Usted estĆ” aquĆ:
Aplicar configuración de privacidad de email
Configuración a nivel de organización que aplica un comportamiento de privacidad de email estricto para mensajes enviados por Salesforce, limitando la exposición de metadatos y direcciones internas que podrĆan ayudar a ataques de phishing o ingenierĆa social.
Nombre de control
Seguridad de email: capacidad de entrega (Seleccione 'Aplicar configuración de privacidad de email')
Descripción general de control
Configuración a nivel de organización que aplica un comportamiento de privacidad de email estricto para mensajes enviados por Salesforce, limitando la exposición de metadatos y direcciones internas que podrĆan ayudar a ataques de phishing o ingenierĆa social.
Descripción
Cuando se activa, Salesforce restringe ciertos comportamientos de privacidad de email como ocultar destinatarios de Cco, limitar búsquedas de destinatarios basadas en directorios y reducir la visibilidad de detalles de usuario internos en metadatos de email, de modo que los destinatarios externos no pueden inferir fÔcilmente relaciones de usuario o estructura de organización interna.
Configuración recomendada
Seleccione 'Aplicar configuración de privacidad de email' en Configuración>Administración de email>Entrega o Seguridad de email.
Impacto de seguridad
Reduce la cantidad de información interna de la compaƱĆa expuesta a travĆ©s de encabezados de email y gestión de destinatarios, lo que dificulta a los atacantes la elaboración de campaƱas de spear-phishing dirigidas o la asignación de relaciones de usuario internas.
Repercusión de negocio
Admite expectativas de cumplimiento y privacidad de comunicación interna sin cambiar significativamente el flujo de trabajo de email de cara al usuario principal; afecta principalmente a cómo se representan los destinatarios internos en metadatos de mensajes.
Riesgo de seguridad si no estĆ” configurado
La configuración de privacidad y protección de email desactivada para usuarios permite que se filtren mÔs metadatos internos y detalles de dirección a destinatarios externos, aumentando los datos disponibles para atacantes.
Escenarios de amenazas
Riesgo significativo de reducir la protección contra la falsificación y permitir que los emails malintencionados lleguen a bandejas de entrada disfrazadas de comunicaciones legĆtimas; por ejemplo, un atacante puede utilizar información de pertenencia a grupos internos o Cco expuesta para elaborar emails de phishing altamente dirigidos que parecen proceder de remitentes internos de confianza.
Intervalo de puntuaje de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones de impacto de riesgo
La repercusión es mayor cuando Salesforce se utiliza para enviar emails a partes externas desde buzones compartidos o usuarios de estilo de distribución, y cuando esos usuarios tienen amplia visibilidad de grupo interno o Cco.
Mayor riesgo cuando
EnvĆa emails salientes a clientes, socios o clientes potenciales desde funciones con amplia visibilidad interna (por ejemplo, usuarios de asistencia compartida u operaciones de ventas), y la compaƱĆa estĆ” sujeta a estrictos requisitos de privacidad de datos o gestión de email.
Bajo riesgo cuando
La mayorĆa del trĆ”fico de email es interno o el email externo se enruta a travĆ©s de una pasarela de email separada y estrictamente controlada que ya aplica controles de privacidad similares.
Consideraciones de negocio e integración
Un must have para cualquier organización que envĆa email a partes externas. Pruebe con un pequeƱo grupo de usuarios primero para confirmar que los flujos de trabajo necesarios (por ejemplo, patrones de notificación internos) no estĆ”n interrumpidos.
Directrices de revisión del estado de seguridad
Debe haberlo hecho.
QuiƩn se ve afectado
Usuarios que envĆan email saliente desde Salesforce, administradores del sistema, equipos de cumplimiento y seguridad de email y destinatarios externos que reciben mensajes originados en Salesforce.

