amaise dispone di chiavi di crittografia di proprietà del cliente (BYOK/CMK)?
Sì. Ogni tenant riceve in amaise una propria chiave KMS dedicata (Customer Managed Key) per la crittografia dei suoi dati clienti in S3. Le chiavi sono di tipo SYMMETRIC_DEFAULT e vengono ruotate automaticamente ogni anno.
Un servizio interno di compliance monitora l’intero ciclo di vita delle chiavi: garantisce che i tenant attivi dispongano di un CMK attivo e che, in caso di cancellazione di un tenant, la chiave associata venga dismessa correttamente (con una finestra di cancellazione di 7 giorni).
Per i clienti con esigenze particolari di sovranità dei dati, amaise offre così una separazione crittografica completa dei dati dei tenant. Su richiesta può essere supportato un modello Bring-Your-Own-Key (BYOK) — contattaci all’indirizzo [email protected] per maggiori dettagli.