Loading
Uw Salesforce-organisatie beveiligen
Beveiligingsinstellingen voor de browser inschakelen

Beveiligingsinstellingen voor de browser inschakelen

Beveiligingsinstellingen voor de browser beschermen gevoelige informatie en bewaken SSL-certificaten.

URL-bescherming van verwijzende persoon

Bij het laden van activa buiten Salesforce of bij navigeren buiten Salesforce toont de header voor de verwijzende persoon alleen Salesforce.com of Force.com in plaats van de volledige URL. Deze voorziening schakelt het potentiële gevaar uit dat een header voor de verwijzende persoon gevoelige informatie onthult, die aanwezig zou kunnen zijn in een volledige URL, zoals en organisatie-ID. Deze voorziening wordt alleen ondersteund bij Chrome en Firefox.

Vastzetten van openbare sleutel

Voor het signaleren van "man-in-the-middle"-aanvallen bewaakt Salesforce nu welke SSL-certificaten gebruikers kunnen zien. Aangepaste certificaten worden niet beïnvloed. Het vastzetten van de openbare sleutel wordt alleen ondersteund bij Chrome en Firefox.

HSTS-bescherming (HTTP Strict Transport Security)

HSTS leidt browsers om voor het gebruik van HTTPS. Het is ingeschakeld op alle Salesforce en Visualforce pagina's en voor alle Experience Cloud-sites en Salesforce Sites, en kan niet worden uitgeschakeld. U kunt de HSTS-header of de waarden ervan niet wijzigen.

Nadat HSTS is ingeschakeld, vangt de browser in het cachegeheugen op dat voor het domein alleen HTTPS kan worden gebruikt. Het cachegeheugen wordt gedurende twee jaar opgeslagen.

 
Wordt geladen
Salesforce Help | Article