Seguridad de datos
El servicio Speech to Text proporciona las siguientes características de seguridad para ayudarle a proteger los datos de usuario.
Autenticación en IBM Cloud
IBM Cloud
Puede autenticarse en el servicio utilizando IBM Cloud Identity and Access Management (IAM). Puede pasar una clave de API o un token de portador en un encabezado Authorization. Para obtener más información, consulte Autenticación en IBM Cloud.
Autenticación en IBM Cloud Pak for Data
IBM Cloud Pak for Data
Puede autenticarse en el servicio pasando una señal de acceso con cada solicitud. Puede pasar una señal portadora en una cabecera de Authorization para autenticarse. Existen varios métodos para generar la señal, incluido el uso
de una clave de API o el nombre de usuario. Para obtener más información, consulte Autenticación en IBM Cloud Pak for Data.
Speech to Text for IBM Cloud Pak for Data es una solución en la nube de multiarrendatario. Sus credenciales proporcionan acceso solo a sus datos y sus datos están aislados de otros usuarios.
Seguridad de datos básica
El servicio proporciona seguridad para todos los datos de usuario tanto en movimiento como en reposo:
- Transport Layer Security (TLS) 1.2 se utiliza para proteger los datos en tránsito.
- Advanced Encryption Standard (AES)-256 con Secure Hash Algorithm (SHA)-256 se utiliza para proteger datos en reposo.
Para obtener más información sobre la seguridad de los datos para aplicaciones en la nube, consulte Arquitectura de seguridad para aplicaciones en la nube.
Seguridad de la información
El servicio da soporte al Reglamento General de Protección de Datos de la Unión Europea (GDPR) para gestionar los datos de los usuarios. Puede pasar la cabecera X-Watson-Metadata con una solicitud para asociar un ID de cliente con
datos que la solicitud pasa al servicio. Si es necesario, luego puede suprimir los datos con el método DELETE /v1/user_data. Para obtener más información sobre estas funciones y su uso, consulte Seguridad de la información.
IBM Cloud Para los planes Premium, el servicio también ofrece preparación para la Ley de Portabilidad y Responsabilidad de Seguros Médicos (HIPAA) de EE. UU. en las regiones de Washington, DC (us-east)
y Dallas (us-south).
Registro de solicitudes
IBM Cloud
El servicio le permite controlar el registro de solicitudes predeterminado que se realiza para todos los servicios de Watson. El servicio registra los datos de solicitud y respuesta sólo para mejorar el servicio para futuros usuarios. Los datos registrados nunca se comparten ni se hacen públicos. No se pueden exportar datos del servicio. Por ejemplo, los usuarios deben conservar los datos que utilizan para entrenar modelos personalizados porque no se pueden recuperar del servicio.
Si le preocupa la privacidad de la información personal de los usuarios o de lo contrario no desea que las solicitudes sean registradas por IBM, puede darse de baja del registro predeterminado para evitar que el servicio registre los datos de solicitud y respuesta. Si se da de baja, el servicio no registra los datos de usuario de las solicitudes:
- Los resultados de las solicitudes HTTP y WebSocket síncronas nunca se almacenan en el disco.
- Los resultados de las solicitudes HTTP asíncronas se suprimen tan pronto como su tiempo de vida caduca. Para obtener más información, consulte Retención de trabajos asíncronos.
Puede impedir el registro a cualquier nivel de cuenta o a cualquier nivel de solicitud de API. Para obtener más información, consulte Control del registro de solicitudes para servicios Watson.
Retención de trabajos asíncronos
Utilice el método POST /v1/recognitions de la interfaz HTTP asíncrona para iniciar un trabajo de reconocimiento de voz asíncrono. El servicio conserva los resultados de cada trabajo hasta que expira su tiempo de vida. El tiempo
predeterminado de vida para un trabajo es de una semana, aunque puede especificar un periodo de retención más corto.
También puede utilizar el método DELETE /v1/recognitions/{id} para suprimir los resultados de un trabajo. Un trabajo se suele suprimir después de obtener sus resultados del servicio. Una vez que se suprime un trabajo, sus resultados
dejan de estar disponibles. Para obtener más información, consulte Supresión de un trabajo.
Separación y cifrado de datos
IBM Cloud
Los planes de precios Plus y Premium del servicio ofrecen diferentes niveles de separación de datos y cifrado para los usuarios:
- Los planes Plus son soluciones de varios arrendatarios que proporcionan una separación lógica de datos utilizando claves de cifrado comunes.
- Los planes premium son soluciones de un solo arrendatario que proporcionan separación física de datos. Los planes Premium proporcionan cuentas de almacenamiento de datos dedicadas que utilizan claves de cifrado exclusivas.
Puntos finales de red
IBM Cloud
IBM Cloud da soporte a puntos finales de red pública y también privada con determinados planes. Las conexiones a puntos finales de red privada no requieren acceso a la Internet pública. Los puntos final de red privada admiten los servicios de direccionamiento sobre la red privada de IBM Cloud en lugar de la red pública. Un punto final de red privada proporciona una dirección IP exclusiva a la cual podrá acceder sin una conexión VPN.
Los puntos finales de red privada sólo están soportados para planes de pago. Compruebe la información del plan para que el servicio conozca los planes que dan soporte a los puntos finales de red privada. Para obtener más información, consulte Puntos finales de red públicos y privados.
Puntos finales privados virtuales
IBM Cloud
Los puntos finales privados virtuales de IBM Cloud® para la nube privada virtual (VPC) están disponibles con determinados planes. Los puntos finales privados virtuales le permiten conectarse a los servicios IBM Cloud soportados desde la red VPC utilizando las direcciones IP de su elección, asignadas desde una subred dentro de su VPC. Los puntos finales privados virtuales son una evolución de la conectividad privada a los servicios de IBM Cloud. Son interfaces IP virtuales que están enlazadas a una pasarela de punto final creada por servicio o instancia de servicio.
Los puntos finales privados virtuales sólo están soportados para planes de pago. Consulte la información del plan para el servicio para obtener más información sobre los planes que dan soporte a los puntos finales privados virtuales. Para obtener más información, consulte Puntos finales privados virtuales.
Soporte de CORS
El servicio da soporte a CORS (Cross-Origin Resource Sharing). Utilizando CORS, las páginas web pueden solicitar recursos directamente de un dominio foráneo. CORS omite la política de seguridad del mismo origen, que de lo contrario impide tales solicitudes. Como el servicio da soporte a CORS, una página web puede comunicarse directamente con el servicio sin pasar la solicitud a través del servidor web que aloja la página.
Por ejemplo, una página web que se carga desde un servidor en IBM Cloud puede llamar directamente a la API de personalización, omitiendo el servidor de IBM Cloud. Para más información, consulte enable-cors.org.
URL firmadas
Las URL firmadas proporcionan información de autenticación como cadena de consulta. Aunque las URL firmadas proporcionan acceso durante un tiempo limitado y con permisos limitados, permiten a cualquier usuario con dicha e URL encia acceder al servicio, independientemente de si ese usuario tiene una cuenta. El servicio Speech to Text no admite URL firmadas.
Soporte de FIPS
IBM Cloud Pak for Data IBM Software Hub
Speech to Text para IBM Cloud Pak for Data admite la ejecución en clústeres habilitados para el Estándar Federal de Procesamiento de Información (FIPS) a partir de la versión 4.5.1.