Vous êtes ici :
Configurez les paramètres TLS pour les e-mails sortants. Définir le paramètre TLS sur 'Obligatoire'
Force le cryptage de la couche transport pour tous les e-mails sortants envoyés via l'infrastructure de messagerie de Salesforce.
Nom du contrôle
Sécurité de la messagerie - Délivrabilité (Configurez les paramètres TLS pour les e-mails sortants; Définissez les paramètres TLS sur « Obligatoire »).
Vue d'ensemble du contrôle
Force le cryptage de la couche transport pour tous les e-mails sortants envoyés via l'infrastructure de messagerie de Salesforce, de sorte que les messages sont protégés en transit et ne peuvent pas être lus ou interceptés par des parties non autorisées sur le réseau.
Description
Ce paramètre nécessite que le trafic de messagerie sortant utilise le protocole TLS (Transport Layer Security) pour communiquer avec les serveurs de messagerie destinataires. Si le serveur de réception ne prend pas en charge le protocole TLS, Salesforce ne délivre pas le message, empêchant la transmission non cryptée de contenus confidentiels.
Configuration recommandée
Configurez les paramètres TLS pour les e-mails sortants. Définissez le paramètre TLS sur « Obligatoire » dans Configuration>Administration de la messagerie>Délivrabilité ou Sécurité de la messagerie.
Impact sur la sécurité
Protège la confidentialité du contenu des e-mails en transit, réduisant ainsi le risque d’écoutes, d’attaques de l’homme du milieu et d’exposition accidentelle d’informations confidentielles sur des réseaux partagés ou publics.
Impact commercial
Aligne les e-mails sortants sur les attentes générales en matière de protection des données et de la vie privée, prend en charge la conformité aux politiques de sécurité internes et externes, et rassure les clients et les partenaires sur le cryptage des communications provenant de Salesforce.
Risque de sécurité s'il n'est pas configuré
Les e-mails sortants non cryptés via l'application TLS manquante permettent aux assaillants d'intercepter ou de lire le contenu des e-mails lorsqu'ils voyagent entre Salesforce et les serveurs de messagerie destinataires.
Scénarios de menace
Les assaillants au niveau du réseau ou les initiés malveillants sur le même chemin que le trafic de messagerie peuvent capturer des messages non cryptés contenant des données confidentielles telles que des mots de passe, des informations d’identification personnelle ou des informations financières, ce qui peut également enfreindre les réglementations de protection des données ou les obligations contractuelles.
Plage de score CVSS estimée
Élevée (7,0 à 8,9).
Considérations relatives à l'impact sur le risque
L'impact est plus fort lorsque Salesforce envoie des e-mails contenant des informations d'identification personnelle, des données financières ou d'autres informations réglementées à des destinataires externes. L'impact est plus faible lorsque la plupart des e-mails sont peu sensibles ou uniquement internes.
Risque plus élevé quand
Salesforce envoie des e-mails sortants contenant des données confidentielles ou réglementées à des domaines externes, ou lorsque l'entreprise opère dans un secteur réglementé (par exemple, finance, santé, gouvernement).
Risque faible quand
Le volume d'e-mails sortants est faible, les messages contiennent uniquement des informations internes non confidentielles ou les serveurs de messagerie des destinataires externes sont connus pour prendre en charge de façon cohérente les connexions activées par le protocole TLS.
Considérations relatives à l'entreprise et à l'intégration
Vérifiez que vos domaines destinataires clés acceptent les e-mails cryptés TLS et coordonnez-vous avec les équipes d'administration de la messagerie externes en cas d'échecs, car « Obligatoire » peut bloquer la livraison aux serveurs hérités ou non compatibles TLS.
Guide d'examen sanitaire de sécurité
Fortement recommandé.
Qui est impacté
Administrateurs système, équipes marketing et communication, utilisateurs professionnels qui envoient des e-mails depuis Salesforce et destinataires externes qui reçoivent des messages provenant de Salesforce.

