Loading
Configuration et maintenance de votre organisation Salesforce
Gestion et permutation des clés

Gestion et permutation des clés

Shield Platform Encryption permet de contrôler et de permuter le matériel de clé utilisé pour crypter vos données. Vous pouvez utiliser Salesforce pour générer un secret locataire pour vous, qui est ensuite combiné à un secret principal par version afin de dériver une clé de cryptage des données. Cette clé de cryptage des données dérivée est ensuite utilisée dans les fonctions de cryptage et de décryptage. Vous pouvez également utiliser le service Bring Your Own Key (BYOK) pour charger votre propre matériel de clé. Vous pouvez également stocker votre matériel de clé hors de Salesforce. Utilisez le Service de gestion des clés externes ou le Service de clé cache uniquement pour récupérer votre matériel de clé à la demande.

Éditions requises

Disponible avec Salesforce Classic (pas disponible dans toutes les organisations) et avec Lightning Experience
Disponible avec : les éditions Enterprise, Performance et Unlimited avec les licences Salesforce Shield ou Shield Platform Encryption.
Disponible gratuitement dans Developer Edition.
Autorisations utilisateur requises
Pour gérer le matériel de clé : Gérer les clés de cryptage
Remarque
Remarque Ce contenu concerne Shield Platform Encryption . Découvrez l'implémentation du cryptage au niveau du champ en utilisant Shield Extension in Own de Salesforce.
Important
Important Dans la mesure du possible, nous avons changé les termes non inclusifs conformément aux valeurs d’équité de notre entreprise. Nous avons conservé certains termes afin d’éviter tout dysfonctionnement des implémentations des clients.

La gestion des clés commence par attribuer les autorisations appropriées aux administrateurs de sécurité. Attribuez les autorisations aux personnes de confiance qui cryptent les données, gèrent les certificats et utilisent le matériel de clé. Il est recommandé de surveiller la gestion des clés et les activités de cryptage de ces utilisateurs à l'aide du Journal d'audit de configuration. Les développeurs autorisés peuvent générer, renouveler, exporter, détruire, réimporter et charger des secrets locataires en codant un appel à l'objet TenantSecret dans l'API Salesforce.

  • Utilisation du matériel de clé Salesforce
    Shield Platform Encryption permet de générer des secrets locataires, des clés racine et des DEK uniques. Vous pouvez également générer du matériel de clé en utilisant vos propres ressources externes. Dans les deux cas, vous gérez votre propre matériel de clé : vous pouvez le permuter, l'archiver et désigner d'autres utilisateurs pour partager la responsabilité.
  • Obtention de statistiques sur votre couverture de cryptage
    La page Statistiques de cryptage affiche une vue d’ensemble de vos données cryptées avec Shield Platform Encryption. Ces informations permettent de suivre vos tâches de rotation et de gestion des clés. Vous pouvez également utiliser les statistiques de cryptage pour identifier les objets et les champs que vous souhaitez mettre à jour lors de la permutation de vos clés.
  • Synchronisation du cryptage de vos données avec le service de cryptage en arrière-plan
    Vous modifiez périodiquement votre politique de cryptage, ou bien vous permutez vos clés. Pour tirer parti de la protection de votre politique de cryptage avec Shield Platform Encryption, il est important de synchroniser les données cryptées nouvelles et existantes dans votre politique de cryptage récente et dans vos clés. Vous pouvez le faire vous-même ou demander de l'aide à Salesforce.
  • Utilisation de matériel de clé externe
    Pour mieux contrôler votre matériel de clé, Salesforce vous offre trois options : BYOK (Bring Your Own Key), EKM (External Key Management) et le service de clé Cache-Only.
 
Chargement
Salesforce Help | Article