

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crittografia dei dati in Amazon Quick
<a name="data-encryption"></a>

Amazon Quick utilizza le seguenti funzionalità di crittografia dei dati: 
+  Crittografia dei dati a riposo 
+  Crittografia dei dati in transito
+  Gestione delle chiavi

Puoi trovare ulteriori dettagli sulla crittografia dei dati inattivi e sulla crittografia dei dati in transito nei seguenti argomenti. Per ulteriori informazioni sulla gestione delle chiavi in Amazon Quick, consulta[Crittografia dei dati Amazon Quick con AWS Key Management Service chiavi gestite dal cliente](customer-managed-keys.md).

**Topics**
+ [Crittografia dei dati a riposo](#data-encryption-at-rest)
+ [Crittografia dei dati in transito](#data-encryption-in-transit)

## Crittografia dei dati a riposo
<a name="data-encryption-at-rest"></a>

Amazon Quick archivia in modo sicuro i tuoi metadati Amazon Quick. Questo include gli output seguenti: 
+ Dati degli utenti di Amazon Quick, inclusi nomi utente, indirizzi email e password di Amazon Quick. Gli amministratori di Amazon Quick possono visualizzare i nomi utente e le e-mail, ma la password di ogni utente è completamente privata.
+ Dati minimi necessari per coordinare l'identificazione degli utenti con Microsoft Active Directory o l'implementazione della federazione delle identità (Federated Single Sign-On (IAM Identity Center) tramite Security Assertion Markup Language 2.0 (SAML 2.0)).
+ Dati di connessione all'origine dati.
+ Amazon Quick crittografa le credenziali dell'origine dati (nome utente e password) e i token OAuth con la chiave KMS predefinita gestita dal cliente quando questa è registrata con Amazon Quick. Amazon Quick cripta nuovamente le credenziali e i token con l'attuale chiave KMS predefinita gestita dal cliente ogni volta che aggiorni la credenziale o aggiorni un token OAuth. Se non registri una chiave KMS predefinita gestita dal cliente, Amazon Quick crittografa queste informazioni con una chiave gestita dal servizio.
+ Nomi dei file caricati, nomi delle origini dati e nomi dei set di dati.
+ Statistiche utilizzate da Amazon Quick per compilare le informazioni sull'apprendimento automatico (ML).
+ Dati indicizzati per supportare Amazon Q in Quick. Questo include gli output seguenti:
  + Argomenti
  + Metadati relativi alle tue dashboard
  + Il tuo primo acquisto di capacità indicizzata
  + La tua prima chat
  + La tua prima creazione spaziale
  + La tua prima creazione di una knowledge base

**Importante**  
Quick protegge i dati indicizzati per supportare Amazon Q con la chiave dati Amazon Q. Tale chiave viene impostata la prima volta che i dati Amazon Q vengono creati nel tuo account e non può essere modificata in seguito. Per utilizzare una chiave KMS gestita dal cliente per i dati Amazon Q, registrala come chiave predefinita dell'account prima di creare qualsiasi dato Amazon Q. Per ulteriori informazioni, consultare [Chiave dati Amazon Q](customer-managed-keys.md#customer-managed-keys-q-data-key) e [Ambito chiave del KMS gestito dal cliente](customer-managed-keys.md#customer-managed-keys-scope).

Amazon Quick archivia in modo sicuro i tuoi dati Amazon Quick. Questo include gli output seguenti:
+ Quando non si applica alcuna chiave KMS gestita dal cliente, i dati archiviati vengono crittografati utilizzando SPICE una crittografia a livello di blocco hardware con chiavi proprietarie e gestite. AWS Per informazioni sull'utilizzo di una chiave KMS gestita dal cliente con SPICE set di dati, vedere. [Ambito chiave del KMS gestito dal cliente](customer-managed-keys.md#customer-managed-keys-scope)
+ Quando non si applica alcuna chiave KMS gestita dal cliente, gli altri dati inattivi vengono crittografati con una chiave gestita dal servizio. Questo include gli output seguenti:
  + Valori di esempio per i filtri.
  + Feedback degli utenti sulle risposte alla chat, inclusi commenti opzionali a testo libero. Il feedback degli utenti non è crittografato con la chiave KMS gestita dal cliente o la chiave dati Amazon Q.

  Gli elementi dei report (inclusi i report via e-mail) possono essere crittografati con la chiave KMS predefinita gestita dal cliente quando ne viene registrata una. Per ulteriori informazioni, consulta [Ambito chiave del KMS gestito dal cliente](customer-managed-keys.md#customer-managed-keys-scope).
+ Amazon Quick crittografa i risultati delle query memorizzati nella cache quando sono inattivi. Amazon Quick memorizza nella cache i risultati delle query di un SPICE set di dati che la chiave KMS gestita dal cliente protegge con la stessa chiave e crittografa gli altri risultati memorizzati nella cache con una chiave gestita dal servizio.

Quando elimini un utente, Amazon Quick elimina definitivamente i metadati di quell'utente. Ciò che accade alle risorse di proprietà dell'utente e ai dati come la cronologia delle conversazioni dell'utente dipende da come l'utente viene rimosso. Per ulteriori informazioni, consulta [Ciclo di vita degli utenti e gestione dei dati in Amazon Quick](user-lifecycle-data-handling.md).

Quando annulli l'iscrizione ad Amazon Quick, tutti i tuoi dati Amazon Quick vengono eliminati completamente e permanentemente. Ciò include tutti i metadati, tutti i dati contenuti e i dati di Amazon QSPICE, incluso l'indice Quick. L'eliminazione è immediata; non è previsto alcun periodo di conservazione durante il quale i dati possano essere recuperati.

## Crittografia dei dati in transito
<a name="data-encryption-in-transit"></a>

Amazon Quick supporta la crittografia per tutti i trasferimenti di dati. Sono inclusi il trasferimento dall'origine dati a SPICE o da SPICE all'interfaccia utente. La crittografia dei dati tuttavia non è obbligatoria. Per alcuni database, puoi scegliere se i trasferimenti dall'origine dati siano crittografati o meno. Amazon Quick protegge tutti i trasferimenti crittografati utilizzando Secure Sockets Layer (SSL).