Saltar al contenido
← Catálogo
Seguridad e identidadAvanzado

AWS CloudHSM

Módulos de seguridad de hardware dedicados donde tú, y solo tú, controlas las claves criptográficas.

Cuándo aplicarlo

Cuando una norma exige custodia exclusiva de las claves en hardware certificado FIPS y no basta con KMS.

Descripción

En KMS las claves viven en hardware compartido y administrado por AWS; en CloudHSM el módulo es tuyo y AWS no tiene acceso a su material criptográfico. Eso implica que también es tuya la responsabilidad de la copia de respaldo: si pierdes las credenciales, nadie puede recuperarlas.

Se usa en banca, autoridades certificadoras y sistemas de pago, donde el requisito es explícito.