Wie wird die Verschlüsselung während der Übertragung sichergestellt?
Alle Daten werden bei amaise ausschliesslich über verschlüsselte Verbindungen übertragen. TLS 1.3 ist der bevorzugte Standard und wird überall dort eingesetzt, wo möglich. TLS 1.2 ist als Minimum erzwungen. Ältere Protokolle sind vollständig deaktiviert.
Die Verschlüsselung wird schichtweise durchgesetzt:
CDN (CloudFront): TLS 1.2+ mit HTTP/2 und HTTP/3
Load Balancer (ALB): TLS 1.2/1.3-Richtlinie
Volltextsuche (OpenSearch): TLS 1.2+ mit aktivierter Node-to-Node-Verschlüsselung
Datenbank (Aurora PostgreSQL): TLS mit IAM-Authentifizierung
Objektspeicher (S3): Zugriff ausschliesslich über HTTPS, SSL-Only-Bucket-Richtlinien erzwungen
Alle öffentlich erreichbaren Endpunkte leiten HTTP-Anfragen automatisch auf HTTPS um.