Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Aplicar configuración de privacidad de email

          Aplicar configuración de privacidad de email

          Configuración a nivel de organización que aplica un comportamiento de privacidad de email estricto para mensajes enviados por Salesforce, limitando la exposición de metadatos y direcciones internas que podrían ayudar a ataques de phishing o ingeniería social.

          Nombre de control

          Seguridad de email: capacidad de entrega (Seleccione 'Aplicar configuración de privacidad de email')

          Descripción general de control

          Configuración a nivel de organización que aplica un comportamiento de privacidad de email estricto para mensajes enviados por Salesforce, limitando la exposición de metadatos y direcciones internas que podrían ayudar a ataques de phishing o ingeniería social.

          Descripción

          Cuando se activa, Salesforce restringe ciertos comportamientos de privacidad de email como ocultar destinatarios de Cco, limitar búsquedas de destinatarios basadas en directorios y reducir la visibilidad de detalles de usuario internos en metadatos de email, de modo que los destinatarios externos no pueden inferir fÔcilmente relaciones de usuario o estructura de organización interna.

          Configuración recomendada

          Seleccione 'Aplicar configuración de privacidad de email' en Configuración>Administración de email>Entrega o Seguridad de email.

          Impacto de seguridad

          Reduce la cantidad de información interna de la compañía expuesta a través de encabezados de email y gestión de destinatarios, lo que dificulta a los atacantes la elaboración de campañas de spear-phishing dirigidas o la asignación de relaciones de usuario internas.

          Repercusión de negocio

          Admite expectativas de cumplimiento y privacidad de comunicación interna sin cambiar significativamente el flujo de trabajo de email de cara al usuario principal; afecta principalmente a cómo se representan los destinatarios internos en metadatos de mensajes.

          Riesgo de seguridad si no estĆ” configurado

          La configuración de privacidad y protección de email desactivada para usuarios permite que se filtren mÔs metadatos internos y detalles de dirección a destinatarios externos, aumentando los datos disponibles para atacantes.

          Escenarios de amenazas

          Riesgo significativo de reducir la protección contra la falsificación y permitir que los emails malintencionados lleguen a bandejas de entrada disfrazadas de comunicaciones legítimas; por ejemplo, un atacante puede utilizar información de pertenencia a grupos internos o Cco expuesta para elaborar emails de phishing altamente dirigidos que parecen proceder de remitentes internos de confianza.

          Intervalo de puntuaje de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          La repercusión es mayor cuando Salesforce se utiliza para enviar emails a partes externas desde buzones compartidos o usuarios de estilo de distribución, y cuando esos usuarios tienen amplia visibilidad de grupo interno o Cco.

          Mayor riesgo cuando

          Envía emails salientes a clientes, socios o clientes potenciales desde funciones con amplia visibilidad interna (por ejemplo, usuarios de asistencia compartida u operaciones de ventas), y la compañía estÔ sujeta a estrictos requisitos de privacidad de datos o gestión de email.

          Bajo riesgo cuando

          La mayorƭa del trƔfico de email es interno o el email externo se enruta a travƩs de una pasarela de email separada y estrictamente controlada que ya aplica controles de privacidad similares.

          Consideraciones de negocio e integración

          Un must have para cualquier organización que envía email a partes externas. Pruebe con un pequeño grupo de usuarios primero para confirmar que los flujos de trabajo necesarios (por ejemplo, patrones de notificación internos) no estÔn interrumpidos.

          Directrices de revisión del estado de seguridad

          Debe haberlo hecho.

          QuiƩn se ve afectado

          Usuarios que envĆ­an email saliente desde Salesforce, administradores del sistema, equipos de cumplimiento y seguridad de email y destinatarios externos que reciben mensajes originados en Salesforce.

           
          Cargando
          Salesforce Help | Article