Close

Chaves gerenciadas pelo cliente

Obtenha maior controle e visibilidade sobre suas chaves de criptografia
para proteger os dados do Atlassian Cloud em sua organização

Tenha as chaves em suas mãos

Fortaleça sua postura de segurança protegendo seus dados da Atlassian com as chaves do Key Management Service (KMS) que você gerencia.

sem texto alternativo

Proteja seus dados

Use uma política de chaves do KMS para obter controle total sobre o acesso aos seus dados do Atlassian Cloud.

sem texto alternativo

Foque na atividade de criptografia

Monitore os registros de acesso à chave de criptografia para identificar anomalias e tomar medidas.

sem texto alternativo

Implemente defesas com iniciativa

Reduza o risco de comprometimento de dados por meio de medidas criptográficas, como revogação de chaves e recriptografia.

Criptografia que você controla

Gerencie sua política de chaves do KMS
Verifique se as chaves e regiões estão implementadas conforme se espera em sua política de criptografia do Atlassian Cloud
Evite a falsificação de acesso às chaves
Implemente controles adicionais de autenticação e segurança de tráfego de rede em sua política de chaves KMS
Prevent key access spoofing
Implement additional authentication and network traffic security controls on your KMS key policy.
captura de tela da página de criptografia
captura de tela da página de criptografia

Resources

no alt text

Further mitigate security risks to your Atlassian Cloud data

Read the whitepaper to learn how Customer-managed keys protect your data

no alt text

Take control of your data encryption

Learn how to setup Customer-managed keys and more

no alt text

Ensure enterprise-grade data protection

Understand how we built the Atlassian Cloud Platform on a secure foundation

FAQs

Quem está qualificado para participar da versão beta aberta? Copy link to heading Copied! Exibir
  

Caso tenha uma assinatura Cloud Enterprise ou uma avaliação do Confluence, Jira e/ou Jira Service Management e não está usando BYOK ("traga sua própria chave") no momento, você está qualificado para participar da versão beta aberta.

Qual é a diferença entre BYOK e CMK? Copy link to heading Copied! Exibir
  

O BYOK é um modelo de criptografia de gerenciamento conjunto de chaves criptográficas da sua conta do AWS KMS, servindo também para conceder à Atlassian uma função de gerenciamento de identidade e acesso (IAM) a fim de provisionar e administrar as chaves de criptografia.

Com o modelo de criptografia da CMK, você cria e gerencia suas chaves criptográficas em seu próprio AWS KMS, com o acesso da Atlassian restrito apenas às capacidades de uso de chaves, como criptografia e descriptografia de dados. Você não vai precisar mais conceder acesso à função de IAM administrativa da Atlassian ao seu AWS KMS.

Quais aplicativos e dados do Atlassian Cloud são compatíveis com a CMK? Copy link to heading Copied! Exibir
  

A CMK é compatível com o Jira, o Confluence e o Jira Service Management. Para obter mais informações sobre os tipos de dados em cada app compatível, consulte esta página.

Can I enable Customer-managed keys (CMK) on existing cloud sites? Copy link to heading Copied! Exibir
  

No, Customer-managed keys (CMK) can only be enabled on new Cloud Enterprise sites. We are actively developing tooling to enable CMK on existing cloud sites, with availability targeted for 2026. To stay updated, please subscribe to our cloud roadmap.

Which Atlassian Cloud apps and data are supported by Customer-managed keys (CMK)? Copy link to heading Copied! Exibir
  

Customer-managed keys (CMK) currently support the following Atlassian apps:

  • Jira
  • Confluence
  • Jira Service Management
     

Please refer to this page for the most up-to-date details on in-scope app data.

Which key stores are supported by Customer-managed keys (CMK)? Copy link to heading Copied! Exibir
  

Customer-managed keys (CMK) currently support AWS Key Management Service (KMS), and we are working to expand support for additional key stores. To stay updated, please subscribe to our cloud roadmap.

Seus dados, suas chaves

Comece a usar chaves gerenciadas pelo cliente