breadcrumbDescription
Adviseringsindstillinger: Adviseringsindstillinger for ekstern klientapp
Kontrolen gør det nemmere at konfigurere mobiladviseringer med push for at advare brugere om specifikke Salesforce-begivenheder.
Kontrolnavn
Eksterne klientapps: Adviseringsindstillinger: Adviseringsindstillinger for ekstern klientapp: Adviseringsindstillinger for ekstern klientapp
Anbefalet konfiguration
Konfigurer adviseringsindstillinger for den eksterne klientapp (beta).
Kontroller oversigt
Kontrolen gør det nemmere at konfigurere mobiladviseringer med push for at advare brugere om specifikke Salesforce-begivenheder, f.eks. godkendelsesanmodninger eller omtaler, mens de ikke aktivt bruger applikationen.
Sikkerhedsrisiko, hvis den ikke er konfigureret
Fraværet af en defineret push-adviseringspolitik øger sandsynligheden for følsom datalækage gennem klartekst-data, der vises på låste enhedsskærme eller opfanges via usikre leveringskanaler.
Trusselscenarier
En uautoriseret person kan se følsomme transaktionsdetaljer, godkendelsesanmodningsoplysninger eller brugeromtaler direkte fra enhedens låseskærm uden at kræve fysisk godkendelse af håndtaget.
Estimeret CVSS-scoringsinterval
Høj (7,0-8,9).
Overvejelser i forbindelse med risikopåvirkning
Hvis du ikke sikrer adviseringsindhold, kan det resultere i et brud på fortroligheden af følsomme oplysninger, hvilket potentielt kan føre til identitetstyveri, kontoovertagelse eller manglende overholdelse af bestemmelser om datafortrolighed.
Højere risiko når
Risikoniveauer øges, når adviseringsdata inkluderer personligt identificerbare oplysninger (PII), eller når applikationen ikke maskerer eksempelvisninger af meddelelser, mens enheden forbliver i en låst tilstand.
Lav risiko når
Risikoen reduceres, hvis applikationen kun sender generiske pins, der kræver, at brugeren godkendes i appen for at se det faktiske følsomme indhold, eller hvis end-to-end-kryptering anvendes på dataene.
Overvejelser i forbindelse med forretning og integration
Etablering af disse politikker kræver koordinering mellem backendservere og mobiloperativsystem-API'er, hvilket kan påvirke brugerengagementmetrikker og rettidigheden af kritiske advarsler.
Anbefalet rettelse
Implementer en politik, der begrænser følsomme data i push-data, og konfigurer applikationen til at bruge generiske pladsholdere til adviseringer, der vises på låseskærmen på systemniveau.
Vejledning til sikkerhedstilstandsgennemgang
Overhold sikre meddelelsesprincipper ved at gøre push-adviseringer kun til en signaleringsmekanisme snarere end en primær transport for følsomme data eller kryptografiske hemmeligheder.

