> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# KMS

> Chaves de criptografia gerenciadas pelo cliente: criptografia de envelope, assinatura e a janela de exclusão que torna uma chave recuperável.

Veja [Resource references](/pt/reference-resolution) para tipos de referência aceitos, escopo de pesquisa, identidades canônicas e filtros de lista exata.

O KMS mantém as chaves de criptografia que pertencem à sua conta. Você cria uma chave e, a partir daí, a plataforma criptografa, descriptografa, assina e verifica **com** ela — mas nunca a entrega a você. Não há nenhum ponto final que exporte a própria chave.

O serviço é **regional** — `kms.sa-saopaulo-1.basaltic.sh`. Uma chave existe em uma região e só pode ser usada a partir daí, então um texto cifrado produzido em uma região não pode ser aberto em outra.

<CardGroup cols={2}>
  <Card title="Criando uma chave" icon="key-round" href="/pt/kms/keys">
    Especificações, usos e a única escolha que você não pode mudar depois.
  </Card>

  <Card title="Criptografia de envelope" icon="package" href="/pt/kms/envelope-encryption">
    O que é uma chave de dados, e por que você quase nunca deve chamar encrypt diretamente.
  </Card>

  <Card title="Assinando e verificando" icon="pen-tool" href="/pt/kms/signing">
    Algoritmos por especificação, e por que você não deve pré-hash.
  </Card>

  <Card title="Desativação e exclusão" icon="trash-2" href="/pt/kms/deletion">
    A janela de recuperação, o que o cancelamento lhe dá de volta, e o que ele não faz.
  </Card>

  <Card title="Permissões" icon="key" href="/pt/kms/permissions">
    Cada ação do IAM, qual chamada precisa dela e como conceder o selo sem abrir.
  </Card>

  <Card title="Chaves que outros serviços podem usar" icon="link" href="/pt/kms/other-services">
    Onde uma chave sua pode fazer backup dos dados de outro serviço, e o campo que cada um leva.
  </Card>

  <Card title="Erros" icon="life-buoy" href="/pt/kms/troubleshooting">
    Cada código de erro e o estado que o produz.
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.