Comment le chiffrement est-il assuré pendant la transmission ?
Toutes les données sont transmises chez amaise exclusivement via des connexions chiffrées. TLS 1.3 est la norme privilégiée et est utilisé partout où possible. TLS 1.2 est imposé comme minimum. Les protocoles plus anciens sont complètement désactivés.
Le chiffrement est appliqué par couches :
CDN (CloudFront) : TLS 1.2+ avec HTTP/2 et HTTP/3
Load Balancer (ALB) : politique TLS 1.2/1.3
Recherche en texte intégral (OpenSearch) : TLS 1.2+ avec chiffrement activé entre nœuds
Base de données (Aurora PostgreSQL) : TLS avec authentification IAM
Stockage d’objets (S3) : accès exclusivement via HTTPS, politiques de bucket SSL uniquement appliquées
Tous les points de terminaison accessibles publiquement redirigent automatiquement les requêtes HTTP vers HTTPS.
