Вы находитесь здесь:
Как работает Salesforce Shield EKM
Shield Platform Encryption при использовании функции управления внешними ключами (EKM) полагается на внешнюю службу управления ключами (KMS) клиента для управления ключами шифрования данных (DEK). Данные DEK важны для шифрования и расшифровки данных. Когда они не используются, DEK хранятся в «завёрнутом» (зашифрованном) состоянии в кэше ключей Shield Platform Encryption. Для любой операции шифрования или расшифровки Shield Platform Encryption отправляет добавленный DEK в службу внешних ключей клиента, которая потом разворачивает его и безопасно возвращает. Этот процесс остается последовательным и для пользователей Data 360.
