Loading
Opsæt og vedligehold din Salesforce-organisation
Bag scenen: Krypteringsproces for søgeindeks

Bag scenen: Krypteringsproces for søgeindeks

Salesforces søgemaskine, der er drevet af Apache Solr og Apache Lucene, organiserer registreringsdata i et skalerbart, partitioneret søgeindeks. Søgekryptering sikrer organisationsspecifikke søgeindeksfiler (.fdt, .tim og .tip filtyper) ved hjælp af en unik AES-256-bit nøgle. Denne kryptering sker på segmentniveau og sikrer, at alle indekshandlinger i hukommelsen krypteres. Adgang til det krypterede søgeindeks og nøglecache sker strengt via programmerings-API'er.

EditionsHeading

Tilgængelig i både Salesforce Classic (ikke tilgængelig i alle organisationer) og Lightning Experience.
Tilgængelig i: Enterprise, Performance og Unlimited Edition med Salesforce Shield eller Shield Platform Encryption licenser.
Fås gratis i Developer Edition.

Administratorer aktiverer "Krypter søgeindekser" for at aktivere denne funktion og beder Shield Platform Encryption om at oprette og lagre en datakrypteringsnøgle (DEK). Så snart DEK er aktiv, begynder krypteringen af søgeindeks. Når registreringer oprettes eller redigeres, bruger krypteringstjenesten DEK ( hentet fra cache eller Shield KMS via TLS-krypterede kanaler) til at kryptere data med AES-256 og en vilkårlig initialiseringsvektor (IV). Nøgle-id og IV gemmes derefter i søgeindekset. For søgninger åbnes det relevante indekssegment, nøgle-id'et og IV læses, og data dekrypteres før behandling.

For organisationer, der anvender den opdaterede søgeindeks, strømlines denne proces: Alle indekser for alle felter krypteres automatisk uden behov for en specifik krypteringspolitik. Administratorer kan administrere dette ved at aktivere eller inaktivere kryptering, generere nye rodnøgler eller generere nye DEK'er.

I organisationer, der endnu ikke er i den opdaterede struktur, skal en sikkerhedsadministrator aktivere Kryptering af søgeindeks fra Opsætning. Dette omfatter oprettelse af en lejerhemmelighed af typen "Søgeindeks", derefter aktivering af "Kryptering for søgeindekser", og til sidst konfiguration af en krypteringspolitik ved at vælge specifikke felter og filer, der skal krypteres. I denne opsætning genereres en organisationsspecifik HSM-afledt nøgle efter behov fra lejerhemmeligheden og overføres sikkert til søgemaskinens cache.

Bemærk
Bemærk Hvis Salesforce-administratorer inaktiverer kryptering på et felt, dekrypteres alle indekssegmenter, der blev krypteret, og nøgle-id'et indstilles til nul. Denne proces kan tage op til syv dage.
 
Indlæser
Salesforce Help | Article