Loading
Configuration et maintenance de votre organisation Salesforce
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Configurez les paramètres TLS pour les e-mails sortants. Définir le paramètre TLS sur 'Obligatoire'

          Configurez les paramètres TLS pour les e-mails sortants. Définir le paramètre TLS sur 'Obligatoire'

          Force le cryptage de la couche transport pour tous les e-mails sortants envoyés via l'infrastructure de messagerie de Salesforce.

          Nom du contrôle

          Sécurité de la messagerie - Délivrabilité (Configurez les paramètres TLS pour les e-mails sortants; Définissez les paramètres TLS sur « Obligatoire »).

          Vue d'ensemble du contrôle

          Force le cryptage de la couche transport pour tous les e-mails sortants envoyés via l'infrastructure de messagerie de Salesforce, de sorte que les messages sont protégés en transit et ne peuvent pas être lus ou interceptés par des parties non autorisées sur le réseau.

          Description

          Ce paramètre nécessite que le trafic de messagerie sortant utilise le protocole TLS (Transport Layer Security) pour communiquer avec les serveurs de messagerie destinataires. Si le serveur de réception ne prend pas en charge le protocole TLS, Salesforce ne délivre pas le message, empêchant la transmission non cryptée de contenus confidentiels.

          Configuration recommandée

          Configurez les paramètres TLS pour les e-mails sortants. Définissez le paramètre TLS sur « Obligatoire » dans Configuration>Administration de la messagerie>Délivrabilité ou Sécurité de la messagerie.

          Impact sur la sécurité

          Protège la confidentialité du contenu des e-mails en transit, réduisant ainsi le risque d’écoutes, d’attaques de l’homme du milieu et d’exposition accidentelle d’informations confidentielles sur des réseaux partagés ou publics.

          Impact commercial

          Aligne les e-mails sortants sur les attentes générales en matière de protection des données et de la vie privée, prend en charge la conformité aux politiques de sécurité internes et externes, et rassure les clients et les partenaires sur le cryptage des communications provenant de Salesforce.

          Risque de sécurité s'il n'est pas configuré

          Les e-mails sortants non cryptés via l'application TLS manquante permettent aux assaillants d'intercepter ou de lire le contenu des e-mails lorsqu'ils voyagent entre Salesforce et les serveurs de messagerie destinataires.

          Scénarios de menace

          Les assaillants au niveau du réseau ou les initiés malveillants sur le même chemin que le trafic de messagerie peuvent capturer des messages non cryptés contenant des données confidentielles telles que des mots de passe, des informations d’identification personnelle ou des informations financières, ce qui peut également enfreindre les réglementations de protection des données ou les obligations contractuelles.

          Plage de score CVSS estimée

          Élevée (7,0 à 8,9).

          Considérations relatives à l'impact sur le risque

          L'impact est plus fort lorsque Salesforce envoie des e-mails contenant des informations d'identification personnelle, des données financières ou d'autres informations réglementées à des destinataires externes. L'impact est plus faible lorsque la plupart des e-mails sont peu sensibles ou uniquement internes.

          Risque plus élevé quand

          Salesforce envoie des e-mails sortants contenant des données confidentielles ou réglementées à des domaines externes, ou lorsque l'entreprise opère dans un secteur réglementé (par exemple, finance, santé, gouvernement).

          Risque faible quand

          Le volume d'e-mails sortants est faible, les messages contiennent uniquement des informations internes non confidentielles ou les serveurs de messagerie des destinataires externes sont connus pour prendre en charge de façon cohérente les connexions activées par le protocole TLS.

          Considérations relatives à l'entreprise et à l'intégration

          Vérifiez que vos domaines destinataires clés acceptent les e-mails cryptés TLS et coordonnez-vous avec les équipes d'administration de la messagerie externes en cas d'échecs, car « Obligatoire » peut bloquer la livraison aux serveurs hérités ou non compatibles TLS.

          Guide d'examen sanitaire de sécurité

          Fortement recommandé.

          Qui est impacté

          Administrateurs système, équipes marketing et communication, utilisateurs professionnels qui envoient des e-mails depuis Salesforce et destinataires externes qui reçoivent des messages provenant de Salesforce.

           
          Chargement
          Salesforce Help | Article