Loading
Configuración y mantenimiento de su organización de Salesforce
Cifrar datos con el esquema de cifrado determinista

Cifrar datos con el esquema de cifrado determinista

Genere material de claves específico de datos cifrados con esquemas de cifrado determinista. Puede aplicar esquemas de cifrado determinista que distingue entre mayúsculas y minúsculas o el esquema de cifrado determinista que no distingue entre mayúsculas y minúsculas a sus datos, dependiendo del tipo de filtrado que desea llevar a cabo. Cuando aplica un esquema de cifrado determinista a un campo o cambia entre esquemas de cifrado determinista, sincronice sus datos. La sincronización de datos garantiza que sus filtros y consultas produzcan resultados precisos.

Ediciones necesarias

Disponible en Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience.
Disponible en: Ediciones Enterprise, Performance y Unlimited con las licencias Salesforce Shield o Shield Platform Encryption.
Disponible de forma gratuita en Developer Edition.
Permisos de usuario necesarios
Para generar, destruir, exportar, importar y cargar secretos de arrendatario y material clave proporcionado por el cliente: Gestionar claves de cifrado
Para activar Cifrado determinista: Personalizar aplicación
Nota
Nota Este contenido está relacionado con Shield Platform Encryption. Lea acerca de la implementación de cifrado a nivel de campo utilizando Extensión Shield en Propio desde Salesforce.

Recomendamos que realice cambios de esquemas de cifrado y rotación de claves de cifrado deterministas durante las horas de menor uso. Evite estas tareas durante trabajos de larga duración. Para reducir la posibilidad de una operación de sincronización incompleta, sincronice datos con su nuevo secreto de arrendatario en cuanto lo cree.

  1. Si aún no tiene un secreto de arrendatario Campos y archivos (Probabilista) activo, genere uno.
    • Desde Configuración, en el cuadro Búsqueda rápida, introduzca Configuración de cifrado y luego seleccione Configuración de cifrado. Active Generar secreto probabilista inicial de arrendatario. Esta ruta es la más rápida porque puede permanecer en la página Configuración de cifrado para generar su secreto de arrendatario determinista.
    • Opcionalmente, genere este secreto de arrendatario en la página Gestión de claves. Desde Configuración, en el cuadro Búsqueda rápida, introduzca Gestión de claves y, a continuación, seleccione Gestión de claves. En la Tabla de gestión de claves, seleccione Campos y archivos (Probabilista). A continuación genere o cargue un secreto de arrendatario.
  2. Desde Configuración, en el cuadro Búsqueda rápida, introduzca Configuración de cifrado y luego seleccione Configuración de cifrado.
  3. En la sección Configuración de cifrado avanzado, active Generar secreto de arrendatario determinista inicial.
    También puede activar el cifrado determinista de manera programática. Para obtener más información, consulte la PlatformEncryptionSettings en la Guía del desarrollador de la API de metadatos.
  4. Active el cifrado para cada campo, y seleccione un esquema de cifrado determinista. Cómo lo hace depende de si es un campo estándar o un campo personalizado.
    • Para campos estándar, desde Configuración, seleccione Configuración de cifrado. En la sección Configuración de cifrado avanzado, haga clic en Seleccionar campos. Se abre la página Cifrar campos estándar. Para cada campo que desee cifrar, seleccione el nombre del campo y luego seleccione Determinista (distingue entre mayúsculas y minúsculas) o Determinista (distingue entre mayúsculas y minúsculas) desde la lista Esquema de cifrado.
      Seleccione un esquema de cifrado cuando cifre un campo estándar.
    • Para campos personalizados, abra el Gestor de objetos y modifique el campo que desea cifrar. Seleccione Cifrar el contenido de este campo y seleccione un esquema de cifrado.
      Seleccione un esquema de cifrado cuando cifre campos personalizados.
    Puede combinar cifrado probabilista y determinista, cifrando algunos campos de una forma y otros campos de otra.
    Recibirá un correo electrónico que le notifica el momento en que el proceso de activación se ha completado.
    Nota
    Nota Espere que el proceso de activación tarde más cuando aplica cifrado determinista a un campo con un gran número de registros. Para dar cobertura a filtrado, el proceso de activación también vuelve a construir índices de campo.
  5. Cuando aplica o elimina el cifrado determinista en un campo, es posible que los datos existentes en ese campo no aparezcan en consultas o filtros. Para aplicar funciones deterministas completas a datos existentes, sincronice todos sus datos con su material clave activo lo antes posible. Para obtener más información, consulte Sincronizar su cifrado de datos con el servicio de cifrado en segundo plano.
 
Cargando
Salesforce Help | Article