Loading
Ställa in och bibehålla din Salesforce-organisation
Konfigurera din krypteringspolicy

Konfigurera din krypteringspolicy

En krypteringspolicy är din plan för att kryptera data med Shield Platform Encryption. Du kan välja hur du vill implementera den. Du kan till exempel kryptera hela transaktionsdatabasen med hjälp av databaskryptering. Om du vill ha avancerad nyckelhantering kan du använda fältnivåkryptering för att kryptera enskilda fält och tillämpa olika krypteringsscheman för dessa fält. Eller så kan du välja att kryptera andra dataelement som till exempel filer och bilagor, data i Chatter eller sökindex. Kom ihåg att kryptering inte är samma sak som fältnivåsäkerhet eller objektnivåsäkerhet. Dessa ska redan finnas innan du implementerar din krypteringspolicy.

Versioner som krävs

Tillgängligt i både Salesforce Classic (inte tillgängligt i alla organisationer) och Lightning Experience.
Tillgängliga i: Enterprise, Performance och Unlimited Editions med licenserna Salesforce Shield eller Shield Platform Encryption.
Finns gratis i Developer Edition.
Anteckning
Anteckning Detta innehåll är relaterat till Shield Platform Encryption. Läs om att implementera fältnivåkryptering med Shield-tillägget Eget från Salesforce.

För att tillhandahålla Shield Platform Encryption för din organisation, kontakta din kontoansvariga på Salesforce. De hjälper dig provisionera rätt licens så att du kan skapa nyckelmaterial och börja kryptera data.

Varning
Varning Salesforce rekommenderar att testa Shield Platform Encryption i en sandboxorganisation för att se till att dina rapporter, instrumentpaneler, processer och andra operationer fungerar korrekt.
  • Rekommenderade metoder för Shield Platform Encryption
    Ta dig tid att identifiera de mest troliga hoten mot din organisation. Denna process hjälper dig att skilja de data som behöver krypteras från de som inte behöver det så att du kan kryptera endast det som krävs. Se till att din arrendatorhemlighet och dina nycklar är säkerhetskopierade och var försiktig med vem du låter hantera dina hemligheter och nycklar.
  • Vilka användarbehörigheter krävs för Shield Platform Encryption?
    Tilldela behörigheter till dina användare enligt deras roller gällande kryptering och nyckelhantering. Vissa användare behöver behörighet för att välja data för kryptering, medan andra användare behöver kombinationer av behörigheter för att arbeta med certifikat eller nyckelmaterial. Aktivera dessa behörigheter för användarprofiler precis som med andra användarbehörigheter.
  • Skapa och hantera rotnycklar och arrendatorhemligheter
    Salesforce har flera hemliga typer som används för att kryptera olika kategorier av data. Du kan skapa rotnycklar, datakrypteringsnycklar och arrendatorhemligheter direkt från Inställningar.
  • Skillnader mellan FLE och databaskryptering
    Databaskryptering har stöd för de flesta Salesforce-funktioner, men det finns vissa skillnader i vad den har stöd för och vad FLE har stöd för.
  • Konfigurera databaskryptering
    Du kan välja att implementera det bredaste skyddet av dina data genom att kryptera hela transaktionsdatabasen. Med databaskryptering krypteras alla data i transaktionsdatabasen på datanivå.
  • Hantera fältnivåkryptering från Inställningar
    Konfigurera och upprätthåll din policy för fältnivåkryptering (FLE) från sidan Krypteringsinställningar i Inställningar. Som en funktion i Shield Platform Encryption har FLE stöd för egna fält i Lightning Experience, Salesforce Classic och i installerade hanterade paket. Salesforce planerar att dra tillbaka fältnivåkryptering från användargränssnittet i utgåvan Winter ’27. För en förbättrad upplevelse, hantera fältnivåkryptering från Shield-appen istället.
  • Kryptera nya filer och bilagor
    För en ytterligare nivå av dataskydd, kryptera filer och bilagor. Om Shield Platform Encryption är på krypteras brödtexten i varje fil eller bilaga när den laddas upp.
  • Kryptera data i Chatter
    Att aktivera Shield Platform Encryption för Chatter lägger till ett extra lager säkerhet för information som användare delar i Chatter. Du kan kryptera data i vila i kanalinlägg och kommentarer, frågor och svar, länknamn och URL:er, omröstningsfrågor och alternativ, och innehåll från dina egna rich-utgivarappar.
  • Kryptera Data 360 med kundhanterade rotnycklar
    Som standard krypterar Salesforce alla Data 360-data i vila med en Salesforce-hanterad datakrypteringsnyckel (DEK). Med plattformskryptering för Data 360 kan du skapa och styra en Data 360-rotnyckel i Salesforce. Dina Data 360-rotnycklar är specifika för din organisation och säkrar DEK som krypterar och avkrypterar dina data. På detta sätt styr du den kedja av nycklar som krypterar dina data. Om du vill använda en extern nyckelhanteringsserver (KMS) kan du även använda EKM med Data 360.
  • Kryptera sökindex filer med en arrendatorhemlighet
    I organisationer som ännu inte använder det uppdaterade ramverket för sökindex, använd en arrendatorhemlighet i krypteringsprocessen för sökindex. Ibland måste du söka efter personligt identifierande information (PII) eller data som är krypterade i databasen. När du söker i din organisation lagras resultaten i sökindex filer i klartext — en potentiell sårbarhet. Du kan kryptera dessa sökindexfiler med Shield Platform Encryption för att lägga till ytterligare ett lager säkerhet för dina data.
  • Kryptera sökindex filer med en rotnyckel
    I organisationer som använder det uppdaterade ramverket för sökindex använder du en DEK som är säkrad av en rotnyckel i sökindexets krypteringsprocess. Ibland måste du söka efter personligt identifierande information (PII) eller data som är krypterade i databasen. När du söker i din organisation lagras resultaten i sökindex filer i klartext — en potentiell sårbarhet. Du kan kryptera dessa sökindexfiler med Shield Platform Encryption för att lägga till ytterligare ett lager säkerhet för dina data.
  • Kryptera CRM Analytics-data
    För att komma igång med CRM Analytics-kryptering, skapa en arrendatorhemlighet med Shield Platform Encryption. Efter att du har skapat en CRM Analytics-arrendatorhemlighet använder CRM Analytics Encryption arkitekturen för nyckelhantering från Shield Platform Encryption för att kryptera dina CRM Analytics-data.
  • Kryptera händelsebussdata
    För att aktivera kryptering av insamling av ändringsdata eller meddelanden för plattformshändelser vid vila, skapa en arrendatorhemlighet för händelsebuss och aktivera sedan kryptering.
  • Åtgärda kompabilitetsproblem
    När du väljer fält eller filer att kryptera med Shield Platform Encryption kontrollerar Salesforce automatiskt om det finns några potentiella sidoeffekter. Valideringstjänsten varnar dig sedan om några befintliga inställningar kan utgöra en risk för dataåtkomst eller din normala användning av Salesforce. Du har några olika alternativ för att lösa dessa problem.
  • Inaktivera kryptering för fält
    Du kan inaktivera Shield Platform Encryption för fält, filer eller båda. Du kan stänga av eller slå på fältkryptering individuellt, men filkryptering är allt eller inget.
 
Laddar
Salesforce Help | Article