Você está aqui:
Política de criptografia Shield Platform Encryption (Adicional) - Habilitar criptografia em recursos suportados
Habilite a criptografia nos recursos com suporte.
Nome do controle
Shield Platform Encryption Policy - Habilitar criptografia em recursos suportados
Configuração recomendada
Habilite a criptografia nos seguintes recursos como uma camada extra de segurança para as informações que os usuários compartilham lá:
- Chatter (Configuração>Configurações de criptografia>Configurações avançadas de criptografia>Habilitar criptografar Chatter)
- Índice de pesquisa (Configuração>Criptografia de plataforma>Gerenciamento de chaves>Índice de pesquisa>Gerar segredo do locatário; Configuração>Configurações de criptografia>Política de criptografia>Ativar índices de pesquisa de criptografia)
- CRMA (Configuração>Criptografia de plataforma>Gerenciamento de chaves>Analytics>Gerar um segredo do locatário; Configuração>Configurações de criptografia>Política de criptografia>Habilitar criptografar o CRM Analytics)
- Dados do barramento de evento (Configuração>Criptografia de plataforma>Gerenciamento de chaves>Guia de evento>Gerar um segredo do locatário; Configuração>Configurações de criptografia>Política de criptografia>Ativar a captura de dados de alteração de eventos e eventos de plataforma)
- Arquivos e anexos (Configuração>Configurações de criptografia>Política de criptografia>Ativar arquivos e anexos de criptografia)
Visão geral de controle
Habilite a criptografia nos recursos com suporte.
Risco de segurança, se não configurado
Os funcionários não autorizados podem visualizar dados confidenciais de PII (informações de identificação pessoal) na plataforma.
Cenários de ameaça
Obtenha acesso não autorizado a dados confidenciais processados por outros recursos, como painel ou relatório.
Intervalo de pontuação de CVSS estimado
Crítico (9.0 a 10.0).
Considerações sobre impacto de risco
Dependendo dos dados confidenciais armazenados na plataforma e dos requisitos regulatórios que a empresa deve cumprir.
Risco maior quando
Dados confidenciais são amplamente usados em anexos, CRMA, Chatter.
Baixo ou Sem risco quando
Esse controle pode ser considerado de baixo risco quando um ou mais dos seguintes são implementados:
- A criptografia de banco de dados está habilitada
- Dados confidenciais são armazenados apenas em um campo restrito que é criptografado
Considerações de negócios e integração
Os clientes devem avaliar a justificativa comercial para o acesso do usuário a perfis que gerenciam chaves ou visualizam a configuração relacionada à criptografia.
Remediação recomendada
Habilite a criptografia para recursos com suporte para proteger dados confidenciais nos recursos.
Diretriz de revisão de saúde de segurança
N/A – atualmente não inspecionado pela ferramenta Análise de integridade de segurança.

