Cognitoに保存されるパスワード情報はどのような暗号化処理を施されているのでしょうか?

0

Cognitoに保存されるパスワード情報はどのような暗号化処理を施されているのでしょうか?

https://docs.aws.amazon.com/ja_jp/cognito/latest/developerguide/data-protection.html こちらのドキュメントには以下のような記載がありますが、詳細にどのような暗号化方式が使用されているのかはわかりません。

保管時の暗号化
Amazon Cognito 内のデータは、業界標準に従って保管時に暗号化されます。

暗号化方式について知ることができたほうが、どのように安全性が担保されているのかがわかり安心につながるかと考えましたが、そういった情報を公開することは漏洩リスクにつながるので、公開されていないのでしょうか?

1 回答
0

お問合せいただきまして、ありがとうございます。

Cognito ユーザープールにおいて、データがどのように保存されているのかにつきましては、お察しのとおり、セキュリティ上の理由から、情報として公開されておりません。

但し、その対応については第三者機関からの認証を得ており、適切に暗号化を施してお客様のデータを保管しております。

◆Amazon Cognito の特徴:コンプライアンス

https://aws.amazon.com/jp/cognito/details/#:~:text=%E3%81%95%E3%82%8C%E3%81%BE%E3%81%99%E3%80%82-,%E3%82%B3%E3%83%B3%E3%83%97%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%82%B9,-Amazon%20Cognito%20%E3%81%AF

なお、コンプライアンスに関するお問い合わせにつきましては、専用窓口ございますので、追加の質問等ございましたら、こちらにお問合せください。

◆AWS コンプライアンス お問い合わせ

https://aws.amazon.com/jp/contact-us/compliance-support/

AWS
MSTC
已回答 8 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则

相关内容