

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Chiffrement des données dans Amazon Quick
<a name="data-encryption"></a>

Amazon Quick utilise les fonctionnalités de chiffrement des données suivantes : 
+  Chiffrement au repos 
+  Chiffrement en transit
+  Gestion des clés

Vous trouverez de plus amples informations sur le chiffrement des données au repos et le chiffrement des données en transit dans les rubriques suivantes. Pour plus d'informations sur la gestion des clés dans Amazon Quick, consultez[Chiffrer vos données Amazon Quick avec AWS Key Management Service clés gérées par le client](customer-managed-keys.md).

**Topics**
+ [Chiffrement au repos](#data-encryption-at-rest)
+ [Chiffrement en transit](#data-encryption-in-transit)

## Chiffrement au repos
<a name="data-encryption-at-rest"></a>

Amazon Quick stocke en toute sécurité vos métadonnées Amazon Quick. Cela inclut les éléments suivants : 
+ Données utilisateur Amazon Quick, y compris les noms d'utilisateur, adresses e-mail et mots de passe Amazon Quick. Les administrateurs Amazon Quick peuvent consulter les noms d'utilisateur et les e-mails, mais le mot de passe de chaque utilisateur est totalement privé pour chaque utilisateur.
+ Données minimales nécessaires pour coordonner l'identification des utilisateurs avec votre implémentation de Microsoft Active Directory ou de votre fédération d'identités (Federated Single Sign-On (IAM Identity Center) via Security Assertion Markup Language 2.0 (SAML 2.0)).
+ Données de connexion à la source de données.
+ Amazon Quick chiffre les informations d'identification de votre source de données (nom d'utilisateur et mot de passe) et vos jetons OAuth à l'aide de votre clé KMS gérée par le client par défaut lorsque l'une d'entre elles est enregistrée auprès d'Amazon Quick. Amazon Quick rechiffre les informations d'identification et les jetons à l'aide de la clé KMS gérée par le client par défaut actuelle chaque fois que vous mettez à jour les informations d'identification ou que vous actualisez un jeton OAuth. Si vous n'enregistrez pas de clé KMS gérée par le client par défaut, Amazon Quick chiffre ces informations à l'aide d'une clé gérée par le service.
+ Noms de vos fichiers chargés, des sources de données et des jeux de données.
+ Statistiques utilisées par Amazon Quick pour enrichir les informations issues de l'apprentissage automatique (ML).
+ Données indexées pour prendre en charge Amazon Q dans Quick. Cela inclut les éléments suivants :
  + Rubriques
  + Métadonnées relatives à vos tableaux de bord
  + Votre premier achat de capacité indicielle
  + Votre premier chat
  + Votre première création spatiale
  + Votre première création de base de connaissances

**Important**  
Quick protège les données indexées pour prendre en charge Amazon Q à l'aide de la clé de données Amazon Q. Cette clé est définie lors de la première création de données Amazon Q sur votre compte et ne peut pas être modifiée par la suite. Pour utiliser une clé KMS gérée par le client pour les données Amazon Q, enregistrez-la comme clé par défaut de votre compte avant de créer des données Amazon Q. Pour plus d’informations, consultez [Clé de données Amazon Q](customer-managed-keys.md#customer-managed-keys-q-data-key) et [Périmètre clé KMS géré par le client](customer-managed-keys.md#customer-managed-keys-scope).

Amazon Quick stocke vos données Amazon Quick en toute sécurité. Cela inclut les éléments suivants :
+ Lorsqu'aucune clé KMS gérée par le client ne s'applique, les données SPICE stockées sont cryptées à l'aide d'un chiffrement matériel au niveau des blocs avec des clés détenues et AWS gérées. Pour plus d'informations sur l'utilisation d'une clé KMS gérée par le client avec SPICE des ensembles de données, consultez[Périmètre clé KMS géré par le client](customer-managed-keys.md#customer-managed-keys-scope).
+ Lorsqu'aucune clé KMS gérée par le client ne s'applique, les autres données au repos sont chiffrées à l'aide d'une clé gérée par le service. Cela inclut les éléments suivants :
  + Exemples de valeurs pour les filtres.
  + Les commentaires des utilisateurs sur les réponses au chat, y compris les commentaires facultatifs en texte libre. Les commentaires des utilisateurs ne sont pas chiffrés à l'aide de la clé KMS gérée par le client ou de la clé de données Amazon Q.

  Les artefacts des rapports (y compris les rapports envoyés par e-mail) peuvent être chiffrés à l'aide de votre clé KMS gérée par le client par défaut lorsqu'elle est enregistrée. Pour de plus amples informations, veuillez consulter [Périmètre clé KMS géré par le client](customer-managed-keys.md#customer-managed-keys-scope).
+ Amazon Quick chiffre les résultats des requêtes mises en cache au repos. Amazon Quick met en cache les résultats des requêtes provenant d'un SPICE ensemble de données que la clé KMS gérée par votre client protège sous cette même clé, et chiffre les autres résultats mis en cache à l'aide d'une clé gérée par le service.

Lorsque vous supprimez un utilisateur, Amazon Quick supprime définitivement ses métadonnées. Le sort des actifs détenus par l'utilisateur et des données telles que l'historique des conversations de l'utilisateur dépend de la manière dont l'utilisateur est supprimé. Pour de plus amples informations, veuillez consulter [Cycle de vie des utilisateurs et gestion des données dans Amazon Quick](user-lifecycle-data-handling.md).

Lorsque vous vous désabonnez d'Amazon Quick, toutes vos données Amazon Quick sont complètement et définitivement supprimées. Cela inclut toutes les métadonnées, toutes les données que vous possédez SPICE et les données Amazon Q, y compris l'index rapide. Cette suppression est immédiate ; il n'y a pas de période de conservation pendant laquelle les données peuvent être récupérées.

## Chiffrement en transit
<a name="data-encryption-in-transit"></a>

Amazon Quick prend en charge le chiffrement pour tous les transferts de données. Cela inclut les transferts entre la source de données et SPICE ou entre SPICE et l’interface utilisateur. Toutefois, le chiffrement n’est pas obligatoire. Pour certaines bases de données, vous avez la possibilité de choisir si les transferts à partir de la source de données sont chiffrés ou non. Amazon Quick sécurise tous les transferts chiffrés à l'aide du protocole SSL (Secure Sockets Layer).