Usted está aquí:
Configuración de caché
Esta configuración optimiza el desempeño de la plataforma y la comodidad del usuario utilizando una Red de entrega de contenido (CDN) global y caché de navegador seguro para acelerar la entrega de recursos Lightning estáticos.
Nombre de control
Configuración de caché
Configuración recomendada
- Active el almacenamiento en caché seguro y persistente para aumentar el desempeño
- Activar red de entrega de contenido (CDN) para el marco de componentes Lightning
- Activar Recordarme hasta que cierre sesión
- Activar Red de entrega de contenido (CDN) para el marco de componentes Lightning
Configuración>Configuración de sesión>Almacenamiento en caché>Activar Red de entrega de contenido (CDN) para el marco de componentes Lightning|Activar Recordarme hasta que cierre sesión|Activar Red de entrega de contenido (CDN) para el marco de componentes Lightning.
Descripción general de control
Esta configuración optimiza el desempeño de la plataforma y la comodidad del usuario utilizando una Red de entrega de contenido (CDN) global y caché de navegador seguro para acelerar la entrega de recursos Lightning estáticos. Para simplificar aún más el flujo de trabajo diario, la función "Recordarme" mantiene la identidad del usuario entre sesiones, reduciendo la fricción de inicio de sesión hasta que se realice un cierre de sesión explícito.
Riesgo de seguridad si no está configurado
Si no se activan estas optimizaciones de desempeño y sesión, se corre el riesgo de una disminución significativa en la capacidad de respuesta de la plataforma y la productividad de los usuarios debido al aumento de la latencia y las solicitudes de servidor redundantes. Además, la ausencia de caché persistente y la autenticación simplificada crean un entorno de alta fricción que puede llevar a la fatiga del usuario y posibles obstáculos de adopción entre equipos distribuidos.
Escenarios de amenazas
Al descuidar estos controles de seguridad, se arriesga a un escenario de "fuga de sesión" donde los datos confidenciales del componente Lightning se almacenan de forma insegura en el navegador, permitiendo potencialmente a los usuarios no autorizados en dispositivos compartidos recopilar información desde la memoria caché. Además, sin el blindaje de origen de la CDN y la barandilla de protección "Recordarme hasta cerrar sesión", la organización se vuelve más susceptible a interrupciones dirigidas por el desempeño y acceso no autorizado a través de estaciones de trabajo abandonadas, ya que las sesiones pueden no invalidar tan estrictamente como se requiere para entornos de alta seguridad.
Intervalo de puntuaje de CVSS estimado
Crítico (9,0 a 10,0).
Consideraciones de impacto de riesgo
Entorno de trabajo de usuario, perfiles de usuario y acceso a datos.
Mayor riesgo cuando
Sin estos datos de componente de interfaz de usuario activados, los datos confidenciales se almacenan en caché en un estado no cifrado en el disco local del usuario, mientras que la ausencia de una CDN endurecida y una lógica estricta de "Recordarme" evita que la organización aísle de forma efectiva la entrega de recursos y garantice que las sesiones se invalidan al cerrar el navegador. Esta combinación eleva el riesgo de recolección de datos no autorizada desde hardware compartido e intentos de secuestro de sesiones satisfactorios.
Bajo o ningún riesgo cuando
Para minimizar los riesgos de degradación del desempeño y fricción del usuario, las compañías pueden implementar Inicio de sesión único (SSO) para simplificar el proceso de reautenticación frecuente y aplicar una optimización de código rigurosa para reducir el tamaño de carga inicial de componentes personalizados. Del mismo modo, el mantenimiento de una infraestructura de red de gran ancho de banda y baja latencia puede compensar parcialmente la falta de entrega dirigida por CDN y caché local persistente.
Consideraciones de negocio e integración
Ubicación de usuarios, incluyendo usuarios de integración, extremos de usuario.
Remediación recomendada
Active la configuración de caché segura.
Directrices de revisión del estado de seguridad
Security Health Review inspecciona los controles de caché basándose en las mejores prácticas para garantizar el almacenamiento en caché seguro de datos confidenciales mientras mantiene la capacidad de almacenamiento en caché para mejorar el desempeño.

