Cognitoに保存されるパスワード情報はどのような暗号化処理を施されているのでしょうか?

0

Cognitoに保存されるパスワード情報はどのような暗号化処理を施されているのでしょうか?

https://docs.aws.amazon.com/ja_jp/cognito/latest/developerguide/data-protection.html こちらのドキュメントには以下のような記載がありますが、詳細にどのような暗号化方式が使用されているのかはわかりません。

保管時の暗号化
Amazon Cognito 内のデータは、業界標準に従って保管時に暗号化されます。

暗号化方式について知ることができたほうが、どのように安全性が担保されているのかがわかり安心につながるかと考えましたが、そういった情報を公開することは漏洩リスクにつながるので、公開されていないのでしょうか?

1回答
0

お問合せいただきまして、ありがとうございます。

Cognito ユーザープールにおいて、データがどのように保存されているのかにつきましては、お察しのとおり、セキュリティ上の理由から、情報として公開されておりません。

但し、その対応については第三者機関からの認証を得ており、適切に暗号化を施してお客様のデータを保管しております。

◆Amazon Cognito の特徴:コンプライアンス

https://aws.amazon.com/jp/cognito/details/#:~:text=%E3%81%95%E3%82%8C%E3%81%BE%E3%81%99%E3%80%82-,%E3%82%B3%E3%83%B3%E3%83%97%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%82%B9,-Amazon%20Cognito%20%E3%81%AF

なお、コンプライアンスに関するお問い合わせにつきましては、専用窓口ございますので、追加の質問等ございましたら、こちらにお問合せください。

◆AWS コンプライアンス お問い合わせ

https://aws.amazon.com/jp/contact-us/compliance-support/

AWS
MSTC
回答済み 8ヶ月前

ログインしていません。 ログイン 回答を投稿する。

優れた回答とは、質問に明確に答え、建設的なフィードバックを提供し、質問者の専門分野におけるスキルの向上を促すものです。

質問に答えるためのガイドライン

関連するコンテンツ