[Документация Yandex Cloud](../../index.md) > [Yandex Key Management Service](../index.md) > [Концепции](index.md) > Симметричное шифрование > Симметричный ключ

# Симметричный ключ в KMS

Симметричный ключ — это набор [версий](version.md), каждая из которых определяет алгоритм и криптографический материал для операций шифрования или расшифрования данных.
При создании симметричного ключа создается его первая версия, которая становится основной. Она по умолчанию используется в операциях с ключом, если во входных параметрах не указана другая версия.
При [ротации ключа](version.md#rotate-key) параметры новых версий наследуются от параметров ключа.

Основную версию симметричного ключа можно изменить в любой момент, указав произвольную старую версию. Для дополнительной безопасности ваших данных регулярно ротируйте ключи и используйте старые версии только для расшифрования данных. Это ограничит время использования криптографического материала.

## Параметры ключа {#parameters}

Для симметричного ключа KMS доступны следующие параметры:

* Идентификатор — уникальный идентификатор ключа в Yandex Cloud. Используется для работы с ключами с помощью SDK, [API](../../glossary/rest-api.md) и CLI.
* Имя — неуникальное имя ключа, может быть использовано для работы с ключами с помощью CLI, если в каталоге только один ключ с таким именем.
* Алгоритм шифрования — алгоритм, при помощи которого модифицируются данные с использованием ключа. Поддерживаются следующие алгоритмы:

    * `AES-128` — алгоритм AES с 128-битными ключами в режиме [GCM](https://ru.wikipedia.org/wiki/Galois/Counter_Mode).
    * `AES-192` — алгоритм AES с 192-битными ключами в режиме [GCM](https://ru.wikipedia.org/wiki/Galois/Counter_Mode).
    * `AES-256` — алгоритм AES с 256-битными ключами в режиме [GCM](https://ru.wikipedia.org/wiki/Galois/Counter_Mode).
    * `AES-256 HSM` — алгоритм AES с 256-битными ключами в режиме [CBC](https://ru.wikipedia.org/wiki/Режим_сцепления_блоков_шифротекста) с имитозащитой [HMAC](https://ru.wikipedia.org/wiki/HMAC). Создание ключа шифрования и криптографические операции выполняются на [аппаратном модуле безопасности (HSM)](hsm.md).
    * `GOST_R_3412_2015_K` — алгоритм [Кузнечик](https://ru.wikipedia.org/wiki/Кузнечик_(шифр)) по [ГОСТ](https://protect.gost.ru/v.aspx?control=7&id=200990) с имитозащитой [OMAC](https://ru.wikipedia.org/wiki/CBC-MAC#OMAC).

* Период ротации — промежуток времени между автоматическими ротациями ключа.
* Защита от удаления — опция, предотвращающая случайное удаление ключа. Когда защита включена, ключ не может быть удален без предварительного отключения этой опции.
* Статус — текущее состояние ключа. Возможные статусы:

    * `Creating` — ключ создается.
    * `Active` — ключ может использоваться для шифрования и расшифрования.
    * `Inactive` — ключ не может использоваться.

    Вы можете [изменить статус ключа](../operations/key.md#active-inactive) с `Active` на `Inactive` и наоборот.

## Использование симметричного ключа {#use}

Симметричный ключ можно использовать в операциях шифрования и расшифрования данных при наличии определенных [ролей](../security/index.md#roles-list). Подробнее читайте в разделе [Управление доступом в Key Management Service](../security/index.md).

Также вы можете временно заблокировать операции с использованием ключа, отозвав роли или изменив его статус на `Inactive`.

## Удаление ключа {#delete}

Удаление ключа или родительского ресурса (каталога или облака), в котором содержался ключ, приводит к уничтожению содержащегося в нем криптографического материала. После этого вы не сможете расшифровать данные, зашифрованные ключом.

## Примеры использования {#examples}

* [Шифрование данных с помощью CLI и API Yandex Cloud](../tutorials/encrypt/cli-api.md)
* [Шифрование данных с помощью SDK Yandex Cloud](../tutorials/encrypt/sdk.md)
* [Шифрование данных с помощью AWS Encryption SDK](../tutorials/encrypt/aws-encryption-sdk.md)
* [Шифрование данных с помощью Google Tink](../tutorials/encrypt/google-tink.md)
* [Шифрование секретов в Yandex Managed Service for Kubernetes](../tutorials/kms-k8s.md)
* [Управление ключами KMS с HashiCorp Terraform](../tutorials/terraform-key.md)
* [Шифрование секретов в HashiCorp Terraform](../tutorials/terraform-secret.md)
* [Auto Unseal в HashiCorp Vault](../tutorials/vault-secret.md)
* [Безопасная передача пароля в скрипт инициализации](../tutorials/secure-password-script/index.md)