- BYOK instellen
- Deactiveer BYOK en gebruik de beheerde sleutels van DeepL weer.
- DeepL verlaten en toegang tot gegevens verbieden
Met de Bring Your Own Key (BYOK)-oplossing van DeepL kunt u uw Amazon Web Services (AWS) Customer Managed Key (CMK) gebruiken voor versleuteling binnen het interne netwerk van DeepL. Deze functie biedt u verbeterde beveiliging en controle over uw gegevens die in rust zijn opgeslagen binnen de services van DeepL.
Als DeepL klant kunt u een CMK configureren in uw AWS KMS (Key Management System). U zult dan een beleid schrijven en bijvoegen dat de AWS-account van DeepL toestemming geeft om uw sleutel te gebruiken voor versleutelings- en ontsleutelingsbewerkingen. Zodra deze bronnen zijn ingesteld, kunt u de Amazon Resource Names (ARN's) invoeren in het menu Instellingen tabblad van uw DeepL-accountprofiel. Hierdoor kunnen de services van DeepL versleutelingscodes van uw CMK afleiden, die vervolgens gebruikt worden voor versleuteling van de volgende functies:
- Opgeslagen vertalingen
- Woordenlijsten
BYOK instellen
- Een CMK aanmaken in AWS KMS
- Neem contact op met DeepL Support voor DeepL's AWS-account-ID.
- Koppel een beleid aan de sleutel om DeepL toegang te verlenen (vervang <DeepL_Account_Id> door het werkelijke account-id):
{
“Sid”: “Allow the DeepL AWS Account to use this KMS key”,
“Effect”: “Allow”,
“Principal”: {
“AWS”: [
“arn:aws:iam::<DeepL_Account_Id>:root”
]
},
“Action”: [
“kms:Encrypt”,
“kms:Decrypt”
],
“Resource: “*”
} - Ga naar de BYOK secties in de Instellingen tabblad van uw DeepL-account.
- Voer uw ARN-sleutel en sleutelregio in
Deactiveer BYOK en gebruik weer de beheerde sleutels van DeepL
- Ga naar de sectie Gecodeerde gegevens in rust - Breng uw eigen sleutel mee (BYOK) in de Instellingen tabblad van uw DeepL-account.
- De ARN-toets verwijderen
- Verwijder het beleid in AWS
Zorg ervoor dat u de ARN-sleutel in DeepL verwijdert voordat u het beleid verwijdert! Anders kunnen wij uw gegevens niet ontsleutelen.
DeepL verlaten en toegang tot mijn gegevens verbieden
Verwijder het beleid in AWS. Kort na het verwijderen van het beleid worden onze caches ongeldig gemaakt en kunnen we uw gegevens niet langer ontsleutelen.