Verschlüsseln von URL-Parametern url-parameter-encryption

Auf dieser Seite: Erfahren Sie, wie Sie sensible URL-Abfrageparameter verschlüsseln, damit persönlich identifizierbare Informationen nicht im Klartext bereitgestellt werden, einschließlich der Methode zum Erstellen, Rotieren und Widerrufen von Schlüsseln in der Sandbox-Schlüsselregistrierung von Adobe Journey Optimizer.

AVAILABILITY
Diese Funktion ist nur für den E-Mail-Kanal verfügbar.

Warum URL-Parameterverschlüsselung verwenden? why-url-parameter-encryption

Personalisierte Tracking-Links und Landingpage-URLs enthalten oft Profilattribute, Kennungen, Token oder andere Werte in der Abfragezeichenfolge. Diese Parameter sind in der Regel als Nur-Text in der E-Mail oder SMS sichtbar und bleiben lesbar, wenn jemand den Link kopiert, freigibt oder ihn als Lesezeichen speichert. Dies kann ein Sicherheits- und Datenschutzrisiko darstellen, wenn die Werte personenbezogene Daten oder andere sensible Daten enthalten können, die geschützt werden müssen.

Journey Optimizer bietet einen Verschlüsselungs-Helper im Personalisierungseditor, mit dem Sie jeden Ausdruckswert zum Rendern verschlüsseln können (z. B. ein Profilattribut, ein Token oder eine Zeichenfolge, die Sie aus mehreren Feldern erstellt haben). Die Verschlüsselung erfordert immer einen Schlüssel aus der Registrierung Ihrer Organisation.

Sie verschlüsseln nur die ausgewählten Abfrageparameter mithilfe von Schlüsseln, die Administratoren in einer Registrierung auf Sandbox-Ebene verwalten, sodass vertrauliche Werte nicht im Klartext offen gelegt werden, wenn der Link freigegeben oder überprüft wird.

Funktionsweise how-it-works

  • Admins verwenden die Schlüsselregistrierung, um in Übereinstimmung mit den Sicherheitsrichtlinien Ihrer Organisation Schlüssel zu erstellen und Schlüssel zu verwalten.
  • Marketing-Fachleute fügen den Encrypt-Helper in den Personalisierungseditor ein und übergeben den zu schützenden Wert sowie eine aktive Schlüsselkennung aus der Registrierung. Syntax und Optionen finden Sie in diesem Abschnitt.
IMPORTANT
Die Entschlüsselung liegt in der Verantwortung Ihrer Organisation. Journey Optimizer verschlüsselt Werte beim Rendern der Nachricht. Ihre Website, Ihre Anwendung oder Ihre API muss Parameter mit demselben kryptografischen Material und denselben Prozessen entschlüsseln, die Sie definieren – im Einklang mit Ihrem Sicherheitsmodell.

Beispiel

Eine Landingpage-URL verwendet möglicherweise einen Abfrageparameter wie token, dessen Wert ein Zeichenfolgen-Token ist (z. B. eine JSON-Payload mit Angebots- oder Profilkennungen). Ohne Verschlüsselung ist dieses Zeichenfolgen-Token als einfacher Text im Link sichtbar. Wenn dieser Wert mit dem Verschlüsselungs-Helper umschlossen wird, wird die sensible Payload durch Chiffretext in der URL ersetzt, während der Rest des Links unverändert bleibt.

Erstellen von Schlüsseln create-keys

Bevor Sie den URL-Parameter-Verschlüsselungs-Helper verwenden können, müssen Sie einen Schlüssel erstellen. Gehen Sie dazu wie folgt vor.

IMPORTANT
Damit Sie auf Schlüssel zugreifen und diese verwalten können, müssen Ihnen die Berechtigungen Schlüsselregistrierung anzeigen und Schlüsselregistrierung verwalten erteilt worden sein. Weitere Informationen
  1. Navigieren Sie zu Administration > Konfigurationen.

