Criptografe dados de workspace do Claude em repouso com uma chave que você controla.
Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"
Uma "customer-managed encryption key" (chave de criptografia gerenciada pelo cliente), ou CMEK, permite que você provisione uma chave de criptografia no seu próprio AWS KMS, Google Cloud KMS ou Azure Key Vault e faça com que a Anthropic a use para criptografar determinados dados de workspace em repouso. Você mantém controle total da chave, incluindo rotação, auditoria e revogação, e as operações de chave que a Anthropic executa com sua chave são registradas nos logs de auditoria do seu provedor de nuvem.
O uso de CMEK é opcional. Organizações elegíveis podem optar por usar chaves de criptografia gerenciadas pelo cliente em vez da criptografia padrão que a Anthropic fornece. Para ativar a CMEK, entre em contato com sua equipe de conta da Anthropic.
Como funciona
Apenas Administradores da Organização (no Claude Platform) ou Proprietários e o Proprietário Principal (no Claude Enterprise) podem configurar a CMEK. No Claude Platform, a CMEK tem escopo por workspace e é configurada com a Admin API. No Claude Enterprise, a CMEK tem escopo por organização e é configurada em claude.ai > Configurações da organização > Dados e privacidade. Em ambos os produtos, a CMEK protege dados gravados após a chave ser habilitada. Dados existentes (chats, arquivos e sessões anteriores) permanecem criptografados com chaves gerenciadas pela Anthropic e não são recriptografados com sua chave.
Eventos de configuração de CMEK aparecem no Feed de Atividades da Compliance API. As operações de chave que a Anthropic executa com sua chave (como encapsular e desencapsular chaves de dados) não aparecem na Compliance API; elas aparecem nos logs de auditoria do seu provedor de nuvem.
A Anthropic chama seu serviço de gerenciamento de chaves a partir de seu intervalo de IP público padrão. Se você restringir o acesso ao seu serviço de gerenciamento de chaves por IP, permita os endereços listados em Endereços IP.
Pré-requisitos
Permissões para criar chaves de criptografia e gerenciar o acesso a chaves na conta, projeto ou assinatura que hospedará a chave de criptografia.
Uma função de Administrador da Organização no Claude Console no Claude Platform, ou uma função de Proprietário ou Proprietário Principal no Claude Enterprise.
Configuração de retenção de dados: a CMEK é permitida com Retenção zero de dados (ZDR) tanto para o Claude Platform quanto para o Claude Enterprise.
Disponibilidade e regiões
A CMEK está atualmente disponível apenas em regiões dos EUA, e todas as operações de criptografia são processadas em regiões dos EUA.
No Claude Platform on AWS, a CMEK está disponível apenas com chaves do AWS KMS; chaves do Google Cloud KMS e do Azure Key Vault não podem ser registradas. Crie, valide e anexe chaves no Claude Console; os endpoints da API external_keys não estão atualmente disponíveis no Claude Platform on AWS. A chave deve estar na mesma região da AWS que o workspace ao qual está anexada.
Para latência mínima, escolha uma região próxima à infraestrutura da Anthropic nos EUA:
Provedor
Regiões recomendadas
AWS
us-east-2
Google Cloud
us-central1, us-east5
Azure
northcentralus, eastus2
O que a CMEK protege
O que a CMEK cobre depende de qual produto você usa.
Criptografado
Claude Platform
Conteúdo de mensagens, arquivos e anexos (tanto anexos inline enviados com uma requisição quanto uploads da Files API) e configuração de MCP e ferramentas.
Dados de Claude Managed Agents, incluindo configurações de agentes, ambientes, webhooks e sessões e seus eventos.
Claude Enterprise
Conteúdo de chat, incluindo skills, plugins e artifacts.
Anexos de chat e anexos de projeto.
Claude Code na CLI, incluindo conteúdo de mensagens.
Cowork no Claude Desktop.
Agentes do Office.
Claude in Chrome.
Em ambos os produtos, backups e snapshots herdam a chave.
Desabilitado ou modificado
Alguns recursos são desativados ou substancialmente modificados quando a CMEK está habilitada. Esta lista não é exaustiva; revise-a com sua equipe antes de habilitar a CMEK.
Claude Platform
O Workbench no Claude Console é desabilitado.
Partes da Compliance API que retornam conteúdo bruto, como prompts, respostas e arquivos, são desabilitadas.
Em Claude Managed Agents, memory stores e dreams são desabilitados. Requisições a esses endpoints a partir de um workspace protegido por CMEK retornam um invalid_request_error (HTTP 400). Para usar memory stores ou dreams, envie requisições de um workspace sem CMEK.
Outros recursos beta e de pré-visualização de pesquisa podem não ser cobertos pela CMEK.
Claude Enterprise
A busca no histórico de conversas é desabilitada. Os títulos das conversas são criptografados, portanto, buscar por título ou conteúdo não retorna resultados.
A busca em grandes quantidades de arquivos é mais lenta.
Certas análises são degradadas: análises de administrador para skills e conectores do claude.ai (em claude.ai/analytics/usage e através da Claude Enterprise Analytics API), relatórios inteligentes do Claude (em claude.ai/analytics/insights) e métricas de contribuição do Claude Code (em claude.ai/analytics/claude-code).
Exportações de log de auditoria são desabilitadas.
URLs assinadas para trocas temporárias de arquivos são desabilitadas. Elas dão suporte a exportações de dados da organização no claude.ai e a fluxos de arquivos do Claude Code Remote, como atualizações de capturas de tela.
