Usted estĆ” aquĆ:
Copia de seguridad y recuperación de Salesforce (Complemento): control de anonimización
Proteja la información confidencial creando plantillas personalizadas que enmascaran campos de datos confidenciales, como números de teléfono y direcciones.
Con Anonymize, puede enmascarar datos al compartir datos de sandbox con otros equipos de productos para desarrollo, pruebas o formación. TambiĆ©n puede rellenar campos vacĆos con datos sintĆ©ticos exclusivos. La anonimización de datos reduce el riesgo y ayuda su empresa a cumplir con las leyes de cumplimiento y privacidad.
Nombre de control
Copia de seguridad y recuperación de Salesforce (Complemento) - Anonimizar
Descripción general de control
La función Anonymize en Copia de seguridad y recuperación de Salesforce (o aplicación integrada Anonymize) enmascara la PII confidencial en copias de seguridad/restauradores de sandbox, sustituyendo datos reales por valores falsos para proteger la privacidad durante las pruebas y el desarrollo preservando la estructura de datos para la validación funcional.
Descripción
Utiliza plantillas personalizadas para seleccionar objetos/campos (por ejemplo, nombres, correos electrónicos, SSN) y aplicar reglas de enmascaramiento como aleatorización, genéricos fijos (por ejemplo, "123 Main St") o espacios en blanco. Se ejecuta como trabajos en entornos sandbox tras la actualización o durante la inicialización desde copias de seguridad de producción, para dar cobertura al cumplimiento sin exposición de datos.
Configuración recomendada
Anonimice campos con datos confidenciales en Sandbox.
Repercusión en la seguridad
Evita la fuga de PII en entornos que no son de producción compartidos con desarrolladores/consultores, aplica la minimización de datos y mantiene la integridad referencial para probar automatizaciones/reglas de validación.
Repercusión comercial
Activa el uso seguro de sandbox para un desarrollo Ć”gil, reduce el Ć”mbito de auditorĆa de cumplimiento aislando datos de productos y acelera los ciclos de desarrollo sin riesgos de privacidad o costes de exposición de datos externos.
Riesgo de seguridad si no estĆ” configurado
No anonimizar datos de copia de seguridad confidenciales para la privacidad lleva a la exposición de la PII en entornos sandbox accesibles para desarrolladores, contratistas u organizaciones que no son de productos infringidos, arriesgando multas de GDPR/HIPAA.
Escenarios de amenazas
Los dĆ©biles controles de privacidad y protección de datos no aplican los requisitos de consentimiento y las polĆticas de gestión de datos, creando infracciones de cumplimiento normativo y exposición.
Intervalo de puntuación de CVSS estimado
Alto (7,0ā8,9).
Consideraciones sobre el impacto del riesgo
Escala con volumen de PII en copias de seguridad; crĆtico para organizaciones con Health Cloud, PHI o abandono alto; se integra con Shield para copias de seguridad cifradas pero requiere enmascaramiento posterior a la restauración.
Riesgo mƔs alto cuando
Sandboxes de copia completa frecuentes, equipos de desarrollo externos, sin seguridad a nivel de campo en campos confidenciales o copias de seguridad incluyendo archivos adjuntos con PII integrada.
Bajo riesgo cuando
Sandboxes solo para desarrolladores con restricciones de IP, objetos de PII mĆnimos excluidos de copias de seguridad, combinados con Salesforce Shield Event Monitoring para registros de acceso.
Consideraciones comerciales y de integración
Pruebe plantillas en entornos sandbox de copia parcial primero.
Directrices de revisión del estado de seguridad
Muy recomendable.
QuiƩn se ve afectado
Administradores de Salesforce que gestionan entornos sandbox o copias de seguridad, equipos de desarrollo que realizan pruebas en no productos, oficiales de cumplimiento que auditan flujos de datos e integradores externos que acceden a entornos de prueba.

