Skip to main content
Cette page décrit comment W&B chiffre la base de données et le stockage d’objets gérés par W&B dans le Cloud dédié, et présente la politique de W&B concernant les clés de chiffrement gérées par le client. Elle s’adresse aux équipes de sécurité et de conformité qui évaluent le Cloud dédié pour des charges de travail d’IA sensibles. W&B utilise une clé native du cloud gérée par W&B pour chiffrer la base de données et le stockage d’objets gérés par W&B dans chaque instance de Cloud dédié, en s’appuyant sur la fonctionnalité de clé de chiffrement gérée par le client (CMEK) de chaque cloud. W&B agit alors en tant que client du fournisseur de cloud, tout en vous fournissant la plateforme W&B en tant que service. Avec une clé gérée par W&B, c’est W&B qui contrôle les clés de chiffrement des données dans chaque cloud, ce qui renforce son engagement à fournir une plateforme sécurisée à ses clients. W&B utilise une clé unique pour chiffrer les données de chaque instance client, ce qui ajoute un niveau d’isolation supplémentaire entre les locataires du Cloud dédié. Cette fonctionnalité est disponible sur AWS, Azure et Google Cloud.
Les instances de Cloud dédié sur AWS utilisaient déjà la clé native du cloud gérée par W&B pour le chiffrement avant août 2024.Sur Google Cloud et Azure, les instances de Cloud dédié créées par W&B à partir d’août 2024 utilisent la clé native du cloud gérée par W&B pour chiffrer la base de données et le stockage d’objets gérés par W&B. Les instances provisionnées par W&B avant août 2024 utilisent la clé par défaut gérée par le fournisseur de cloud.
En règle générale, W&B ne permet pas aux clients d’utiliser leur propre clé native du cloud pour chiffrer la base de données et le stockage d’objets gérés par W&B dans leur instance de Cloud dédié. Au sein d’une organisation, plusieurs équipes ont souvent accès à l’infrastructure cloud, et certaines ignorent parfois que W&B est un composant critique de la pile technologique de l’organisation. Elles pourraient supprimer la clé native du cloud ou révoquer l’accès de W&B à celle-ci, ce qui risquerait de corrompre toutes les données de l’instance W&B de l’organisation et de la rendre irrécupérable. Si votre organisation doit impérativement utiliser sa propre clé native du cloud pour chiffrer la base de données et le stockage d’objets gérés par W&B avant d’adopter le Cloud dédié, W&B peut examiner la demande à titre exceptionnel. En cas d’approbation, l’utilisation de votre clé native du cloud pour le chiffrement relève du modèle de responsabilité partagée du Cloud dédié de W&B.
Si, à un moment quelconque pendant que votre instance de Cloud dédié est active, un utilisateur de votre organisation supprime votre clé ou révoque l’accès de W&B à celle-ci, W&B ne pourra être tenu responsable d’aucune perte ou corruption de données qui en résulterait, ni de la récupération des données.
Dernière modification le 30 septembre 2026