Usted está aquí:
Cómo funciona Salesforce Shield EKM
Shield Platform Encryption, cuando utiliza Gestión de claves externas (EKM), se basa en el Servicio de gestión de claves externas (KMS) de un cliente para gestionar claves de cifrado de datos (DEK). Estos DEK son cruciales para el cifrado y el descifrado de datos. Cuando no están en uso, los DEK se almacenan en un estado "envuelto" (cifrado) dentro de la caché de claves de Shield Platform Encryption. Para cualquier operación de cifrado o descifrado, Shield Platform Encryption envía el DEK empaquetado al servicio de claves externas del cliente, que luego lo desenvuelve y lo devuelve de forma segura. Este proceso sigue siendo coherente para usuarios de Data 360 también.

