Loading
Configurar e manter a sua organização do Salesforce
Nos bastidores: O processo de criptografia de índice de pesquisa

Nos bastidores: O processo de criptografia de índice de pesquisa

O mecanismo de pesquisa do Salesforce, alimentado pelo Apache Solr e Apache Lucene, organiza os dados de registro em um índice de pesquisa particionado e escalável. A Criptografia de pesquisa protege arquivos de índice de pesquisa específicos da organização (.fdt, .tim e tipos de arquivo .tip) usando uma chave AES de 256 bits exclusiva. Essa criptografia acontece no nível do segmento, garantindo que todas as operações de índice na memória sejam criptografadas. O acesso ao índice de pesquisa criptografado e ao cache de chave é estritamente por meio de APIs programáticas.

Edições obrigatórias

Disponível no Salesforce Classic (não disponível em todas as organizações) e no Lightning Experience.
Disponível em: Edições Enterprise, Performance e Unlimited com as licenças Salesforce Shield ou Shield Platform Encryption.
Disponível gratuitamente na Developer Edition.

Os administradores ativam "Criptografar índices de pesquisa" para ativar esse recurso, solicitando que o Shield Platform Encryption crie e armazene uma chave de criptografia de dados (DEK). Assim que o DEK estiver ativo, a criptografia do índice de pesquisa começará. Quando os registros são criados ou editados, o serviço de criptografia usa o DEK (recuperado do cache ou do Shield KMS por meio de canais criptografados por TLS) para criptografar dados com AES-256 e um vetor de inicialização aleatória (IV). O ID da chave e IV são salvos no índice de pesquisa. Para pesquisas, o segmento de índice relevante é aberto, o ID da chave e o IV são lidos e os dados são descriptografados antes do processamento.

Para organizações que utilizam a estrutura de índice de pesquisa atualizada, este processo é simplificado: todos os índices de todos os campos são criptografados automaticamente sem necessidade de uma política de criptografia específica. Os administradores podem gerenciar isso ativando ou desativando a criptografia, gerando novas chaves-raiz ou gerando novas DEKs.

Em organizações que ainda não estão na estrutura atualizada, um administrador de segurança deve habilitar a Criptografia de índice de pesquisa em Configuração. Isso envolve criar um segredo do locatário do tipo "Índice de pesquisa", depois habilitar "Criptografia para índices de pesquisa" e, por fim, configurar uma política de criptografia selecionando campos e arquivos específicos para criptografar. Nessa configuração, uma chave derivada de HSM específica da organização é gerada sob demanda do segredo do locatário e passada com segurança para o cache do mecanismo de pesquisa.

Nota
Nota Se os administradores do Salesforce desativarem a criptografia em um campo, todos os segmentos de índice que foram criptografados serão descriptografados e o ID da chave será definido como nulo. Esse processo pode levar até sete dias.
 
Carregando
Salesforce Help | Article