Você está aqui:
Proteger sua organização do Salesforce
O Salesforce cria segurança em cada camada para proteger seus dados e aplicativos, mas a segurança é uma responsabilidade compartilhada. Configure os controles de autenticação e acesso para que seus usuários trabalhem com segurança. Em seguida, configure as proteções essenciais e monitore a integridade da sua organização.
- Introdução ao Salesforce Security
Se você é novo no Salesforce, está configurando uma nova organização ou revisando sua configuração de segurança, comece aqui para entender os principais recursos e configurações de segurança disponíveis na Salesforce Platform. - Fundamentos de segurança do Salesforce
Os recursos de segurança do Salesforce ajudam você a capacitar seus usuários a trabalhar de forma eficiente e segura. O Salesforce limita a exposição de dados aos usuários que trabalham com eles. Implemente os controles de segurança que você considera apropriados para a sensibilidade dos seus dados. Trabalharemos em conjunto para proteger seus dados contra o acesso não autorizado de fora de sua empresa e contra o uso inadequado por seus usuários. - Autenticação do usuário e verificação de identidade
A autenticação do usuário e a verificação de identidade funcionam juntos para proteger o acesso ao Salesforce. A autenticação do usuário solicita que os usuários estabeleçam sua identidade com credenciais, como um nome de usuário e senha. A verificação de identidade é quando um usuário demonstra a propriedade da conta fornecendo evidências, como um código de verificação que apenas o usuário conhece. Proteja o acesso ao Salesforce com recursos de autenticação e verificação de identidade seguros, como autenticação multifator (MFA), Single Sign On (SSO) e login sem senha com chaves de acesso. - Acesso de usuário e API
Saiba como conceder aos usuários e às APIs acesso à sua organização e aos dados do Salesforce. - Acesso a IP e domínio
Adicione os domínios obrigatórios à sua lista de permissões de rede e configure as listas de permissões de IP no Salesforce. - Segurança de email
Para permitir que o Salesforce envie emails, verifique seus domínios de email. E proteja as comunicações de saída com padrões de segurança de email, incluindo Segurança da camada de transporte (TLS), Estrutura de política do remetente (SPF), Mala direta identificada por DomainKeys (DKIM) e Autenticação de mensagem baseada em domínio (DMARC). E ajude seus usuários a concluir a verificação necessária do endereço de email e o endereço de email de retorno no Salesforce. - Certificados e chaves
Os certificados e pares de chave do Salesforce são usados para assinaturas que verificam se uma solicitação vem da sua organização. Eles são usados para comunicações SSL autenticadas com um site externo ou ao usar sua organização do Salesforce como um Provedor de identidade. Você só precisará gerar um certificado e um par de chaves do Salesforce se estiver trabalhando com um site externo que exige confirmação de que uma solicitação é proveniente de uma organização do Salesforce. - Segurança de sessão e navegador
Depois que os usuários fazem login, suas sessões e interações do navegador se tornam possíveis destinos de ataque. Defina as configurações de segurança da sessão, proteja contra clickjacking e gerencie listas de permissões para URLs e origens externos. Em seguida, revise os cookies que a Salesforce Platform usa para melhorar a funcionalidade e acelerar os tempos de processamento. - Revisar sua integridade de segurança
Revise sua configuração de segurança e obtenha recomendações para identificar e lidar com possíveis vulnerabilidades. - Monitorar e auditar a segurança no Salesforce
A segurança do Salesforce é uma prática contínua. Audite as alterações à segurança da sua organização, incluindo alterações de campo e configuração. Rastreie logins de usuário, acesso a dispositivos móveis e eventos de verificação de identidade de usuário.

