Bring your own key (BYOK)-encryptie
Gegevenscodering is een standaard gegevensbeschermingslaag die Atlassian-cloud toepast als onderdeel van het Defense in Depth-principe tegen cyberdreigingen. Symmetrische codes en envelopversleuteling worden gebruikt om klantgegevens in rusttoestand te beschermen.
De Atlassian-cloud beheert versleutelingscodes standaard in de AWS Key Management Service (KMS). Voor meer controle over je productgegevens bieden we versleutelingsmogelijkheden met bring-your-own-key (BYOK) voor een geselecteerd en groeiend portfolio van productgegevens.
Bring-your-own-key (BYOK)
Met het BYOK-versleutelingsmodel kun je productgegevens van Atlassian versleutelen met codes die worden gehost in je eigen AWS KMS. Dit maakt cryptografische isolatie van de gegevens van andere klanten mogelijk en biedt extra controles, zoals de intrekking van de toegang van Atlassian tot je versleutelingscodes, om je cloudgegevens te beschermen. AWS-KMS kan worden geïntegreerd met AWS CloudTrail in je AWS-account voor logs van codegebruik.
Enkele voordelen van het BYOK-versleutelingsmodel zijn onder andere:
- Verbeterd beveiligingsbeheer: de toegang tot versleutelingscodes die in je AWS-account worden gehost, kan worden geregistreerd en gecontroleerd via AWS CloudTrail, zodat indien nodig actie kan worden ondernomen.
- Meer controle over de toegang tot gegevens: je kunt de toegang tot je versleutelingscodes intrekken zonder afhankelijk te zijn van de leverancier en de toegang tot je producten opschorten. Zo kun je op elk moment het risico van ongeoorloofde toegang beperken.
- Verbeter de naleving: als je je eigen versleutelingscodes host, heb je meer controle over je cloudgegevens en voldoe je aan de nalevingsvereisten
Wanneer je BYOK-codering inschakelt voor een Atlassian-product, moet je een AWS KMS-account en een specifieke servicerol instellen. Dit account mag uitsluitend bestemd zijn voor Atlassian-producten.
Beschikbaarheid
Houd er rekening mee dat ons programma momenteel alleen nieuwe productinstallaties en geselecteerde cloudproducten ondersteunt. Meer informatie over het instellen van BYOK. Neem voor meer informatie contact op met ons supportteam.
De inhoud die hierin wordt beschreven, is bedoeld om een beeld te schetsen van onze algemene productrichting, uitsluitend voor informatieve doeleinden. Dit is geen toezegging om materiaal, codes of functionaliteit te leveren, en mag niet de basis zijn voor het nemen van aankoopbeslissingen. De ontwikkeling, release en timing van alle functies of functionaliteiten die hierin worden beschreven, blijven naar eigen goeddunken van Atlassian en kunnen worden gewijzigd.