Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織の設定および管理
Backup & Recover Next Data の暗号化について

Backup & Recover Next Data の暗号化について

バックアップには、本番組織で暗号化したものと同じ機密データが含まれます。同様にバックアップを保護することは理にかなっています。Shield Platform EncryptionはBackup & Recover Nextまで拡張され、組織に固有のルート鍵を使用して保存時のバックアップ データを暗号化します。そのため、バックアップデータは本番データと同じコンプライアンスと規制の要件に適合します。

必要なエディション

Lightning Experience および Salesforce Classic (使用できない組織もあります) の両方で使用できます。
使用可能なエディション: Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition。Salesforce ShieldまたはShield Platform Encryption、Backup & Recover DataおよびBackup & Recover Filesアドオン ライセンスの購入が必要です。

Encryption for Backup & Recover Nextでは、2階層の鍵アーキテクチャが使用されます。バックアップとリカバリのルート鍵を制御し、Salesforce はこのルート鍵を使用して、保存時のデータバックアップを暗号化するデータ暗号化鍵 (DEK) を保護します。Salesforce でルート鍵を生成するか、Bring Your Own Key (BYOK) を使用して Salesforce 外でルート鍵を生成してアップロードします。[設定] または API を使用して、鍵の循環を含めルート鍵を管理します。Salesforce が生成した鍵素材と顧客が指定した鍵素材はすべて、監査のために [鍵の管理] ページに表示されます。

メモ
メモ [バックアップ & リカバリ] ルート鍵は、Salesforce Backup & Recover Next で作成されたバックアップを暗号化します。これらのルート鍵では、Salesforce のバックアップとリカバリまたは従来の Salesforce バックアップで作成されたデータバックアップは暗号化されません。

[バックアップ & リカバリ] ルート鍵では、ルート鍵を有効化した後に作成されたすべてのバックアップが暗号化されます。以前のバックアップは暗号化されません。Backup & Recover Next を初めて使用する場合は、最初のバックアップの前にルート鍵を生成します。

 
読み込み中
Salesforce Help | Article