Configuração da política de coordenação principal
Acompanhe o status da chave KMS externa e da chave EKM do Salesforce que depende dela.
Edições obrigatórias
| Disponível tanto no Lightning Experience quanto no Salesforce Classic (não disponível em todas as organizações). |
| Disponível em: Edições Enterprise, Performance, Unlimited e Developer. Requer a compra do Salesforce Shield ou Shield Platform Encryption e o Serviço de gerenciamento de chaves externas. Os clientes do Data 360 também devem ter a licença de Criptografia de plataforma para consumo. |
| Permissões necessárias ao usuário | |
|---|---|
| Para gerar, destruir, exportar, importar, carregar e configurar segredos do locatário e material de chave fornecido pelo cliente: | Gerenciar chaves de criptografia |
O relacionamento entre a chave KMS externa e a chave EKM do Salesforce é de uma só maneira. Embora a chave EKM faça referência diretamente à chave externa, o KMS externo não tem referência de volta à chave EKM. Se a chave externa for excluída inadvertidamente, a criptografia e a descriptografia continuarão até que a chave externa seja limpa do cache. Depois que a chave externa é limpa do cache, uma vez que a chave não pode ser recuperada novamente, não é possível descriptografar dados que foram criptografados com a chave EKM correspondente.
Configure uma política de contabilidade operacional que rege como os estados-chave são comunicados e gerenciados. Se você não precisar mais de uma chave EKM, poderá desativá-la na página Gerenciamento de chaves em Configuração. Mas o que você faz com a chave externa? Recomendamos fazer backup dele. Para evitar perder o acesso aos dados, documente quem, o que, quando, onde, por quê e como todos os seus principais relacionamentos. Disponibilize essa documentação às pessoas que precisam dela.
