Loading
Configuration et maintenance de votre organisation Salesforce
En arrière-plan : le processus de cryptage de l’index de recherche

En arrière-plan : le processus de cryptage de l’index de recherche

Le moteur de recherche de Salesforce, propulsé par Apache Solr et Apache Lucene, organise les données des enregistrements dans un index de recherche évolutif et partitionné. Le cryptage de la recherche sécurise les fichiers index de recherche spécifiques à l'organisation (types de fichier .fdt, .tim et .tip) en utilisant une clé AES-256 bits unique. Ce cryptage est effectué au niveau du segment, ce qui garantit que toutes les opérations d'index en mémoire sont cryptées. L'accès à l'index de recherche crypté et au cache de clé se fait strictement via des API programmatiques.

Éditions requises

Disponible avec Salesforce Classic (pas disponible dans toutes les organisations) et avec Lightning Experience
Disponible avec : les éditions Enterprise, Performance et Unlimited avec les licences Salesforce Shield ou Shield Platform Encryption.
Disponible gratuitement dans Developer Edition.

Les administrateurs activent le « Cryptage des index de recherche » pour activer cette fonctionnalité, ce qui incite Shield Platform Encryption à créer et à stocker une clé de cryptage des données (DEK). Une fois la DEK active, le cryptage index de recherche commence. Lorsque des enregistrements sont créés ou modifiés, le service de cryptage utilise le DEK (récupéré à partir du cache ou du Shield KMS via des canaux cryptés en TLS) pour crypter les données avec AES-256 et un vecteur d'initialisation aléatoire (IV). L'ID de clé et le IV sont ensuite enregistrés dans l'index de recherche. Pour les recherches, le segment d'index approprié est ouvert, l'ID de clé et le IV lus, et les données décryptées avant traitement.

Pour les organisations qui utilisent l'infrastructure index de recherche mise à jour, ce processus est rationalisé: tous les index de tous les champs sont automatiquement cryptés sans stratégie de cryptage spécifique. Les administrateurs peuvent gérer cela en activant ou en désactivant le cryptage, en générant de nouvelles clés racine ou en générant de nouveaux DEK.

Dans les organisations qui ne sont pas encore dans l'infrastructure mise à jour, un administrateur de sécurité doit activer Cryptage index de recherche dans Configuration. Cela implique de créer un secret locataire de type « Index de recherche », puis d'activer « Cryptage pour les index de recherche », et enfin de configurer une politique de cryptage en sélectionnant des champs et des fichiers spécifiques à crypter. Dans cette configuration, une clé dérivée HSM spécifique à l'organisation est générée à la demande à partir du secret locataire et transmise en toute sécurité au cache du moteur de recherche.

Remarque
Remarque Si l'administrateur Salesforce désactive le cryptage sur un champ, tous les segments d'index qui étaient cryptés ne le sont plus et l'ID de clé est défini sur null. Le processus peut nécessiter jusqu'à sept jours.
 
Chargement
Salesforce Help | Article