Loading
Proteger su organización de Salesforce
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Política de cifrado Shield Platform Encryption (complemento): claves gestionadas de Salesforce

          Política de cifrado Shield Platform Encryption (complemento): claves gestionadas de Salesforce

          Active Secretos de arrendatario y rote periódicamente.

          Nombre de control

          Shield Platform Encryption Policy - Claves gestionadas de Salesforce - Secreto de arrendatario probabilista

          Configuración recomendada

          Configuración>Cifrado de plataforma>Configuración de cifrado>Activar Generar secreto de arrendatario probabilista inicial.

          Configure y convierta Secreto de arrendatario probabilista y utilice el secreto de arrendatario Campos y Archivos resultante para cifrar campos, archivos y archivos adjuntos.

          Descripción general de control

          Active Secretos de arrendatario y rote periódicamente.

          Riesgo de seguridad si no está configurado

          Es posible que los empleados no autorizados puedan ver PII (Información de identificación personal) confidencial cuando el cifrado no está activado, y las claves expuestas pueden llevar a un control de cifrado ineficaz. Rotando claves regularmente (por ejemplo, cada año), una clave perdida solo otorga acceso a datos específicos. El resto de sus datos permanecen seguros bajo diferentes claves.

          Escenarios de amenazas

          Sin Gestión de claves de cifrado, los actores de amenazas pueden utilizar una clave expuesta para obtener acceso a datos confidenciales cifrados.

          Intervalo de puntuaje de CVSS estimado

          Crítico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          Dependiendo de los datos confidenciales almacenados en la plataforma y los requisitos normativos que debe cumplir la compañía.

          Mayor riesgo cuando

          El cifrado no está activado y las claves no se rotan ni se exponen a muchos usuarios y aplicaciones externas.

          Bajo o ningún riesgo cuando

          Este control se puede considerar de bajo riesgo cuando se implementa uno o más de los elementos siguientes:

          • Utiliza su propia clave de cifrado con Gestión de claves externas.
          • El acceso a claves está restringido utilizando MFA

          Consideraciones de negocio e integración

          Los clientes deben evaluar la justificación de negocio para gestionar claves para cifrar datos.

          Remediación recomendada

          Dependiendo del requisito, active Gestión de cifrado de claves que se alinea con la política de la compañía y los requisitos de cumplimiento, ya sea Claves gestionadas de Salesforce o Aportar sus propias claves.

          Directrices de revisión del estado de seguridad

          N/D: actualmente no inspeccionado por la herramienta Revisión del estado de seguridad.

           
          Cargando
          Salesforce Help | Article