Sécurité des données
Le service IBM Watson® Text to Speech fournit les fonctions de sécurité suivantes pour protéger vos données utilisateur.
Authentification à IBM Cloud
IBM Cloud
Vous vous authentifiez dans le service à l'aide de IBM Cloud Identity and Access Management (IAM). Vous pouvez transmettre une clé API ou un jeton de support dans un en-tête Authorization Pour plus d'informations, consultez Authentification sur IBM Cloud.
Authentification à IBM Cloud Pak for Data
IBM Cloud Pak for Data
Vous vous authentifiez auprès du service en transmettant un jeton d'accès à chaque demande. Vous transmettez un jeton au porteur dans un en-tête Authorization pour l'authentification. Il existe plusieurs méthodes pour générer le
jeton, notamment à l'aide d'une clé d'API ou d'un nom d'utilisateur. Pour plus d'informations, consultez Authentification sur IBM Cloud Pak for Data.
Text to Speech for IBM Cloud Pak for Data est une solution de cloud à service partagé. Vos données d'identification vous permettent d'accéder à vos données uniquement, et vos données sont isolées des autres utilisateurs.
Sécurité de base des données
Le service fournit la sécurité pour toutes les données utilisateur en mouvement et au repos :
- TLS (Transport Layer Security) 1.2 est utilisé pour sécuriser les données en transit.
- AES (Advanced Encryption Standard)-256 avec SHA (Secure Hash Algorithm)-256 est utilisé pour sécuriser les données au repos.
Pour plus d'informations sur la sécurité des données pour les applications cloud, consultez Architecture de sécurité pour les applications cloud.
Sécurité des informations
Le service prend en charge le Règlement Général sur la Protection des Données (RGPD) de l'Union européenne pour gérer les données des utilisateurs. Vous pouvez transmettre l'en-tête X-Watson-Metadata à une demande d'association
d'un ID client à des données que la demande transmet au service. Si nécessaire, vous pouvez ensuite supprimer les données en utilisant la méthode DELETE /v1/user_data. Pour plus d'informations sur ces fonctionnalités et leur utilisation,
voir Sécurité de l'information.
IBM Cloud Pour les plans Premium, le service offre également une préparation à la loi américaine sur la transférabilité et la responsabilité en matière d'assurance maladie (HIPAA) dans les régions
de Washington, DC (us-east) et Dallas (us-south).
Journalisation des demandes
IBM Cloud
Le service vous permet de contrôler la journalisation des demandes par défaut qui est effectuée pour tous les services Watson. Le service consigne les données de demande et de réponse uniquement pour améliorer le service pour les futurs utilisateurs. Les données consignées ne sont jamais partagées ou rendues publiques. Aucune donnée ne peut être exportée à partir du service. Par exemple, les utilisateurs doivent conserver les données qu'ils utilisent pour la formation des invites personnalisées, car ils ne peuvent pas être extraits du service.
Si la confidentialité des informations personnelles des utilisateurs constitue une préoccupation ou que vous ne souhaitez pas que vos demandes soient consignées par IBM, vous pouvez refuser la consignation par défaut pour empêcher le service de consigner vos données de demande et de réponse. Si vous optez pour le retrait, le service ne consigne pas les données utilisateur à partir de vos demandes HTTP ou WebSocket. Aucune donnée utilisateur n'est écrite sur le disque.
Vous pouvez choisir de désactiver la journalisation au niveau du compte ou au niveau de la demande d'API. Pour plus d'informations, voir Contrôle de la journalisation des demandes pour les services Watson.
Séparation et chiffrement des données
IBM Cloud
Les plans de tarification Standard et Premium du service offrent différents niveaux de séparation des données et de chiffrement pour les utilisateurs:
- Les plans standard sont des solutions multi-locataires qui fournissent une séparation logique des données à l'aide de clés de chiffrement communes.
- Les plans Premium sont des solutions à un seul locataire qui fournissent une séparation physique des données. Les plans Premium fournissent des comptes de stockage de données dédiés qui utilisent des clés de chiffrement uniques.
Points de terminaison de réseau
IBM Cloud
IBM Cloud prend en charge les points de terminaison de réseau public et privé avec certains plans. Les connexions aux noeuds finaux de réseau privé ne nécessitent pas d'accès Internet public. Les noeuds finaux de réseau privé prennent en charge les services de routage sur le réseau privé d'IBM Cloud au lieu du réseau public. Un noeud final de réseau privé fournit une adresse IP unique qui est accessible sans connexion VPN.
Les points de terminaison de réseau privé sont pris en charge uniquement pour les plans payants. Consultez les informations sur le plan de votre service pour connaître les plans qui prennent en charge les terminaux de réseau privé. Pour plus d'informations, voir Noeuds finaux de réseaux publics et privés.
Points de terminaison virtuels privés
IBM Cloud
IBM Cloud® Virtual Private Endpoints for Virtual Private Cloud (VPC) est disponible avec certains plans. Les points de terminaison privés virtuels vous permettent de vous connecter aux services IBM Cloud pris en charge à partir de votre réseau VPC en utilisant les adresses IP de votre choix, allouées à partir d'un sous-réseau dans votre PC. Les points de terminaison privés virtuels sont une évolution de la connectivité privée vers les services IBM Cloud. Ce sont des interfaces IP virtuelles qui sont liées à une passerelle de point de terminaison créée sur une base de service ou d'instance de service.
Les points de terminaison privés virtuels sont pris en charge uniquement pour les plans payants. Vérifiez les informations de plan de votre service pour en savoir plus sur les plans qui prennent en charge les points de terminaison privés virtuels. Pour plus d'informations, voir Points de terminaison virtuels.
Prise en charge de CORS
Le service prend en charge le partage de ressources d'origine croisée (CORS). Avec CORS, les pages Web peuvent directement demander des ressources en provenance d'un domaine externe. CORS permet de contourner les règles de sécurité d'origine identique, qui empêcheraient les demandes de ce type. Comme le service prend en charge CORS, une page Web peut communiquer directement avec le service sans avoir à passer par le serveur Web qui héberge la page pour transmettre la demande.
Par exemple, une page Web chargée depuis un serveur dans IBM Cloud peut appeler directement l'API de personnalisation, en ignorant le serveur IBM Cloud. Pour plus d'informations, voir enable-cors.org
URL signés
Les URL signés fournissent des informations d'authentification sous la forme d'une chaîne de requête. Bien que les URL signés fournissent un accès pour une durée et avec des autorisations limitées, ils permettent à tout utilisateur disposant d'un tel URL d'accéder au service, qu'il dispose ou non d'un compte. Le service Text to Speech ne prend pas en charge les URL signées.
prise en charge de la norme FIPS
IBM Cloud Pak for Data IBM Software Hub
Text to Speech pour IBM Cloud Pak for Data prend en charge l'exécution sur des clusters compatibles avec la norme Federal Information Processing Standard (FIPS) à partir de la version 4.5.1