Ti trovi qui:
Impostazioni di caching
Questa configurazione ottimizza le prestazioni della piattaforma e la praticità degli utenti utilizzando una CDN (Content Delivery Network) globale e il caching protetto del browser per accelerare la consegna delle risorse Lightning statiche.
Nome controllo
Impostazioni di caching
Configurazione consigliata
- Abilita caching del browser sicuro e persistente per migliorare le prestazioni
- Abilitazione della CDN (Content Delivery Network) per Lightning Component Framework
- Abilita Ricordami fino alla disconnessione
- Abilitazione della CDN (Content Delivery Network) per il framework Componente Lightning
Imposta>Impostazioni di sessione>Caching>Abilita CDN (Content Delivery Network) per Lightning Component Framework|Abilita Ricordami fino alla disconnessione|Abilita CDN (Content Delivery Network) per Lightning Component framework.
Panoramica sul controllo
Questa configurazione ottimizza le prestazioni della piattaforma e la praticità degli utenti utilizzando una CDN (Content Delivery Network) globale e il caching protetto del browser per accelerare la consegna delle risorse Lightning statiche. Per semplificare ulteriormente il flusso di lavoro giornaliero, la funzione "Ricordami" mantiene l'identità dell'utente nelle sessioni, riducendo le difficoltà di accesso fino a quando non viene eseguita una disconnessione esplicita.
Rischio per la sicurezza se non configurato
Se non si abilitano queste ottimizzazioni delle prestazioni e delle sessioni si rischia una significativa diminuzione della reattività della piattaforma e della produttività degli utenti a causa di una maggiore latenza e di richieste server ridondanti. Inoltre, l'assenza di caching persistente e l'autenticazione semplificata creano un ambiente con forti attriti che può causare stanchezza agli utenti e potenziali ostacoli all'adozione nei team distribuiti.
Scenari di minaccia
Trascurando questi controlli di sicurezza, si rischia uno scenario di "fughe di sessioni" in cui i dati sensibili dei componenti Lightning sono memorizzati in modo non sicuro nel browser, potenzialmente consentendo agli utenti non autorizzati sui dispositivi condivisi di raccogliere informazioni dalla cache. Inoltre, senza la schermatura di origine della CDN e il guardrail "Ricordami fino alla disconnessione", l'organizzazione diventa più suscettibile a interruzioni basate sulle prestazioni e all'accesso non autorizzato tramite postazioni di lavoro abbandonate, poiché le sessioni potrebbero non essere invalidate nel modo rigoroso richiesto per gli ambienti con sicurezza elevata.
Intervallo di punteggi CVSS stimato
Critico (9.0–10.0).
Considerazioni sull'impatto del rischio
Ambiente di lavoro utente, profili utente e accesso ai dati.
Rischio maggiore quando
Senza queste opzioni abilitate, i dati sensibili dei componenti dell'interfaccia utente vengono memorizzati nella cache in uno stato non crittografato sul disco locale dell'utente, mentre l'assenza di una CDN hardened e di una rigorosa logica "Ricordami" impedisce all'organizzazione di isolare efficacemente la consegna delle risorse e di garantire che le sessioni vengano invalidate alla chiusura del browser. Questa combinazione aumenta il rischio di raccolta dati non autorizzata da hardware condiviso e tentativi di hijack della sessione riusciti.
Rischio basso o nullo quando
Per ridurre al minimo i rischi di peggioramento delle prestazioni e di attrito degli utenti, le aziende possono implementare Single Sign-On (SSO) per semplificare il processo di riautenticazione frequente e applicare un'ottimizzazione rigorosa del codice per ridurre le dimensioni iniziali del payload dei componenti personalizzati. Inoltre, il mantenimento di un'infrastruttura di rete a bassa latenza e a larghezza di banda elevata può compensare parzialmente la mancanza di una consegna basata sulla CDN e di un caching locale persistente.
Considerazioni su Business e integrazione
Posizione degli utenti, inclusi gli utenti integrazione, gli endpoint utente.
Rimedio consigliato
Abilitare le impostazioni di caching protette.
Guida all'esame dello stato della sicurezza
Security Health Review ispeziona i controlli di caching in base alle procedure consigliate per garantire un caching sicuro dei dati sensibili mantenendo la funzionalità di caching per migliorare le prestazioni.

