Loading
Ställa in och bibehålla din Salesforce-organisation
Arbeta med Salesforces nyckelmaterial

Arbeta med Salesforces nyckelmaterial

Med Shield Platform Encryption kan du skapa unika arrendatorhemligheter, rotnycklar och DEK. Du kan även skapa nyckelmaterial med hjälp av dina egna externa resurser. I båda fallen hanterar du ditt eget nyckelmaterial: du kan rotera den, arkivera den och utse andra användare att dela ansvaret för den.

Versioner som krävs

Anteckning
Anteckning Denna sida handlar om Shield Platform Encryption, inte Klassisk kryptering. Vad är skillnaden?
Tillgängligt i både Salesforce Classic (inte tillgängligt i alla organisationer) och Lightning Experience.
Tillgängliga i: Enterprise, Performance och Unlimited Editions med licenserna Salesforce Shield eller Shield Platform Encryption.
Finns gratis i Developer Edition.
Användarbehörigheter som krävs för att
Hantera nyckelmaterial: Hantera krypteringsnycklar
Anteckning
Anteckning När du skapar eller laddar upp nytt nyckelmaterial för en funktion blir det den aktiva nyckeln för den funktionen. Nya data för funktionen krypteras med denna nyckel. Befintliga krypterade data fortsätter dock vara krypterade med tidigare nycklar, som nu är arkiverade. I denna situation rekommenderar vi starkt att kryptera dessa data igen med din aktiva nyckel. Du kan synkronisera dina data med det aktiva nyckelmaterialet på sidan Krypteringsstatistik och datasynkronisering.
  • Rotera ditt krypteringsnyckelmaterial
    Du styr livscykeln för dina datakrypteringsnycklar genom att styra livscykeln för ditt nyckelmaterial. Salesforce rekommenderar att regelbundet skapa eller ladda upp nytt Shield Platform Encryption-nyckelmaterial. När du roterar en arrendatorhemlighet, datakrypteringsnyckel (DEK) eller rotnyckel ersätter du den med antingen Salesforce-skapat nyckelmaterial eller nyckelmaterial som du tillhandahåller.
  • Säkerhetskopiera dina arrendatorhemligheter
    Din Shield Platform Encryption-arrendatorhemlighet är unik för din organisation och för de specifika data den gäller för. Salesforce rekommenderar att du exporterar din arrendatorhemlighet för att säkerställa fortsatt åtkomst till dess relaterade data.
  • Förstör nyckelmaterial
    Förstör endast arrendatorhemligheter och nyckelmaterial för Shield Platform Encryption i extremfall där åtkomst till relaterade data inte längre behövs. Ditt nyckelmaterial är unikt för din organisation och för de specifika data det gäller för. Om du förstör nyckelmaterial går det inte att komma åt relaterade data om du inte importerar tidigare förstört nyckelmaterial. Du kan inte förstöra nyckelmaterial som används av databaskryptering.
  • Kräv flerfaktorsautentisering för nyckelhantering
    Flerfaktorsautentisering (MFA) är ett kraftfullt verktyg för att säkra åtkomst till data och resurser. Salesforce kräver att MFA används för alla inloggningar i din organisations användargränssnitt. Du kan dessutom lägga till extra säkerhet genom att även kräva nyckelhanteringsuppgifter för MFA för Shield Platform Encryption som att skapa, rotera eller ladda upp nyckelmaterial och certifikat.
 
Laddar
Salesforce Help | Article