已验证人工智能概要 ◀▼
高级数据隐私和保护附加功能使您可以使用自己的密钥管理服务对数据进行加密,从而提高安全性和合规性。您管理加密密钥,确保敏感信息安全。虽然专员可以访问必要的数据,但请注意其限制,例如不支持的密钥轮换和搜索降级。先在沙盒环境中测试,确保与您的设置兼容。
高级加密功能是 高级数据隐私和保护附加功能的一部分,允许您的公司使用您自己的企业密钥管理服务 (KMS) 加密服务数据,从而提高数据安全性。这样可以确保存储在 Zendesk 中的敏感信息安全,未经授权的各方无法访问。维护您自己的加密密钥可提供更高的安全性和合规性,同时使您能够完全控制访问和使用。
您可以在生产或沙盒帐户中启用高级加密。Zendesk 建议先在沙盒环境中进行测试。请参阅 设置高级加密 以了解更多信息。
本文章涵盖以下主题:
了解高级加密的工作方式
使用高级加密时,您需要在 Zendesk 之外管理自己的加密密钥。您可以使用以下任意受支持的密钥管理系统:AWS KMS、Azure Key 保管库、Google Cloud KMS 或 Tyles CitherTrust Manager,这是一个位于欧洲、由欧洲公司管理和托管的 KMS。
高级加密依赖于信封加密。加密时,Zendesk 会为数据块生成一个数据加密密钥 (DEK),并请求 KMS 加密此密钥。然后它会放弃明文密钥,保留加密的密钥。
每当 Zendesk 需要访问加密数据时,都会请求 KMS 使用主密钥对数据密钥进行解密。这发生在运输途中;数据在我们的应用程序进行处理之前进入 Zendesk 时已加密,并在出现用例需要解密之前一直保持加密状态。
数据加密不会影响专员体验。专员可继续搜索并访问其用户角色允许查看的数据。但也有一些 限制。
在 Zendesk 中加密的数据
高级加密支持回填和加密 Zendesk 帐户中新建和现有的用户。
高级加密会加密Support中终端用户数据的以下用户字段和实体,以及 Zendesk 的知识和语音领域:
- 名称
- 别名
- 签名
- 详情
- 注释
- 电邮地址
- 社交渠道 用户身份
上述字段在Zendesk Support的以下区域已加密:
- 终端用户管理
- 团队成员管理
- 工单背景信息中的用户数据(请求者、抄送、关注者、受托人)
- 组和组织成员身份
- 工单评论和电邮中的用户占位符解决方案
- 通过单点登录、 Web Widget和电邮创建用户
- 工单视图
- Support搜索
- 触发器和自行程序(业务规则)
- 通过消息传送对话创建的Support用户
- 协作快捷对话
所有与知识和语音相关的功能都将得到保护,但帮助中心的 @提及功能除外(如果激活加密,该功能将被关闭)。
高级加密与标准加密
高级加密是对所有 Zendesk 帐户使用的标准加密的补充。
状态 | 高级加密 | 标准加密 |
---|---|---|
运输途中 |
尽快在 HTTP 代理层或等效入口点使用客户管理的密钥对数据进行加密。 |
所有与 Zendesk UI 和 API 的通信都通过公共网络通过行业标准 HTTPS 和传输层安全(TLS 1.2 或更高版本)加密。这可确保您与 Zendesk 之间的所有流量在传输过程中都是安全的。 对于电邮,Zendesk 默认使用机会式 TLS。TLS 可安全加密和投递电邮,在对等服务支持此协议的邮件服务器之间减少窃听。加密的例外情况可能包括产品内短信功能的任何使用,客户可能选择使用的任何其他第三方应用、整合或服务订阅者。 |
休息时 |
数据库中的数据保持加密状态。如果第三方或外国政府尝试访问正在运行的数据库,数据将以密文形式返回。 |
服务数据在AWS中使用 AES-256 密钥加密进行静态加密。 |
使用中 |
数据在使用中保持加密状态,仅在用例需要时才会解密。在利用外部安全信息和事件管理 (SIEM) 整合时,任何解密操作都会被记录下来并可审核。 |
从数据存储区抓取的数据以明文形式进行处理。 |
高级加密限制
您应注意高级加密的一些缺点。当数据加密时,您可能会遇到功能限制和不可用的功能。
一般限制
- 任何超出 在 Zendesk 中的数据已加密中所述范围的功能,包括但不限于旧版 Chat、Sell、 质量保证、整合和移动设备,都可能被破坏,或在 UI 或 API 响应中显示加密的数据。因此,Zendesk 建议您先在沙盒帐户中激活并测试高级加密,然后再在生产环境中激活。
- 尚不支持密钥轮换。
Support限制
- 尚不支持工单共用。
- 已加密的帐户将不可移动帐户区域。如果您要将数据移动到其他区域,请在激活高级加密之前请求移动。
- 激活高级加密后创建的高级沙盒环境将显示加密的复制数据。
- 条件基于终端用户名称的消息传送触发器将无法工作。
- 只有电邮地址会加密。电邮 HTML 源文件以及主题行电邮正文未加密。
- 代码段突出显示、通配符搜索、短语搜索和非空格分隔的语言(如中文和日语)将不起作用。
- 搜索匹配和排名可能不同。
- 无法按用户名搜索协作快捷对话。而应按协作快捷对话或父工单的主题行进行搜索。
- 对于已激活加密的帐户, Support视图按用户名(请求者和受托人)排序将关闭。
- 按用户名(请求者和受托人)分组的Support视图将显示不按顺序排列的用户名。
- CSV 导出将显示占位符而不是用户名。
导入和导出降级
- 通过 批量操作导入程序 导入的用户字段和身份不会加密。通过 数据导入工具 添加的用户字段将加密,但通过数据导入工具添加的用户身份不会加密。
- 将不支持用户的 XML 导出,但支持 CSV 和 JSON 导出。
帮助中心降级
- @提及功能将关闭。
数据存储空间限制
高级加密引入了一种使用客户管理的密钥 (CMK) 对敏感数据进行加密的新方法。为确保 Zendesk 的功能不受影响,Zendesk 服务会在处理来自多种渠道(包括浏览器、REST API 和电邮)的请求时对敏感数据进行解密。Zendesk 保证明文数据永远不会永久存储,且仅在满足请求所需的最短时间内保留。
以下项目是当前的例外情况:
- 网关 (Nginx + Cloudflare) 存储公共帮助中心页面,其中可能包含最多三分钟的用户个人资料数据。
- 出站电邮在通过简单邮件传输协议 (SMTP) 发送之前会暂时存储电邮正文。
- 入站电邮的 原始电邮正文 将在工单或评论创建后予以保留,并支持其他协作功能。
- Explore 用户数据集以明文存储。
- 批量导入和导出的文件会以纯文本格式暂时存储 30 天。文件将在 30 天后删除。
- Sunshine Conversations数据存储区中的用户数据以明文存储。(已涵盖Support数据存储区。)
- 实时服务中的用户数据(例如专员在线状态和呼叫控制台)以明文形式保留最多 7 天,以支持专员 UI 的操作。
- 在客户销售和支持案例中,专员和管理员用户数据将以明文显示,以便为客户提供帮助。
翻译免责声明:本文章使用自动翻译软件翻译,以便您了解基本内容。 我们已采取合理措施提供准确翻译,但不保证翻译准确性
如对翻译准确性有任何疑问,请以文章的英语版本为准。