Respondus utiliza (para transmitir e armazenar) a criptografia fornecida pela Amazon Web Services (ou AWS). Essa criptografia é realizada durante o uso do software Respondus. De fato, é mencionado que "Os dados da instituição são criptografados em trânsito se o LMS estiver configurado para usar HTTPS" (seção MAPP-05, Hecvat-Full).
Isso significa que a Amazon possui a chave de criptografia e pode acessar o texto em claro?
Quando o HTTPS é usado para criptografia em trânsito, nenhuma das partes possui as chaves. Elas são negociadas entre o cliente e o servidor durante a fase de “handshake” e são únicas para cada conexão.
Uma descrição detalhada desse processo pode ser encontrada aqui: https://www.cloudflare.com/learning/ssl/what-happens-in-a-tls-handshake/
Para a criptografia em repouso, gerenciamos todas as chaves usando o Sistema de Gerenciamento de Chaves da AWS (KMS).
Informações sobre o KMS da AWS podem ser encontradas aqui: https://aws.amazon.com/kms
Comentários
0 comentários
iniciar sessão para comentar.