Loading
Impostazione e gestione dell'organizzazione Salesforce
Gestione e rotazione delle chiavi

Gestione e rotazione delle chiavi

Shield Platform Encryption consente di controllare e ruotare il materiale della chiave utilizzato per crittografare i dati. È possibile utilizzare Salesforce per generare automaticamente un segreto tenant, che viene quindi combinato con un segreto principale specifico del rilascio per derivare una chiave di crittografia dei dati. Questa chiave di crittografia dei dati derivata viene quindi utilizzata nelle funzioni di crittografia e decrittografia. È anche possibile utilizzare il servizio Bring Your Own Key (BYOK) per caricare il proprio materiale della chiave. Oppure è possibile archiviare il materiale della chiave all'esterno di Salesforce. Utilizzare il servizio di gestione delle chiavi esterno o il servizio chiavi solo cache per recuperare il materiale della chiave su richiesta.

Versioni (Edition) richieste

Disponibile in Salesforce Classic (non in tutte le organizzazioni) e Lightning Experience.
Disponibile in: Enterprise Edition, Performance Edition e Unlimited Edition con licenze Salesforce Shield o Shield Platform Encryption.
Disponibile gratuitamente nella versione Developer Edition.
Autorizzazioni utente richieste
Per gestire il materiale della chiave: Gestisci chiavi di crittografia
Nota
Nota Questo contenuto riguarda Shield Platform Encryption. Per informazioni sull'implementazione della crittografia a livello di campo con Shield Extension, vedere Proprietà di Salesforce.
Importante
Importante Dove possibile, i termini non inclusivi sono stati modificati in modo da allinearli con il valore aziendale dell'uguaglianza. Alcuni termini sono stati mantenuti per evitare conseguenze sulle implementazioni dei clienti.

La gestione delle chiavi inizia con l'assegnazione delle autorizzazioni appropriate agli amministratori di sicurezza. Assegnare le autorizzazioni alle persone incaricate di crittografare i dati, gestire i certificati e utilizzare il materiale della chiave. È consigliabile monitorare le attività di crittografia e gestione delle chiavi di questi utenti tramite l'itinerario di controllo impostazioni. Gli sviluppatori autorizzati possono generare, ruotare, esportare, distruggere, reimportare e caricare segreti tenant inserendo nel codice una chiamata all'oggetto TenantSecret nell'API Salesforce.

  • Utilizzo del materiale della chiave Salesforce
    Con Shield Platform Encryption è possibile generare segreti tenant, chiavi radice e DEK univoci. È anche possibile generare materiale della chiave utilizzando le proprie risorse esterne. In entrambi i casi, è possibile gestire il proprio materiale della chiave: è possibile ruotarlo, archiviarlo e designare altri utenti per condividerne la responsabilità.
  • Visualizzazione delle statistiche sulla copertura della crittografia
    La pagina Statistiche di crittografia offre una panoramica di tutti i dati crittografati con Shield Platform Encryption. Queste informazioni consentono di rimanere aggiornati sulla rotazione delle chiavi e sulle operazioni di gestione. È possibile utilizzare le statistiche di crittografia anche per identificare gli oggetti e i campi che è possibile aggiornare dopo la rotazione delle chiavi.
  • Sincronizzazione della crittografia dei dati con il servizio di crittografia in background
    La policy di crittografia va modificata regolarmente. Oppure si esegue la rotazione delle chiavi. Per ottenere la massima protezione dalla propria strategia di crittografia Shield Platform Encryption, è importante sincronizzare i dati crittografati nuovi ed esistenti con la policy e le chiavi di crittografia più recenti. Questa operazione può essere eseguita dall'utente, che può comunque rivolgersi a Salesforce per assistenza.
  • Uso del materiale della chiave esterna
    Per consentire un controllo più completo sul materiale della chiave, Salesforce offre tre opzioni: BYOK (Bring Your Own Key), EKM (External Key Management) e il servizio chiavi solo cache.
 
Caricamento
Salesforce Help | Article