Protezione dei tuoi dati in App ID

Per assicurarti di poter gestire in sicurezza i tuoi dati quando utilizzi IBM Cloud® App ID, è importante conoscere esattamente quali dati sono archiviati e crittografati e come puoi eliminare eventuali dati personali archiviati.

Modalità di archiviazione e crittografia dei tuoi dati in App ID

App ID archivia e crittografa gli attributi del profilo utente. Come servizio multi - tenant, ogni inquilino ha una chiave di crittografia designata e i dati degli utenti in ogni inquilino sono crittografati con solo la chiave di quel tenant. App ID garantisce che le informazioni private siano crittografate prima di essere memorizzate.

È possibile aggiungere un livello superiore di controllo della crittografia ai propri dati a riposo (quando viene memorizzato) abilitando l'integrazione con un KMS (Key Management Service). I dati che si memorizzano in IBM Cloud sono crittografati a riposo utilizzando la crittografia dell'involucro. Se è necessario controllare i tasti di crittografia, è possibile integrare Key Protect o Hyper Protect Crypto Services. Questo processo è comunemente indicato come Porta Your Own Key (BYOK). Con Key Protect e Hyper Protect Crypto Services, è possibile creare, importare e gestire le chiavi di crittografia. È possibile assegnare le politiche di accesso alle chiavi, assegnare gli utenti o gli ID di servizio alle chiavi o dare l'accesso chiave solo ad un servizio specifico.

Gestione delle proprie chiavi

App ID utilizza la crittografia busta per implementare entrambe le chiavi gestite dal provider e dal cliente. La crittografia envelope descrive la codifica di una chiave di crittografia con un'altra chiave di crittografia. La chiave utilizzata per crittografare i dati effettivi è nota come DEK (data encryption key). La DEK stessa non viene mai memorizzata, ma viene protetta da una seconda chiave che è nota come KEK (key encryption key) per creare una DEK con wrapping. Per decrittografare i dati, la DEK impacchettata viene spacchettata per ottenere la DEK. Questo processo è possibile solo accedendo alla KEK, che in questo caso è la tua chiave di root che viene memorizzata nel tuo KMS. Le chiavi Key Protect sono protette da moduli di sicurezza hardware basati su cloud certificati FIPS 140 - 2 Level 3 e Hyper Protect Crypto Services sono garantiti da FIPS 140 - 2 Level 4 certificati cloud certificati.

Abilitazione dei tasti gestiti dal cliente per App ID utilizzando Key Protect

Se si sceglie di lavorare con una chiave da gestire, è necessario assicurarsi che l'autorizzazione IAM valida sia assegnata al servizio App ID.

  1. Creare un'istanza di Key Protect.
  2. Generare o importare il proprio root key alla propria istanza di Key Protect. Quando si utilizza Key Protect per creare un tasto root, il servizio genera materiale chiave crittografico radicato in HSMs basati su cloud. Assicurarsi che il nome della tua chiave non contenga informazioni personali come il tuo nome o la tua posizione.
  3. Concessione accesso servizio a Key Protect. Devi essere il proprietario dell'account o un amministratore per l'istanza di Key Protect a cui stai lavorando. È necessario disporre anche di almeno l'accesso Visualizzatore per il servizio App ID.
    1. Andare in Gestione > Accesso IAM > Autorizzazioni.
    2. Creare un'autorizzazione per consentire l'accesso a Key Protect.
    3. Selezionare l'account di origine.
    4. Selezionare App ID come servizio di origine.
    5. Selezionare Key Protect come servizio di destinazione.
    6. Specificare l'ambito dell'accesso.
    7. Assegnare il ruolo Reader.
    8. Fai clic su Autorizza.
  4. Crea un'istanza del servizio App ID.
    1. Selezionare la tua istanza Key Protect.
    2. Selezionare il tasto root che si è precedentemente autorizzato.
    3. Fai clic su Crea.

L'integrazione con Key Protect è supportata solo per le istanze configurate con gli endpoint del servizio public-and-private. Le istanze configurate con endpoint di servizio solo privati non sono supportate.

App ID supporta le modifiche di stato della chiave.

Rotazione delle chiavi

Quando ruotate la KEK, App ID riavvolge i DEKs associati al tasto di rotazione, assicurando che i tuoi dati utente siano sempre protetti con la tua chiave di codifica aggiornata.

Eliminazione delle chiavi

Quando si elimina la KEK, i dati degli utenti diventano inaccessibili entro 4 ore dalla cancellazione. Sebbene i dati degli utenti non vengano distrutti quando una chiave viene cancellata, App ID non è più in grado di decodificare i dati degli utenti, rendendolo inaccessibile.

