amaise dispose-t-il de clés de chiffrement propres aux clients (BYOK/CMK) ?
Oui. Chaque client reçoit chez amaise une clé KMS dédiée (Customer Managed Key) pour le chiffrement de ses données clients dans S3. Les clés sont de type SYMMETRIC_DEFAULT et sont automatiquement renouvelées chaque année.
Un service interne de conformité surveille tout le cycle de vie des clés : il s’assure que les clients actifs disposent d’une CMK active et que, lors de la suppression d’un client, la clé associée est correctement décommissionnée (avec une période de suppression de 7 jours).
Pour les clients ayant des exigences particulières en matière de souveraineté des données, amaise offre ainsi une séparation cryptographique complète des données clients. Sur demande, un modèle Bring-Your-Own-Key (BYOK) peut être pris en charge — contacte-nous à [email protected] pour plus de détails.