Loading
Impostazione e gestione dell'organizzazione Salesforce
Come viene immagazzinato il materiale chiave

Come viene immagazzinato il materiale chiave

I componenti critici dell'architettura di Security Platform Encryption (segreti KDF, sale KDF, chiavi di wrapping e DEK) sono protetti utilizzando una struttura a livelli che incorpora chiavi di wrapping, firma e derivazione delle chiavi.

Versioni (Edition) richieste

Importante
Importante dove possibile, i termini non inclusivi sono stati modificati in modo da allinearli con il valore aziendale dell'uguaglianza. Alcuni termini sono stati mantenuti per evitare conseguenze sulle implementazioni dei clienti.
Disponibile in Salesforce Classic (non in tutte le organizzazioni) e Lightning Experience.
Disponibile in: Enterprise Edition, Performance Edition e Unlimited Edition con licenze Salesforce Shield o Shield Platform Encryption.
Disponibile gratuitamente nella versione Developer Edition.

Questi manufatti, partecipanti essenziali all'architettura, sono memorizzati:

  • In modo sicuro su disco nel Key Management Server (KMS) di Salesforce
  • Sul server delle applicazioni Salesforce
  • Nel database come unità di wrapping (ad esempio una chiave pubblica)
  • Nella cache della chiave di crittografia dei dati (DEK)

Inoltre, questi artefatti possono essere derivati in base alle esigenze da altri artefatti avvolti.

Il processo di gestione delle chiavi di crittografia di Salesforce garantisce che nessun elemento di protezione venga mai archiviato senza protezione. Utilizziamo vari metodi per proteggere ogni tipo di artefatto di protezione.

Metodo Descrizione
Server di applicazioni Server negli ambienti di produzione che eseguono Salesforce. Quando un cliente tenta di leggere o scrivere dati crittografati o di generare un segreto tenant, il server di applicazioni comunica con un KMS regionale per elaborare la richiesta.
Servizio di gestione delle chiavi esterne Servizio utilizzato quando si gestiscono completamente le proprie chiavi di crittografia dei dati utilizzando il servizio di gestione delle chiavi esterno o il servizio chiavi solo cache.
HSM principale (nShield® Connect HSM modello XC)

Appliance di rete conforme all'hardware FIPS 140-2 Livello 3 che genera segreti e chiavi di wrapping dei segreti per rilascio e firma le chiavi pubbliche degli HSM regionali. L'HSM principale si trova nel KMS principale. L'accesso all'HSM è controllato tramite una cerimonia virtuale High Assurance (HAVC).

La chiave di firma pubblica HSM principale viene utilizzata per firmare e verificare la chiave di crittografia pubblica di ogni HSM regionale. All'inizio di ogni rilascio, le chiavi di crittografia pubbliche HSM principali e regionali vengono utilizzate per crittografare separatamente una chiave di wrapping della chiave principale per rilascio, utilizzata per crittografare il resto dei segreti per rilascio utilizzati per derivare le chiavi di crittografia dei dati.

Indice di ricerca Salesforce Server negli ambienti di produzione che gestiscono le ricerche Salesforce. Quando un utente tenta di eseguire query sui dati crittografati, l'indice di ricerca elabora la richiesta.
Server KMS Shield Shield Platform Encryption utilizza un singolo KMS principale e più KMS regionali. Il KMS principale è il primo KMS a ricevere i segreti per rilascio. Rende disponibili tali segreti per i KMS regionali e serve le richieste di materiale chiave come qualsiasi server KMS regionale.
 
Caricamento
Salesforce Help | Article