您在此处:
使用后台加密服务同步您的数据加密
您会定期改变加密策略。或者,您会更迭密钥。要通过Shield 平台加密从加密策略中获得最大程度的保护,在最新的加密策略和密钥下,同步新的和现有的加密数据非常重要。您可以自行执行,或向 Salesforce 寻求帮助。
在更改时,您可以选择将加密策略保持最新状态。从“设置”中,在“加密数据统计和数据同步”页面中,您可以自行同步大部分标准和自定义字段数据。对于所有其他数据,Salesforce 旨在帮助确保数据与最新的加密策略和租户密码保持一致。
当我们自动和不自动加密您的数据时
- 打开特定字段或其他数据的加密功能时,新创建和编辑的数据将自动使用最近的密钥进行加密。
- 已经在您的组织中的数据不会自动加密。我们的后台加密服务可以根据您的要求来处理。
- 当您作为密钥轮换策略的一部分更改租户密码时,已经加密的数据仍然使用旧的租户密码加密。我们的后台加密服务可以根据您的要求对其进行更新。不用担心,只要不破坏旧的归档密钥,您始终可以访问您的数据。
- 如果关闭加密,已经存在的数据将根据相关密钥自动解密。任何受加密数据影响的功能都将被恢复。
- 如果 Salesforce 支持使用新密钥对数据进行重新加密,则用已销毁密钥加密的所有数据都将被跳过。要访问使用已销毁密钥加密的数据,导入已销毁密钥的备份。
您可以自行同步的内容
从“设置”中,在“加密数据统计”页面中,您可以自行同步大部分加密数据。自助后台加密同步:
- 标准和自定义字段
- 附件 — 内容正文字段
- 在开启加密字段历史和摘要跟踪值设置时,字段历史和摘要跟踪会更改。
在 Salesforce 帮助的自助后台加密部分,在一般 Shield Platform Encryption 注意事项中,审查后台同步与加密的具体权衡。
数据库加密同步
数据库加密对数据库碎片进行操作,这些碎片使用自己的 DEK(从数据库加密租户密码派生)加密。当用户添加和修改数据时,它会重组为新的不可变片段,从而使用最新的密钥重新加密这些片段中的数据。这个过程是有机和渐进的。因此,同步数据不适用。要了解更多信息,请参阅 Shield Platform Encryption Architecture Guide。
如何从 Salesforce 客户支持请求后台加密服务
如果您无法自行同步数据,请联系 Salesforce 客户支持寻求帮助。在请求同步数据帮助时,请谨记这些提示。
| 提示 | 描述 |
|---|---|
| 允许准备时间 | 请在您需要完成后台加密至少 2–3 工作日联系 Salesforce 支持。流程的完成时间因数据量而异。这可能需要几天时间。 |
| 指定数据 | 提供要加密或重新加密的对象、字段名称和数据元素的列表。 |
| 验证列表 | 验证此列表是否匹配在“设置”中加密的内容。
还要检查您的字段值是否对加密来说太长。 |
| 包含文件和附件? | 文件和附件的加密是全部或一无所有。您无需指定哪一项。 |
| 包含历史记录和摘要数据? | 指定您是否想要加密相应的字段历史和摘要数据。 |
| 选择时间 | Salesforce 客户支持可以运行后台加密服务,周一至周五早上 6 点到下午 5 点(以您的时区为准)。 |
如果您不确定哪些数据已加密,请访问“加密数据统计”页面,其中保留您已加密的所有字段记录。
如果销毁密钥会怎样?
如果您的加密密钥已销毁,数据无法自动解密。在处理此数据方面,您有一些选项。
- 从备份中重新导入销毁的密钥,然后要求 Salesforce 客户支持将您的数据与您的加密策略同步。
- 删除所有使用销毁密钥加密的数据,然后要求 Salesforce 客户支持同步数据。
- 请 Salesforce 客户支持,批量覆盖使用以 "?????" 开头的已销毁密钥加密的数据。
在对使用销毁材料加密的数据禁用加密时,请谨记这些要点。
- 对于使用已销毁的密钥加密的文件,当您对其禁用加密时,文件不会自动消失。您可以要求 Salesforce 支持删除文件。
- 在您对使用已销毁密钥加密的字段禁用加密时,自动解密过程需要更长时间。在过程完成时,Salesforce 会通过电子邮件通知您。
- 通过自助后台加密同步数据
与活动密钥材料同步数据会使加密策略保持最新状态。从“设置”中,在“加密数据统计和数据同步”页面中,您可以同步标准和自定义字段(附件 — 内容正文字段)中的数据,以及字段历史和摘要跟踪更改。要同步所有其他加密数据,请联系 Salesforce 客户支持。
