Arbeta med Salesforces nyckelmaterial
Med Shield Platform Encryption kan du skapa unika arrendatorhemligheter, rotnycklar och DEK. Du kan även skapa nyckelmaterial med hjälp av dina egna externa resurser. I båda fallen hanterar du ditt eget nyckelmaterial: du kan rotera den, arkivera den och utse andra användare att dela ansvaret för den.
Versioner som krävs
Anteckning Denna sida handlar om Shield Platform Encryption, inte Klassisk kryptering. Vad är skillnaden?
| Tillgängligt i både Salesforce Classic (inte tillgängligt i alla organisationer) och Lightning Experience. |
| Tillgängliga i: Enterprise, Performance och Unlimited Editions med licenserna Salesforce Shield eller Shield Platform Encryption. |
| Finns gratis i Developer Edition. |
| Användarbehörigheter som krävs för att | |
|---|---|
| Hantera nyckelmaterial: | Hantera krypteringsnycklar |
Anteckning När du skapar eller laddar upp nytt nyckelmaterial för en funktion blir det den aktiva nyckeln för den funktionen. Nya data för funktionen krypteras med denna nyckel. Befintliga krypterade data fortsätter dock vara krypterade med tidigare nycklar, som nu är arkiverade. I denna situation rekommenderar vi starkt att kryptera dessa data igen med din aktiva nyckel. Du kan synkronisera dina data med det aktiva nyckelmaterialet på sidan Krypteringsstatistik och datasynkronisering.
- Rotera ditt krypteringsnyckelmaterial
Du styr livscykeln för dina datakrypteringsnycklar genom att styra livscykeln för ditt nyckelmaterial. Salesforce rekommenderar att regelbundet skapa eller ladda upp nytt Shield Platform Encryption-nyckelmaterial. När du roterar en arrendatorhemlighet, datakrypteringsnyckel (DEK) eller rotnyckel ersätter du den med antingen Salesforce-skapat nyckelmaterial eller nyckelmaterial som du tillhandahåller. - Säkerhetskopiera dina arrendatorhemligheter
Din Shield Platform Encryption-arrendatorhemlighet är unik för din organisation och för de specifika data den gäller för. Salesforce rekommenderar att du exporterar din arrendatorhemlighet för att säkerställa fortsatt åtkomst till dess relaterade data. - Förstör nyckelmaterial
Förstör endast arrendatorhemligheter och nyckelmaterial för Shield Platform Encryption i extremfall där åtkomst till relaterade data inte längre behövs. Ditt nyckelmaterial är unikt för din organisation och för de specifika data det gäller för. Om du förstör nyckelmaterial går det inte att komma åt relaterade data om du inte importerar tidigare förstört nyckelmaterial. Du kan inte förstöra nyckelmaterial som används av databaskryptering. - Kräv flerfaktorsautentisering för nyckelhantering
Flerfaktorsautentisering (MFA) är ett kraftfullt verktyg för att säkra åtkomst till data och resurser. Salesforce kräver att MFA används för alla inloggningar i din organisations användargränssnitt. Du kan dessutom lägga till extra säkerhet genom att även kräva nyckelhanteringsuppgifter för MFA för Shield Platform Encryption som att skapa, rotera eller ladda upp nyckelmaterial och certifikat.
Löste denna artikel ditt problem?
Berätta för oss vad vi kan förbättra!