Abilitazione dei tasti gestiti dal cliente per App ID utilizzando Hyper Protect Crypto Services

Se si sceglie di lavorare con una chiave da gestire, è necessario assicurarsi che l'autorizzazione IAM valida sia assegnata al servizio App ID.

  1. Creare un'istanza di Hyper Protect Crypto Services.
  2. Inizializza la tua istanza caricando una chiave principale da smart card o dalla tua workstation.
  3. Generare o importare il proprio root key alla propria istanza di Hyper Protect Crypto Services. Quando si utilizza Hyper Protect Crypto Services per creare un tasto root, il servizio genera materiale chiave crittografico radicato in HSMs basati su cloud. Assicurarsi che il nome della tua chiave non contenga informazioni personali come il tuo nome o la tua posizione.
  4. Concessione accesso servizio a Hyper Protect Crypto Services. Devi essere il proprietario dell'account o un amministratore per l'istanza di Hyper Protect Crypto Services a cui stai lavorando. È necessario disporre anche di almeno l'accesso Visualizzatore per il servizio App ID.
    1. Andare in Gestione > Accesso IAM > Autorizzazioni.
    2. Creare un'autorizzazione per consentire l'accesso a Key Protect.
    3. Selezionare l'account di origine.
    4. Selezionare App ID come servizio di origine.
    5. Selezionare Hyper Protect Crypto Services come servizio di destinazione.
    6. Specificare l'ambito dell'accesso.
    7. Assegnare il ruolo Reader.
    8. Fai clic su Autorizza.
  5. Crea un'istanza del servizio App ID.
    1. Seleziona la tua istanza Hyper Protect Crypto Services.
    2. Selezionare il tasto root che si è precedentemente autorizzato.
    3. Fai clic su Crea.

L'integrazione con Hyper Protect Crypto Services è supportata solo per le istanze configurate con gli endpoint del servizio public-and-private. Le istanze configurate con endpoint di servizio solo privati non sono supportate.

App ID supporta le modifiche di stato della chiave.

Rotazione delle chiavi

Quando ruotate la KEK, App ID riavvolge i DEKs associati al tasto ruotato, garantendo ai tuoi dati utente sempre protetto con la tua chiave di codifica aggiornata.

Eliminazione delle chiavi

Quando si elimina la KEK, i dati degli utenti diventano inaccessibili entro 4 ore dalla cancellazione. Sebbene i dati degli utenti non vengano distrutti quando una chiave viene cancellata, App ID non è più in grado di decodificare i dati degli utenti, rendendolo inaccessibile.

Eliminazione dei tuoi dati in App ID

Quando si elimina un'istanza di App ID, vengono cancellati anche tutti i dati associati all'utente. Quando l'istanza di servizio viene eliminata, inizia un periodo di bonifica di 7 giorni. Durante questo periodo, è possibile ripristinare l'istanza e tutti i dati associati all'utente. Tuttavia, se l'istanza e i dati sono definitivamente cancellati, non può essere ripristinato. App ID non memorizza alcun dato da istanze definitivamente eliminate.

La politica di conservazione dei dati di App ID descrive per quanto tempo i dati rimangono archiviati dopo l'eliminazione del servizio. La politica di conservazione dei dati è inclusa nella descrizione del servizio App ID, che puoi trovare nei Termini e avvisi di IBM Cloud.

Eliminazione di un'istanza

Se non hai più bisogno di un'istanza di App ID, puoi eliminare l'istanza del servizio e tutti i dati archiviati. Puoi anche scegliere di eliminare la tua istanza del servizio utilizzando la console.

  1. Elimina il servizio e inseriscilo in un periodo di recupero di 7 giorni.

    ibmcloud resource service-instance-delete <serviceName>
    
  2. Opzionale: Per eliminare definitivamente l'istanza, ottenere l'ID di bonifica.

    ibmcloud resource reclamations --resource-instance-id <tenantID>
    

    Se scegli di non eliminare l'istanza in modo permanente, l'istanza e i dati vengono comunque eliminati al termine del periodo di recupero di 7 giorni.

  3. Facoltativo: elimina in modo permanente l'istanza di recupero.

    ibmcloud resource reclamation-delete <reclamationId>
    

    Se elimini l'istanza in modo permanente, non puoi ripristinare i tuoi dati.

Ripristino di un'istanza eliminata

Se non è stata eliminata definitivamente l'istanza, è possibile ripristinarla durante il periodo di bonifica.

  1. Ottieni l'ID di recupero.

    ibmcloud resource reclamations --resource-instance-id <tenantID>
    
  2. Ripristina il recupero.

    ibmcloud resource reclamation-restore <reclamationID>