Cognitoに保存されるパスワード情報はどのような暗号化処理を施されているのでしょうか?

0

Cognitoに保存されるパスワード情報はどのような暗号化処理を施されているのでしょうか?

https://docs.aws.amazon.com/ja_jp/cognito/latest/developerguide/data-protection.html こちらのドキュメントには以下のような記載がありますが、詳細にどのような暗号化方式が使用されているのかはわかりません。

保管時の暗号化
Amazon Cognito 内のデータは、業界標準に従って保管時に暗号化されます。

暗号化方式について知ることができたほうが、どのように安全性が担保されているのかがわかり安心につながるかと考えましたが、そういった情報を公開することは漏洩リスクにつながるので、公開されていないのでしょうか?

1 Antwort
0

お問合せいただきまして、ありがとうございます。

Cognito ユーザープールにおいて、データがどのように保存されているのかにつきましては、お察しのとおり、セキュリティ上の理由から、情報として公開されておりません。

但し、その対応については第三者機関からの認証を得ており、適切に暗号化を施してお客様のデータを保管しております。

◆Amazon Cognito の特徴:コンプライアンス

https://aws.amazon.com/jp/cognito/details/#:~:text=%E3%81%95%E3%82%8C%E3%81%BE%E3%81%99%E3%80%82-,%E3%82%B3%E3%83%B3%E3%83%97%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%82%B9,-Amazon%20Cognito%20%E3%81%AF

なお、コンプライアンスに関するお問い合わせにつきましては、専用窓口ございますので、追加の質問等ございましたら、こちらにお問合せください。

◆AWS コンプライアンス お問い合わせ

https://aws.amazon.com/jp/contact-us/compliance-support/

AWS
MSTC
beantwortet vor 8 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen