laquelle vous travaillez. Vous devez également disposer d'au moins un accès Afficheur au service App ID.
    1. Accédez à Gérer > Accéder à IAM > Autorisations.
    2. Créez une autorisation pour autoriser l'accès à Key Protect.
    3. Sélectionnez le compte source.
    4. Sélectionnez App ID comme service source.
    5. Sélectionnez Key Protect comme service cible.
    6. Indiquez la portée de l'accès.
    7. Affectez le rôle Lecteur.
    8. Cliquez sur Autoriser.
  4. Créez une instance du service App ID.
    1. Sélectionnez votre instance Key Protect.
    2. Sélectionnez la clé racine précédemment autorisée.
    3. Cliquez sur Créer.

L'intégration avec Key Protect n'est possible que pour les instances configurées avec des points d'extrémité de service public-and-private. Les instances configurées avec des points d'extrémité de service privés ne sont pas prises en charge.

App ID prend en charge les modifications d'état de votre clé.

Rotation de vos clés

Lorsque vous faites pivoter votre clé KEK, App ID encapsule à nouveau les clés DEK associées à la clé pivotée, garantissant que vos données utilisateur sont toujours protégées avec votre clé de chiffrement à jour.

Suppression de vos clés

Lorsque vous supprimez votre clé KEK, les données utilisateur deviennent inaccessibles dans les 4 heures suivant la suppression. Bien que les données utilisateur ne soient pas détruites lorsqu'une clé est supprimée, App ID n'est plus en mesure de les déchiffrer, les rendant inaccessibles.

Activation des clés gérées par le client pour App ID à l'aide de Hyper Protect Crypto Services

Si vous choisissez d'utiliser une clé que vous gérez, vous devez vous assurer qu'une autorisation IAM valide est affectée au service App ID.

  1. Créez une instance de Hyper Protect Crypto Services.
  2. Initialisez votre instance en chargeant une clé principale depuis des cartes à puce ou à partir de votre poste de travail.
  3. Générez ou importez votre propre clé racine dans votre instance Hyper Protect Crypto Services.  Lorsque vous utilisez Hyper Protect Crypto Services pour créer une clé racine, le service génère du matériel de clé cryptographique qui est placé dans des modules HSM basés sur le cloud. Veillez à ce que le nom de votre clé ne contienne pas d'informations personnelles telles que votre nom ou votre emplacement.
  4. Accordez un accès au service dans Hyper Protect Crypto Services.  Vous devez être propriétaire ou administrateur du compte pour l'instance Hyper Protect Crypto Services sur laquelle vous travaillez. Vous devez également disposer d'au moins un accès Afficheur au service App ID.
    1. Accédez à Gérer > Accéder à IAM > Autorisations.
    2. Créez une autorisation pour autoriser l'accès à Key Protect.
    3. Sélectionnez le compte source.
    4. Sélectionnez App ID comme service source.
    5. Sélectionnez Hyper Protect Crypto Services comme service cible.
    6. Indiquez la portée de l'accès.
    7. Affectez le rôle Lecteur.
    8. Cliquez sur Autoriser.
  5. Créez une instance du service App ID.
    1. Sélectionnez votre instance Hyper Protect Crypto Services.
    2. Sélectionnez la clé racine précédemment autorisée.
    3. Cliquez sur Créer.

L'intégration avec Hyper Protect Crypto Services n'est possible que pour les instances configurées avec des points d'extrémité de service public-and-private. Les instances configurées avec des points d'extrémité de service privés ne sont pas prises en charge.

App ID prend en charge les modifications d'état de votre clé.

Rotation de vos clés

Lorsque vous Faites pivoter votre KEK, App ID encapsule les DEKs associés à la clé de rotation, vous assurant ainsi que vos données utilisateur sont toujours protégées avec votre clé de chiffrement à jour.

Suppression de vos clés

Lorsque vous supprimez votre clé KEK, les données utilisateur deviennent inaccessibles dans les 4 heures suivant la suppression. Bien que les données utilisateur ne soient pas détruites lorsqu'une clé est supprimée, App ID n'est plus en mesure de les déchiffrer, les rendant inaccessibles.

Suppression de vos données dans App ID

Lorsque vous supprimez une instance de App ID, toutes les données associées à l'utilisateur sont également supprimées. Lorsque l'instance de service est supprimée, une période de récupération de 7 jours commence. Pendant ce temps, vous pouvez restaurer l'instance et toutes les données associées à l'utilisateur. Toutefois, si l'instance et les données sont définitivement supprimées, elle ne peut pas être restaurée. App ID ne stocke aucune donnée à partir d'instances supprimées définitivement.

La politique de conservation des données App ID décrit la durée de stockage de vos données après la suppression du service. La politique de conservation des données est incluse dans la description du service App ID, fournie dans les conditions et mentions légales de IBM Cloud.

Suppression d'une instance

Si vous n'avez plus besoin d'une instance d'App ID, vous pouvez la supprimer ainsi que les données stockées. Vous pouvez également choisir de supprimer votre instance de service en utilisant la console.

  1. Supprimez le service et faites-le entrer dans une période de récupération de 7 jours.

    ibmcloud resource service-instance-delete <serviceName>
    
  2. Facultatif : pour supprimer définitivement votre instance, obtenez l'ID de récupération.

    ibmcloud resource reclamations --resource-instance-id <tenantID>
    

    Si vous choisissez de ne pas supprimer l'instance définitivement, celle-ci et les données sont tout de même supprimées à la fin de la période de récupération de 7 jours.

  3. Facultatif : supprimez définitivement l'instance de récupération.

    ibmcloud resource reclamation-delete <reclamationId>
    

    Si vous supprimez définitivement l'instance, vous ne pouvez pas restaurer vos données.

Restauration d'une instance supprimée

Si vous n'avez pas supprimé définitivement votre instance, vous pouvez la restaurer au cours de la période de récupération.

  1. Obtenez l'ID de récupération.

    ibmcloud resource reclamations --resource-instance-id <tenantID>
    
  2. Restaurez la récupération.

    ibmcloud resource reclamation-restore <reclamationID>