Loading
Configurar e manter a sua organização do Salesforce
Configuração da política de coordenação principal

Configuração da política de coordenação principal

Acompanhe o status da chave KMS externa e da chave EKM do Salesforce que depende dela.

Edições obrigatórias

Disponível tanto no Lightning Experience quanto no Salesforce Classic (não disponível em todas as organizações).
Disponível em: Edições Enterprise, Performance, Unlimited e Developer. Requer a compra do Salesforce Shield ou Shield Platform Encryption e o Serviço de gerenciamento de chaves externas. Os clientes do Data 360 também devem ter a licença de Criptografia de plataforma para consumo.
Permissões necessárias ao usuário
Para gerar, destruir, exportar, importar, carregar e configurar segredos do locatário e material de chave fornecido pelo cliente: Gerenciar chaves de criptografia

O relacionamento entre a chave KMS externa e a chave EKM do Salesforce é de uma só maneira. Embora a chave EKM faça referência diretamente à chave externa, o KMS externo não tem referência de volta à chave EKM. Se a chave externa for excluída inadvertidamente, a criptografia e a descriptografia continuarão até que a chave externa seja limpa do cache. Depois que a chave externa é limpa do cache, uma vez que a chave não pode ser recuperada novamente, não é possível descriptografar dados que foram criptografados com a chave EKM correspondente.

Configure uma política de contabilidade operacional que rege como os estados-chave são comunicados e gerenciados. Se você não precisar mais de uma chave EKM, poderá desativá-la na página Gerenciamento de chaves em Configuração. Mas o que você faz com a chave externa? Recomendamos fazer backup dele. Para evitar perder o acesso aos dados, documente quem, o que, quando, onde, por quê e como todos os seus principais relacionamentos. Disponibilize essa documentação às pessoas que precisam dela.

 
Carregando
Salesforce Help | Article