Close

Ключи, управляемые клиентом

Получите больше возможностей контроля и отслеживания своих ключей шифрования для защиты данных вашей организации, хранящихся в Atlassian Cloud

Ваши ключи в ваших руках

Усильте безопасность своих данных Atlassian, защитив их ключами Key Management Service (KMS), которыми вы управляете самостоятельно.

нет замещающего текста

Данные под замком

Политика ключей KMS передает в ваши руки полный контроль доступа к вашим данным в Atlassian Cloud.

нет замещающего текста

Строгий контроль шифрования

Отслеживайте журналы доступа к ключам шифрования, чтобы выявлять подозрительные действия и принимать меры.

нет замещающего текста

Превентивная защита

Уменьшите риск компрометации данных за счет таких криптографических мер, как отзыв ключей или повторное шифрование.

Шифрование под вашим контролем

Управляйте своей политикой ключей KMS
Проверьте, правильно ли реализованы ключи и регионы в вашей политике шифрования Atlassian Cloud
Предотвратите несанкционированный доступ к ключам
Включите в свою политику KMS дополнительные средства аутентификации и контроля безопасности сетевого трафика
Prevent key access spoofing
Implement additional authentication and network traffic security controls on your KMS key policy.
Снимок экрана: страница шифрования
Снимок экрана: страница шифрования

Resources

no alt text

Further mitigate security risks to your Atlassian Cloud data

Read the whitepaper to learn how Customer-managed keys protect your data

no alt text

Take control of your data encryption

Learn how to setup Customer-managed keys and more

no alt text

Ensure enterprise-grade data protection

Understand how we built the Atlassian Cloud Platform on a secure foundation

Часто задаваемые вопросы

Кто может принять участие в открытом бета-тестировании? Copy link to heading Copied! Показать
  

Если у вас есть подписка с тарифным планом Cloud Enterprise или пробный период Confluence, Jira и (или) Jira Service Management, и вы в данный момент не используете модель собственных ключей (BYOK), то вы можете принять участие в открытом бета-тестировании.

В чем разница между BYOK и CMK? Copy link to heading Copied! Показать
  

BYOK — это модель совместного управления шифрованием. Вы управляете криптографическими ключами в своем аккаунте AWS KMS и предоставляете Atlassian роль с правами управления идентификационными данными и доступом (IAM) для предоставления и администрирования этих ключей.

В модели CMK вы создаете криптографические ключи в своем аккаунте AWS KMS и управляете ими самостоятельно, а компания Atlassian может только использовать эти ключи, например для шифрования и дешифрования данных. Здесь вам больше не нужно предоставлять Atlassian административную роль IAM для вашего аккаунта AWS KMS.

Какие приложения и данные Atlassian Cloud совместимы с моделью CMK? Copy link to heading Copied! Показать
  

CMK поддерживает Jira, Confluence и Jira Service Management. Подробный перечень поддерживаемых типов данных для каждого приложения см. на этой странице.

Can I enable Customer-managed keys (CMK) on existing cloud sites? Copy link to heading Copied! Показать
  

No, Customer-managed keys (CMK) can only be enabled on new Cloud Enterprise sites. We are actively developing tooling to enable CMK on existing cloud sites, with availability targeted for 2026. To stay updated, please subscribe to our cloud roadmap.

Which Atlassian Cloud apps and data are supported by Customer-managed keys (CMK)? Copy link to heading Copied! Показать
  

Customer-managed keys (CMK) currently support the following Atlassian apps:

  • Jira
  • Confluence
  • Jira Service Management
     

Please refer to this page for the most up-to-date details on in-scope app data.

Which key stores are supported by Customer-managed keys (CMK)? Copy link to heading Copied! Показать
  

Customer-managed keys (CMK) currently support AWS Key Management Service (KMS), and we are working to expand support for additional key stores. To stay updated, please subscribe to our cloud roadmap.

Ваши данные — ваши ключи

Начало работы с ключами, управляемыми клиентом