U bent hier:
Beveiligingsinstellingen voor de browser inschakelen
Beveiligingsinstellingen voor de browser beschermen gevoelige informatie en bewaken SSL-certificaten.
URL-bescherming van verwijzende persoon
Bij het laden van activa buiten Salesforce of bij navigeren buiten Salesforce toont de header voor de verwijzende persoon alleen Salesforce.com of Force.com in plaats van de volledige URL. Deze voorziening schakelt het potentiële gevaar uit dat een header voor de verwijzende persoon gevoelige informatie onthult, die aanwezig zou kunnen zijn in een volledige URL, zoals en organisatie-ID. Deze voorziening wordt alleen ondersteund bij Chrome en Firefox.
Vastzetten van openbare sleutel
Voor het signaleren van "man-in-the-middle"-aanvallen bewaakt Salesforce nu welke SSL-certificaten gebruikers kunnen zien. Aangepaste certificaten worden niet beïnvloed. Het vastzetten van de openbare sleutel wordt alleen ondersteund bij Chrome en Firefox.
HSTS-bescherming (HTTP Strict Transport Security)
HSTS leidt browsers om voor het gebruik van HTTPS. Het is ingeschakeld op alle Salesforce en Visualforce pagina's en voor alle Experience Cloud-sites en Salesforce Sites, en kan niet worden uitgeschakeld. U kunt de HSTS-header of de waarden ervan niet wijzigen.
Nadat HSTS is ingeschakeld, vangt de browser in het cachegeheugen op dat voor het domein alleen HTTPS kan worden gebruikt. Het cachegeheugen wordt gedurende twee jaar opgeslagen.
