Segurança da infraestrutura no Amazon Pinpoint - Amazon Pinpoint

Aviso de fim do suporte: em 30 de outubro de 2026, AWS encerrará o suporte para o Amazon Pinpoint. Depois de 30 de outubro de 2026, você não poderá mais acessar o console do Amazon Pinpoint ou os recursos do Amazon Pinpoint (endpoints, segmentos, campanhas, viagens e análises). Para obter mais informações, consulte Fim do suporte do Amazon Pinpoint. Observação: APIs relacionados a SMS, voz, push móvel, OTP e validação de número de telefone não são afetados por essa alteração e são compatíveis com o AWS End User Messaging.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança da infraestrutura no Amazon Pinpoint

Como um serviço gerenciado, o Amazon Pinpoint é protegido pela segurança de rede AWS global. Para obter informações sobre serviços AWS de segurança e como AWS proteger a infraestrutura, consulte AWS Cloud Security. Para projetar seu AWS ambiente usando as melhores práticas de segurança de infraestrutura, consulte Proteção de infraestrutura no Security Pillar AWS Well‐Architected Framework.

Você usa chamadas de API AWS publicadas para acessar o Amazon Pinpoint pela rede. Os clientes devem oferecer compatibilidade com:

  • Transport Layer Security (TLS). Exigimos TLS 1.2 e recomendamos TLS 1.3.

  • Conjuntos de criptografia com perfect forward secrecy (PFS) como DHE (Ephemeral Diffie-Hellman) ou ECDHE (Ephemeral Elliptic Curve Diffie-Hellman). A maioria dos sistemas modernos, como Java 7 e versões posteriores, comporta esses modos.

Além disso, as solicitações devem ser assinadas usando um ID da chave de acesso e uma chave de acesso secreta associada a uma entidade principal do IAM. Ou é possível usar o AWS Security Token Service (AWS STS) para gerar credenciais de segurança temporárias para assinar solicitações.

Embora você possa fazer essas chamadas de API de qualquer lugar da rede, o Amazon Pinpoint oferece suporte às políticas de acesso baseadas em recursos. Essas políticas podem incluir restrições com base em endereço IP de origem. Para saber mais sobre esse tipo de política, consulte Gerenciar o acesso usando políticas.

Além disso, você pode configurar e usar vários recursos de AWS segurança para controlar o acesso aos recursos do Amazon Pinpoint a partir de qualquer aplicativo móvel ou web que você integre ao Amazon Pinpoint. Isso inclui restrições às chamadas de API para tarefas como adicionar endpoints, atualizar dados de endpoint, enviar dados de eventos e relatar dados de uso.

Para usar esses recursos, recomendamos que você use o AWS Mobile SDKs ou as AWS Amplify JavaScript bibliotecas para integrar aplicativos móveis e web com o Amazon Pinpoint. Para aplicativos Android ou iOS, recomendamos que você use o AWS Mobile SDK for Android ou o AWS Mobile SDK for iOS, respectivamente. Para aplicativos móveis ou web JavaScript baseados, recomendamos que você use a AWS Amplify JavaScript Biblioteca para a Web ou a AWS Amplify JavaScript Biblioteca para React Native. Para saber mais sobre esses recursos, consulte Introdução ao AWS celular SDKs, Introdução à biblioteca do AWS Amplify para a web e Introdução à biblioteca do AWS Amplify para react native.