Loading
Opsæt og vedligehold din Salesforce-organisation
Sådan fungerer Shield Platform Encryption

Sådan fungerer Shield Platform Encryption

Shield Platform Encryption hjælper dig med at kryptere dine data med nøgler, som du administrerer. Den bruger to metoder til at beskytte dine data: nøgleafledning og direkte kryptering. Til kryptering på feltniveau og databasekryptering bruger den en afledt nøgle, der består af en entydig lejerhemmelighed, som du kontrollerer, og en primær hemmelighed, som Salesforce vedligeholder. For Ekstern nøgleadministration (EKM) og kryptering for søgeindekser, Backup & Recover Next og Data 360 bruger den en rodnøgle, der ombryder de datakrypteringsnøgler (DEK'er), der direkte krypterer og dekrypterer dine data. Du kontrollerer rodnøglen.

EditionsHeading

Tilgængelig i både Salesforce Classic (ikke tilgængelig i alle organisationer) og Lightning Experience.
Tilgængelig i: Enterprise, Performance og Unlimited Edition med Salesforce Shield eller Shield Platform Encryption licenser.
Fås gratis i Developer Edition.

Kryptering af felter og filer og vedhæftede filer påvirker ikke din organisations lagringsgrænser.

Dine lejerhemmeligheder og rodnøgler er altid under din kontrol. Du kan også levere dit eget nøglemateriale gennem BYOK-, EKM- eller Kun-cache-nøgler. Salesforce bruger kun de DEK'er, der er angivet, eller som vi afledt til at kryptere dine data. Vi bruger dem igen til at dekryptere data, når dine godkendte brugere har brug for det.

  • Terminologi for Shield Platform Encryption
    Kryptering har sit eget specialiserede ordforråd. For at få mest muligt ud af dine Shield Platform Encryption-funktioner er det en god ide at gøre dig bekendt med nøgleterminilogi.
  • Komponenter, der er involveret i afledning af nøgler
    Krypteringsnøgler afledes med en kombination af HSM'er (hardware security modules) og nøgleafledningsserver.
  • Forskelle mellem Classic kryptering og Shield Platform Encryption
    Shield Platform Encryption tilbyder to veje til kryptering af data: Kryptering på feltniveau og databasekryptering. Begge tilbyder kontrol over nøglemateriale og krypterer en bredere række af data end Classic-kryptering. Hver Shield Platform Encryption tilbyder forskellig datadækning, nøgleadministrationsindstillinger og understøttelse af funktionalitet som filtrering og sortering. Brug sammenligningstabellen i denne artikel til at hjælpe dig med at beslutte, hvilken indstilling der bedst opfylder dine krypteringskrav.
  • Sådan lagres nøglemateriale
    De kritiske komponenter i sikkerhedsplatformskrypteringsarkitekturen – KDF-hemmelighederne, KDF-salt, indpakningsnøgler og DEK'er – sikres ved brug af en niveaustyrket struktur, der indeholder indpakkede nøgler, signering og nøgleafledning.
  • Bag scenen: Shield Platform Encryption proces for lejerhemmeligheder
    Med kryptering på feltniveau søger applikationsserveren efter den organisationsspecifikke datakrypteringsnøgle (DEK) i dens cache, når brugere indsender data. Hvis den ikke er der, henter applikationsserveren den krypterede lejerhemmelighed fra databasen og beder den regionale nøgleafledningsserver (KMS) om at aflede nøglen. Shield Platform Encryption-tjenesten krypterer derefter dataene på applikationsserveren. Hvis du framelder dig nøgleafledning eller bruger enten Tjenesten Ekstern nøgleadministration eller Kun-cache-nøgletjenesten, anvender krypteringstjenesten din kundeleverede datakrypteringsnøgle direkte på dine data.
  • Database-krypteringsproces
    Salesforces databasekryptering fungerer på segmentniveau og krypterer og dekrypterer data i segmenter, typisk 64 KB eller mindre.
  • Bag scenen: Krypteringsproces for søgeindeks
    Salesforces søgemaskine, der er drevet af Apache Solr og Apache Lucene, organiserer registreringsdata i et skalerbart, partitioneret søgeindeks. Søgekryptering sikrer organisationsspecifikke søgeindeksfiler (.fdt, .tim og .tip filtyper) ved hjælp af en unik AES-256-bit nøgle. Denne kryptering sker på segmentniveau og sikrer, at alle indekshandlinger i hukommelsen krypteres. Adgang til det krypterede søgeindeks og nøglecache sker strengt via programmerings-API'er.
  • Sådan fungerer Shield Platform Encryption i en sandbox
    Opdatering af en sandbox fra en produktionsorganisation opretter en nøjagtig kopi af produktionsorganisationen. Hvis Shield Platform Encryption er aktiveret i produktionsorganisationen, kopieres alle krypteringsindstillinger, herunder lejerhemmeligheder, der er oprettet i produktion. Dette gælder for alle Shield Platform Encryption funktioner.
  • Hvorfor Bring Your Own Key?
    Shield Platform Encryption’s BYOK-funktion (Bring Your Own Key) giver dig et ekstra lag af beskyttelse mod uautoriseret adgang til vigtige data. Det kan også hjælpe dig med at opfylde de bestemmelseskrav, der følger med håndtering af finansielle, helbreds- eller personlige data. Når du har opsat dit nøglemateriale, kan du bruge Shield Platform Encryption, som du normalt ville gøre, til at kryptere inaktive data i din Salesforce-organisation.
  • Hvorfor maskeres mine krypterede data ikke?
    Hvis Shield Platform Encryption ikke er tilgængelig, kan du maskere data i nogle typer krypterede felter. Maskering af data hjælper dig med at fejlfinde krypteringsnøgleproblemer, ikke kontrollere brugeradgang til data. Hvis du har data, som du ikke ønsker, at nogle brugere skal se, kan du gennemse disse brugeres sikkerhedsindstillinger på feltniveau, registreringsadgangsindstillinger og objekttilladelser igen.
  • Shield Platform Encryption i Hyperforce
    Shield-platformskryptering fungerer parallelt med kryptering på mængdeniveau. Hyperforce leverer som standard kryptering på mængdeniveau for data, der er inaktive. Kryptering på mængdeniveau beskytter alle data på en disk med en krypteringsnøgle, som Salesforce ejer og administrerer. Med Shield-platformskryptering kan du kryptere dine data i Hyperforce med entydige nøgler, som du kontrollerer og administrerer. Hvis din organisation er i Hyperforce, kan du bruge Database-kryptering til at kryptere hele transaktionsdatabasen.
  • Implementer applikationer med Shield Platform Encryption aktiveret
    Som en udvikler kan du implementere applikationer i din organisation ved at bruge værktøjer som Salesforce-udvidelser til Visual Studio-kode, Migreringsværktøj og Postman. Når du implementerer din applikation, bestemmes indstillingen for attributten Krypteret felt af dens indstilling i målorganisationen.
 
Indlæser
Salesforce Help | Article