> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# KMS

> Claves de cifrado administradas por el cliente: cifrado de sobres, firma y la ventana de eliminación que hace que una clave sea recuperable.

Vea [Resource references](/es/reference-resolution) para los tipos de referencia aceptados, los ámbitos de búsqueda, las identidades canónicas y los filtros de lista exacta.

KMS contiene claves de cifrado que pertenecen a su cuenta. Creas una clave, y a partir de entonces la plataforma cifrará, descifrará, firmará y verificará **con** ella, pero nunca te la entregará. No hay un punto final que exporte la clave en sí.

El servicio es **regional** — `kms.sa-saopaulo-1.basaltic.sh`. Una clave existe en una región y solo puede ser utilizada desde allí, por lo que un texto cifrado producido en una región no puede ser abierto en otra.

<CardGroup cols={2}>
  <Card title="Crear una clave" icon="key-round" href="/es/kms/keys">
    Especificaciones, usos y la única opción que no puede cambiar después.
  </Card>

  <Card title="Cifrado de sobres" icon="package" href="/es/kms/envelope-encryption">
    Qué es una clave de datos, y por qué casi nunca debería llamar a encrypt directamente.
  </Card>

  <Card title="Firma y verificación" icon="pen-tool" href="/es/kms/signing">
    Algoritmos por especificación, y por qué no debe pre-hash.
  </Card>

  <Card title="Desactivación y eliminación" icon="trash-2" href="/es/kms/deletion">
    La ventana de recuperación, lo que la cancelación te devuelve y lo que no.
  </Card>

  <Card title="Permisos" icon="key" href="/es/kms/permissions">
    Cada acción de IAM, qué llamada la necesita y cómo conceder el sellado sin abrir.
  </Card>

  <Card title="Claves que otros servicios pueden usar" icon="link" href="/es/kms/other-services">
    Donde una clave tuya puede respaldar los datos de otro servicio, y el campo que cada uno toma.
  </Card>

  <Card title="Errores" icon="life-buoy" href="/es/kms/troubleshooting">
    Cada código de error y el estado que lo produce.
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.