Preferências pessoais são desabilitadas para usuários que pertencem a uma organização protegida por CMEK, em todas as organizações sob o mesmo pai. Usuários que não pertencem a uma organização protegida por CMEK ainda podem usá-las em todas as organizações.
Transcrições de sessões locais da Compliance API para Cowork e Claude Code atualmente não retornam conteúdo de mensagens. Os metadados da sessão são listados normalmente, e o endpoint de mensagens de sessão local (GET /v1/compliance/apps/sessions/local/{session_id}/messages) retorna cada mensagem com seu conteúdo marcado como indisponível; consulte Recuperar uma transcrição de sessão local para o formato da resposta.
Não criptografado
Esses recursos permanecem disponíveis, mas seus dados não são criptografados com sua chave. Você pode desabilitar qualquer recurso que não seja apropriado para seu caso de uso em Configurações.
Claude Platform
Dados que não estão em repouso (como cache) e dados com TTL menor que 24 horas.
Feed de Atividades, logs de auditoria e tráfego de rede de telemetria como OTEL, para que os clientes possam manter a conformidade mesmo se uma chave for revogada.
Valores de credenciais de vault de Claude Managed Agents, como tokens OAuth e client secrets. Eles são armazenados sob criptografia gerenciada pela Anthropic, são somente gravação e nunca são retornados em respostas da API.
Perfis de usuário: os campos name, external_id e metadata são armazenados sob criptografia gerenciada pela Anthropic, não sob sua chave. Não armazene dados pessoais sensíveis em metadata de perfil.
Claude Enterprise
Claude Code Desktop, Claude Code na web e Claude for Slack. A Anthropic recomenda desabilitar qualquer um desses que não seja apropriado para seu caso de uso no console de administração.
Recursos beta e de pré-visualização de pesquisa podem não ser cobertos pela CMEK e podem apresentar falhas em organizações com CMEK, por exemplo, Claude Security e Claude Design.
Exportação de dados sob demanda em Configurações > Privacidade.
Em ambos os produtos, dados de conta de usuários na sua organização (como nomes, endereços de e-mail e fotos de perfil) não são criptografados com sua chave.
Suporte a recursos
As seguintes APIs e ferramentas do Claude Platform armazenam dados em repouso sob sua chave quando a CMEK está habilitada:
APIs
Ferramentas e recursos
Messages
Web search
Models
Web fetch
Files
Code execution
Batch
Bash tool
Skills
Text editor tool
Claude Managed Agents (memory stores e dreams não disponíveis)
MCP connector
Structured outputs (não disponível para modelos Claude Fable 5 ou Claude Mythos em organizações com CMEK)
Advisor tool
Computer use
Context management
Preservação limitada fora da sua chave
Em três casos restritos, a Anthropic pode preservar registros específicos sob criptografia gerenciada pela Anthropic:
Quando a Anthropic é obrigada por lei a reter registros (por exemplo, material reportado ao NCMEC sob 18 U.S.C. § 2258A).
Risco iminente de dano grave (por exemplo, desenvolvimento de armas CBRNE, ciberataques ofensivos ou ameaças iminentes de violência).
Violações da Seção D.4 dos Termos de Serviço Comerciais da Anthropic ou termos equivalentes em outro contrato aplicável do cliente com a Anthropic.
Fora da triagem de CSAM, a preservação requer a decisão explícita de um revisor humano e segue a política de retenção para dados comerciais da Anthropic. Para cada instância de preservação, um evento correspondente do Feed de Atividades da Compliance API é gerado com um código de motivo que indica o propósito da preservação. Consulte Preservação de conteúdo CMEK para detalhes. Metadados de triagem de segurança (registros derivados das varreduras de segurança automatizadas da Anthropic, como identificadores de padrão e indicadores de correspondência, não o conteúdo da conversa) são retidos sob criptografia gerenciada pela Anthropic e permanecem legíveis após a revogação da chave.
Limitações
Ação irreversível: uma vez que uma chave é anexada a um workspace, ela não pode ser desanexada ou trocada. No Claude Platform, anexar uma chave também bloqueia a configuração de retenção de dados do workspace: você não pode desativar a retenção de dados de 30 dias para esse workspace, e retornar à retenção zero de dados requer criar um novo workspace e mover seu tráfego para ele. A rotação do material da chave dentro da mesma chave (por exemplo, rotação automática do AWS KMS, um cronograma de rotação do Cloud KMS ou uma política de rotação do Azure Key Vault) é suportada de forma transparente e não requer nenhuma alteração na Anthropic. Mudar para uma chave diferente requer criar um novo workspace com a nova chave e migrar seus dados. Revogar ou desabilitar a chave torna todos os dados protegidos por CMEK nesse workspace permanentemente inacessíveis, sem caminho de reversão.
Sem criptografia retroativa: a CMEK protege apenas dados gravados após a chave ser habilitada.
Latência: operações que encapsulam ou desencapsulam chaves de dados fazem uma ida e volta ao seu serviço de gerenciamento de chaves, o que pode adicionar uma pequena quantidade de latência a ações que leem ou gravam dados em repouso.
Atraso de revogação: a revogação da chave pode levar até 1 hora (o TTL do cache). Requisições já em andamento durante essa janela podem continuar a ter sucesso.
Custos de KMS: a CMEK requer uma chave em um serviço de gerenciamento de chaves de terceiros (AWS KMS, Google Cloud KMS ou Azure Key Vault), o que pode gerar cobranças separadas faturadas pelo seu provedor de KMS.
Configure seu provedor
Siga o guia para o serviço de gerenciamento de chaves que você usa.