Protección de datos en Amplify - AWS Amplify Hospedaje

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección de datos en Amplify

AWS Amplify se ajusta al modelo de responsabilidad AWS compartida, modelo de , que incluye normas y directrices para la protección de datos. AWS es responsable de proteger la infraestructura global en la que se ejecutan todos los AWS servicios. AWS mantiene el control de los datos alojados en esta infraestructura, incluidos los controles de configuración de seguridad para gestionar el contenido y los datos personales de los clientes. AWS los clientes y APN socios, que actúan como controladores o procesadores de datos, son responsables de cualquier dato personal que coloquen en la AWS nube.

Con fines de protección de datos, le recomendamos que proteja Cuenta de AWS las credenciales y configure los usuarios individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, cada usuario recibe únicamente los permisos necesarios para cumplir con sus obligaciones laborales. También recomendamos proteger sus datos de las siguientes maneras:

  • Utilice la autenticación multifactorial (MFA) con cada cuenta.

  • UseSSL/TLSpara comunicarse con AWS los recursos.

  • Configure API y registre la actividad del usuario con AWS CloudTrail.

  • Utilice soluciones de AWS cifrado, junto con todos los controles de seguridad predeterminados de AWS los servicios.

  • Utilice avanzados servicios de seguridad administrados, como Amazon Macie, que lo ayuden a detectar y proteger los datos personales almacenados en Amazon S3.

Le recomendamos encarecidamente que nunca introduzca información de identificación confidencial, como, por ejemplo, números de cuenta de sus clientes, en los campos de formato libre, como el campo Nombre. Esto incluye cuando trabaja con Amplify u otros AWS servicios mediante la consola, API AWS CLI, o. AWS SDKs Es posible que cualquier dato que ingrese en Amplify u otros servicios se incluya en los registros de diagnóstico. Cuando proporciones una URL a un servidor externo, no incluyas información sobre las credenciales en ella URL para validar tu solicitud a ese servidor.

Para obtener más información sobre la protección de datos, consulta el modelo de responsabilidad AWS compartida y la entrada del GDPR blog sobre AWS seguridad.