Loading
Configuración y mantenimiento de su organización de Salesforce
Cómo se almacena el material clave

Cómo se almacena el material clave

Los componentes críticos de la arquitectura de Cifrado de plataforma de seguridad (los secretos de KDF, sal de KDF, claves de inclusión y DEK) están protegidos utilizando una estructura por niveles que incorpora claves incluidas, firma y derivación de claves.

Ediciones necesarias

Importante
Importante Donde sea posible, cambiamos términos no inclusivos para estar en sintonía con el valor de Igualdad de nuestra empresa. Mantuvimos ciertos términos para evitar cualquier efecto sobre las implementaciones de clientes.
Disponible en Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience.
Disponible en: Ediciones Enterprise, Performance y Unlimited con las licencias Salesforce Shield o Shield Platform Encryption.
Disponible de forma gratuita en Developer Edition.

Estos artefactos, participantes esenciales en la arquitectura, se almacenan:

  • De forma segura en disco en el servidor de gestión de claves de Salesforce (KMS)
  • En el servidor de aplicaciones de Salesforce
  • En su base de datos como unidades empaquetadas (como una clave pública)
  • En la caché Clave de cifrado de datos (DEK)

Además, estos artefactos se pueden derivar según sea necesario de otros artefactos envueltos.

El proceso de gestión de claves de cifrado de Salesforce garantiza que en ningún momento ningún artefacto de seguridad almacenado esté desprotegido. Utilizamos varios métodos para proteger cada tipo de artefacto de seguridad.

Método Descripción
Servidores de aplicación Servidores en entornos de producción que ejecutan Salesforce. Cuando un cliente intenta leer o escribir datos cifrados o generar un secreto de arrendatario, el servidor de aplicaciones se comunica con un KMS regional para procesar la solicitud.
Servicio de gestión de claves externas Servicio que utiliza al gestionar completamente sus propias claves de cifrado de datos utilizando el Servicio de gestión de claves externas o el Servicio de claves de solo caché.
HSM principal (nShield® Connect HSM model XC)

Un dispositivo de red compatible con hardware FIPS 140-2 Nivel 3 que genera secretos por versión y claves de inclusión de secretos y firma las claves públicas de los HSM regionales. El HSM principal se encuentra en el KMS principal. El acceso al HSM se controla a través de una Ceremonia virtual de alta seguridad (HAVC).

La clave de firma pública de HSM principal se utiliza para firmar y verificar la clave de cifrado pública de cada HSM regional. Al inicio de cada versión, las claves de cifrado públicas HSM principal y regional se utilizan para cifrar por separado una clave de inclusión de clave principal por versión, que se utiliza para cifrar el resto de los secretos por versión utilizados para derivar claves de cifrado de datos.

Índice de búsqueda de Salesforce Servidores en entornos de producción que gestionan búsquedas de Salesforce. Cuando un usuario intenta consultar datos cifrados, el índice de búsqueda procesa la solicitud.
Servidor Shield KMS Shield Platform Encryption utiliza un único KMS principal y múltiples KMS regionales. El KMS principal es el primer KMS en recibir los secretos por versión. Pone esos secretos a disposición de los KMS regionales y presta servicio a solicitudes de material clave como cualquier servidor de KMS regional.
 
Cargando
Salesforce Help | Article