Você está aqui:
Criptografia em repouso – Controle de criptografia clássico
Configure o campo personalizado confidencial para ser mascarado com a Criptografia clássica.
A Criptografia do Salesforce Classic é um recurso de segurança integrado incluído em todas as licenças padrão do Salesforce. Ao contrário do Shield Platform Encryption mais avançado, o Classic Encryption é projetado principalmente para criptografar dados confidenciais em campos personalizados enquanto fornece criptografia básica de 128 bits.
A Análise de integridade de segurança fornece informações sobre se sua instância do Salesforce está configurada para ativar a Criptografia clássica em campos personalizados com base em sinais de configuração alinhados às práticas recomendadas pela Salesforce e destaca lacunas que apresentam o maior risco de segurança e negócios.
Nome do controle
Criptografia clássica – Criptografia de campo personalizada
Configuração recomendada
Configurar criptografia clássica:
Gerenciador de objetos>Campos e relacionamentos>Texto (criptografado): Habilite Tipo de mascaramento para mascarar todos os caracteres.
Em seguida, configure a Visibilidade na Segurança em nível de campo para perfil verificando o perfil relevante que pode ver o campo.
Visão geral de controle
Configure o campo personalizado confidencial para ser mascarado com a Criptografia clássica.
Risco de segurança, se não configurado
Os funcionários não autorizados podem visualizar informações confidenciais de PII (informações de identificação pessoal), como números de previdência social ou detalhes bancários. Para clientes altamente regulamentados, não habilitar a criptografia para dados confidenciais pode levar à não conformidade com os requisitos regulatórios que exigem que os dados confidenciais sejam ofuscados na tela para usuários não privilegiados.
Cenários de ameaça
Sem a Criptografia clássica, qualquer usuário com "Visualizar todos os dados" (comum para administradores ou gerenciamento sênior) pode ver todos os dados em texto simples na organização. Se um Ator de ameaça puder obter acesso ao usuário com "Visualizar todos os dados", ele poderá ver os dados.
Intervalo de pontuação de CVSS estimado
Crítico (9.0 a 10.0).
Considerações sobre impacto de risco
Dependendo dos dados confidenciais armazenados em campos personalizados e de quaisquer usuários ou usuários de integração que possam acessar os dados.
Risco maior quando
Dados confidenciais são armazenados em campos personalizados e não há revisão periódica do acesso aos campos personalizados.
Baixo ou Sem risco quando
Esse controle pode ser considerado de baixo risco quando um ou mais dos seguintes são implementados:
- Nenhum dado confidencial é armazenado em campos personalizados
- Revisão periódica do acesso a campos personalizados confidenciais: Revise periodicamente quem tem acesso aos campos por meio de revisões de papéis e permissões.
Considerações de negócios e integração
Os clientes devem avaliar a justificativa comercial de ter dados confidenciais em campos personalizados.
Remediação recomendada
Não armazene dados confidenciais em campos personalizados nem use o Salesforce Shield Platform Encryption para proteger dados confidenciais em campos padrão.
Diretriz de revisão de saúde de segurança
A Análise de integridade da segurança identifica Campos personalizados configurados sem criptografia no Salesforce para ajudar os clientes a identificar o potencial risco de perda de dados, evitar o acesso não autorizado a dados confidenciais com as linhas de base de segurança recomendadas pela Salesforce e os princípios Zero Trust.

