Seguridad
AWS KMS se ha diseñado para garantizar que nadie tenga acceso a las claves maestras. El servicio se basa en sistemas diseñados para proteger las claves maestras con técnicas extensivas de seguridad reforzada, como no almacenar jamás claves maestras no cifradas en el disco, no mantenerlas en la memoria y limitar los sistemas que puedan conectarse a los hosts que usan claves. Todo el acceso al software de actualización del servicio lo controla un servicio de aprobación de varios niveles de cuya auditoría y revisión se encarga un grupo independiente dentro de AWS.
Para obtener más información sobre AWS KMS, consulte el documento técnico AWS Key Management Service