Seguridad de datos
El servicio IBM Watson® Text to Speech proporciona las siguientes características de seguridad para ayudarle a proteger los datos de usuario.
Autenticación en IBM Cloud
IBM Cloud
Puede autenticarse en el servicio utilizando IBM Cloud Identity and Access Management (IAM). Puede pasar una clave API o un token de portador en una Authorization cabecera. Para obtener más información, consulte Autenticación en IBM Cloud.
Autenticación en IBM Cloud Pak for Data
IBM Cloud Pak for Data
Puede autenticarse en el servicio pasando una señal de acceso con cada solicitud. Puede pasar una señal portadora en una cabecera de Authorization para autenticarse. Existen varios métodos para generar la señal, incluido el uso
de una clave de API o el nombre de usuario. Para obtener más información, consulte Autenticación en IBM Cloud Pak for Data.
Text to Speech for IBM Cloud Pak for Data es una solución en la nube de multiarrendatario. Sus credenciales proporcionan acceso solo a sus datos y sus datos están aislados de otros usuarios.
Seguridad de datos básica
El servicio proporciona seguridad para todos los datos de usuario tanto en movimiento como en reposo:
- Transport Layer Security (TLS) 1.2 se utiliza para proteger los datos en tránsito.
- Advanced Encryption Standard (AES)-256 con Secure Hash Algorithm (SHA)-256 se utiliza para proteger datos en reposo.
Para obtener más información sobre la seguridad de los datos para aplicaciones en la nube, consulte Arquitectura de seguridad para aplicaciones en la nube.
Seguridad de la información
El servicio da soporte al Reglamento General de Protección de Datos de la Unión Europea (GDPR) para gestionar los datos de los usuarios. Puede pasar la cabecera X-Watson-Metadata con una solicitud para asociar un ID de cliente con
datos que la solicitud pasa al servicio. Si es necesario, luego puede suprimir los datos con el método DELETE /v1/user_data. Para obtener más información sobre estas funciones y su uso, consulte Seguridad de la información.
IBM Cloud Para los planes Premium, el servicio también ofrece preparación para la Ley de Portabilidad y Responsabilidad de Seguros Médicos (HIPAA) de EE. UU. en las regiones de Washington, DC (us-east)
y Dallas (us-south).
Registro de solicitudes
IBM Cloud
El servicio le permite controlar el registro de solicitudes predeterminado que se realiza para todos los servicios de Watson. El servicio registra los datos de solicitud y respuesta sólo para mejorar el servicio para futuros usuarios. Los datos registrados nunca se comparten ni se hacen públicos. No se pueden exportar datos del servicio. Por ejemplo, los usuarios deben conservar los datos que utilizan para entrenar solicitudes personalizadas porque no se pueden recuperar del servicio.
Si le preocupa la privacidad de la información personal de los usuarios o de lo contrario no desea que las solicitudes sean registradas por IBM, puede darse de baja del registro predeterminado para evitar que el servicio registre los datos de solicitud y respuesta. Si renuncia, el servicio no registra los datos de usuario de las solicitudes HTTP o WebSocket. No se graba ningún dato de usuario en el disco.
Puede impedir el registro a cualquier nivel de cuenta o a cualquier nivel de solicitud de API. Para obtener más información, consulte Control del registro de solicitudes para servicios Watson.
Separación y cifrado de datos
IBM Cloud
Los planes de precios Standard y Premium del servicio ofrecen diferentes niveles de separación de datos y cifrado para los usuarios:
- Los planes Standard son soluciones de varios arrendatarios que proporcionan una separación lógica de datos utilizando claves de cifrado comunes.
- Los planes premium son soluciones de un solo arrendatario que proporcionan separación física de datos. Los planes Premium proporcionan cuentas de almacenamiento de datos dedicadas que utilizan claves de cifrado exclusivas.
Puntos finales de red
IBM Cloud
IBM Cloud da soporte a puntos finales de red pública y también privada con determinados planes. Las conexiones a puntos finales de red privada no requieren acceso a la Internet pública. Los puntos final de red privada admiten los servicios de direccionamiento sobre la red privada de IBM Cloud en lugar de la red pública. Un punto final de red privada proporciona una dirección IP exclusiva a la cual podrá acceder sin una conexión VPN.
Los puntos finales de red privada sólo están soportados para planes de pago. Compruebe la información del plan para que el servicio conozca los planes que dan soporte a los puntos finales de red privada. Para obtener más información, consulte Puntos finales de red públicos y privados.
Puntos finales privados virtuales
IBM Cloud
Los puntos finales privados virtuales de IBM Cloud® para la nube privada virtual (VPC) están disponibles con determinados planes. Los puntos finales privados virtuales le permiten conectarse a los servicios IBM Cloud soportados desde la red VPC utilizando las direcciones IP de su elección, asignadas desde una subred dentro de su VPC. Los puntos finales privados virtuales son una evolución de la conectividad privada a los servicios de IBM Cloud. Son interfaces IP virtuales que están enlazadas a una pasarela de punto final creada por servicio o instancia de servicio.
Los puntos finales privados virtuales sólo están soportados para planes de pago. Consulte la información del plan para el servicio para obtener más información sobre los planes que dan soporte a los puntos finales privados virtuales. Para obtener más información, consulte Puntos finales privados virtuales.
Soporte de CORS
El servicio da soporte a CORS (Cross-Origin Resource Sharing). Utilizando CORS, las páginas web pueden solicitar recursos directamente de un dominio foráneo. CORS omite la política de seguridad del mismo origen, que de lo contrario impide tales solicitudes. Como el servicio da soporte a CORS, una página web puede comunicarse directamente con el servicio sin pasar la solicitud a través del servidor web que aloja la página.
Por ejemplo, una página web que se carga desde un servidor en IBM Cloud puede llamar directamente a la API de personalización, omitiendo el servidor de IBM Cloud. Para más información, consulte enable-cors.org.
URL firmadas
Las URL firmadas proporcionan información de autenticación como cadena de consulta. Aunque las URL firmadas proporcionan acceso durante un tiempo limitado y con permisos limitados, permiten a cualquier usuario con dicha e URL encia acceder al servicio, independientemente de si ese usuario tiene una cuenta. El servicio Text to Speech no admite URL firmadas.
Soporte de FIPS
IBM Cloud Pak for Data IBM Software Hub
Text to Speech for IBM Cloud Pak for Data supports running on Federal Information Processing Standard (FIPS)-enabled clusters as of version 4.5.1.