Almacenamiento de datos en impresión universal

Residencia de datos

La impresión universal almacena todos los datos del cliente en la geografía en la que se creó el inquilino del cliente. Los datos del cliente no se almacenan ni se mueven fuera de la geografía del inquilino.

Para obtener información sobre cómo configurar la ubicación de datos preferida del inquilino o cómo usar la residencia avanzada de datos para almacenar datos en varias ubicaciones, lea Residencia de datos para Exchange Online.

Cifrado

El cifrado en reposo es una frase que normalmente hace referencia al cifrado de datos en dispositivos de almacenamiento no volátiles, como unidades de estado sólido (SSD) y unidades de disco duro (HDD). La impresión universal almacena los datos de los clientes mediante la misma plataforma de almacenamiento segura en la que se almacenan los datos en Exchange, Office y Teams. Los datos se cifran en tránsito (a través de la red) y en reposo (almacenamiento no volátil), lo que proporciona cifrado de un extremo a otro.

Dado que todos los datos de los clientes almacenados en impresión universal se cifran en reposo y en tránsito, no es necesario realizar ninguna acción para proteger los datos. El cifrado está "activado" de forma predeterminada y no hay ningún control para activarlo o desactivarlo. La impresión universal usa el cifrado AES-256 en todas las regiones donde se ejecuta la cuenta.

Los datos almacenados en impresión universal se cifran automáticamente y sin problemas con claves administradas por Microsoft (claves administradas por el servicio). Además, las claves administradas por el cliente se pueden configurar en el nivel de inquilino mediante la clave de cliente para Microsoft 365.

Preguntas más frecuentes

P: ¿Quién administra las claves de cifrado?

R: Las administra Microsoft.

P: ¿Con qué frecuencia se alternan las claves de cifrado?

R: Microsoft tiene un conjunto de directrices internas para la rotación de claves de cifrado, que sigue la impresión universal. Estas directrices específicas no se han publicado. Microsoft sí que publica el Ciclo de vida de desarrollo de seguridad (SDL) de Microsoft, que se considera un subconjunto de orientaciones internas e incluye procedimientos recomendados para desarrolladores de gran utilidad.

P: ¿Puedo usar mi propia clave de cifrado?

R: Dado que La impresión universal almacena los datos en la misma plataforma segura que Exchange, OneDrive para la Empresa y Teams, puede aprovechar la compatibilidad existente con el cifrado de claves administradas por el cliente. Consulte Clave de cliente para Microsoft 365 para obtener más información sobre cómo cifrar los datos de su inquilino con su propia clave de cifrado.

Consulte también