この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

プラットフォームの暗号化の鍵のローテーション

定期的に新しいテナントの秘密を生成して、それまで有効であったものをアーカイブする必要があります。組織のテナントの秘密のライフサイクルを制御することで、派生データの暗号化鍵のライフサイクルを制御します。
アドオンサブスクリプションとして使用可能なエディション: Enterprise Edition、Performance Edition、および Unlimited Edition。Salesforce Shield の購入が必要です。Summer '15 以降に作成された Developer Edition 組織は無料で使用できます。
Salesforce Classic および Lightning Experience の両方で使用できます。

必要なユーザ権限
テナントの秘密を破棄する 「暗号化鍵の管理」

鍵のローテーションは、組織のセキュリティポリシーによって決まります。テナントの秘密は、本番組織では 24 時間に 1 回、Sandbox 環境では 4 時間に 1 回ローテーションできます。鍵派生関数で使用される主秘密は、Salesforce のメジャーリリース時に毎回ローテーションされます。テナントの秘密がローテーションされるまで、顧客の鍵や暗号化データに影響することはありません。

  1. [設定] から、[クイック検索] ボックスに「プラットフォームの暗号化」と入力し、[プラットフォームの暗号化] を選択して、組織の鍵の状況を確認します。鍵の状況には [有効]、[アーカイブ済み]、[破棄済み] があります。
    有効
    新規または既存のデータを暗号化および復号化する場合に使用される可能性があります。
    アーカイブ済み
    新しいデータを暗号化できません。鍵が有効であったときにこの鍵を使用して以前に暗号化されたデータを復号化する場合に使用される可能性があります。
    破棄済み
    データを暗号化および復号化することはできません。鍵が有効であったときにこの鍵を使用して暗号化されたデータを復号化することはできません。
  2. [設定] から、[クイック検索] ボックスに「プラットフォームの暗号化」と入力し、[プラットフォームの暗号化] を選択します。
  3. [新しいテナントの秘密を生成] をクリックします。
  4. 新たに生成されたテナントの秘密を使用して既存の項目値を再暗号化する場合は、データローダまたは別のツールを使用して、暗号化項目を編集して保存します。
    API 経由でオブジェクトをエクスポートするか、レコード ID を含むレポートを実行して、更新するデータを取得します。この操作により、暗号化サービスが、最新の鍵を使用して既存のデータを再度暗号化します。

このページは、従来の暗号化ではなく Shield プラットフォームの暗号化について書かれています。

メモ