Usted está aquí:
Shield Platform Encryption (Complemento) Política de cifrado - Claves gestionadas de Salesforce
Active Secretos de arrendatario y rote periódicamente.
Nombre de control
Shield Platform Encryption Policy - Claves gestionadas de Salesforce - Secreto de arrendatario probabilista
Configuración recomendada
Configuración>Cifrado de plataforma>Configuración de cifrado>Activar Generar secreto de arrendatario probabilista inicial.
Configure y convierta Secreto de arrendatario probabilista y utilice el secreto de arrendatario Campos y Archivos resultante para cifrar campos, archivos y archivos adjuntos.
Descripción general de control
Active Secretos de arrendatario y rote periódicamente.
Riesgo de seguridad si no está configurado
Es posible que los empleados no autorizados puedan ver PII (Información de identificación personal) confidencial cuando el cifrado no está activado, y las claves expuestas pueden llevar a un control de cifrado ineficaz. Al rotar claves regularmente (por ejemplo, cada año), una clave perdida solo otorga acceso a datos específicos. El resto de sus datos permanecen seguros bajo diferentes claves.
Escenarios de amenazas
Sin Gestión de claves de cifrado, los actores de amenazas pueden utilizar una clave expuesta para obtener acceso a datos confidenciales cifrados.
Intervalo de puntuación de CVSS estimado
Crítico (9,0 a 10,0).
Consideraciones sobre el impacto del riesgo
Dependiendo de los datos confidenciales almacenados en la plataforma y los requisitos normativos que debe cumplir la empresa.
Riesgo más alto cuando
El cifrado no está activado y las claves no se rotan ni se exponen a muchos usuarios y aplicaciones externas.
Riesgo bajo o nulo cuando
Este control puede considerarse de bajo riesgo cuando se implementa uno o más de los siguientes elementos:
- Utiliza su propia clave de cifrado con Gestión de claves externas.
- El acceso a las claves está restringido mediante MFA
Consideraciones comerciales y de integración
Los clientes deben evaluar la justificación comercial para gestionar claves para cifrar datos.
Remediación recomendada
Dependiendo del requisito, active Gestión de cifrado de claves que se alinea con la política de la empresa y los requisitos de cumplimiento, ya sea Claves gestionadas de Salesforce o Aportar sus propias claves.
Directrices de revisión del estado de seguridad
N/A - No inspeccionado actualmente por la herramienta Revisión de estado de seguridad.