  2. Klicken Sie auf Verwalten, um die Schlüsselregistrierung zu öffnen.

    Abschnitt „Schlüsselregistrierung“ im Menü „Administration” {width="80%"}

  3. Erstellen Sie über die entsprechende Schaltfläche nach Bedarf Schlüssel für Ihre Organisation.

    Schaltfläche „Schlüssel erstellen“ im Abschnitt „Schlüsselregistrierung“ {width="80%"}

  4. Weisen Sie ihnen ein eindeutiges Label oder eine Kennung zu, auf die Ihre Teams im Personalisierungseditor verweisen können.

    Schlüsseldetails im Abschnitt „Schlüsselregistrierung“ {width="80%"}

  5. Klicken Sie auf Senden, um Ihre Änderungen zu bestätigen.

Sobald ein Schlüssel erstellt wurde, können Marketing-Fachleute den URL-Parameterverschlüsselungs-Helper im Personalisierungseditor verwenden, um bestimmte Werte zu verschlüsseln, die sie in URL-Abfrageparametern platzieren.

Verwalten von Schlüsseln manage-keys

Gehen Sie wie folgt vor, um Schlüssel zu verwalten.

  1. Greifen Sie auf die Schlüsselregistrierung zu. Sie können alle für die aktuelle Sandbox erstellten Schlüssel in einer Listenansicht anzeigen.

    Listenansicht der Schlüsselregistrierung {width="100%"}

  2. Klicken Sie auf einen Schlüssel mit dem Status Aktiv, um die Schlüsseldetails zu öffnen.

    Details zum aktiven Schlüssel {width="80%"}

  3. Klicken Sie auf Widerrufen, um den Schlüssel für die neue Verschlüsselung dauerhaft zu deaktivieren.

    Sobald ein Schlüssel widerrufen wurde, sollte der Versuch, ihn im Helper zu verwenden, zum Zeitpunkt des Renderings fehlschlagen. Gesperrte Einträge bleiben für die Prüfung sichtbar. Ihre Teams benötigen möglicherweise weiterhin das entsprechende Material, um ältere Payloads auf Ihren eigenen Systemen zu entschlüsseln.

  4. Klicken Sie auf Drehen, um neues Schlüsselmaterial bereitzustellen und gleichzeitig eine stabile Schlüsselkennung beizubehalten, auf die Ihre Journeys und Kampagnen bereits verweisen.

    Das frühere Material wird mit dem Status „widerrufen“ und einem entsprechenden Grund (z. B. einem Rotationszeitstempel) in der Registrierung beibehalten, und eine neue Zeile oder Version spiegelt den aktiven Schlüssel wider.

    note
    NOTE
    Es sollten nur aktive Schlüssel ausgewählt werden, um neue Werte im Personalisierungseditor zu verschlüsseln. Verwenden Sie keine widerrufenen Schlüssel für neue Inhalte.

Kurzreferenz quick-reference

Dieser Abschnitt enthält strukturiertes Wissen, das Sie bei der Interpretation, dem Abruf und der Beantwortung von Fragen zu diesem Thema unterstützt.

Zum vollständigen Verständnis sollten diese Informationen mit der Dokumentation auf dieser Seite kombiniert werden. Keine der Quellen sollte eigenständig verwendet werden. Die Seite beschreibt die Funktion, während dieser Abschnitt zusätzlichen Kontext bietet, der dabei hilft, Begriffe, Absichten, Anwendbarkeit und Einschränkungen zu unterscheiden.

Überblick

Kurzfassung

Auf dieser Seite wird erläutert, wie Administratoren Verschlüsselungsschlüssel in der Journey Optimizer-Sandbox-Schlüsselregistrierung erstellen, drehen und widerrufen, sodass Marketer sensible URL-Abfrageparameter verschlüsseln können, sodass personenbezogene Daten nicht im Klartext in Tracking-Links und Landingpages verfügbar sind.

Absichten

  • Erfahren Sie, warum eine Verschlüsselung von URL-Parametern erforderlich ist (vertrauliche Daten und personenbezogene Daten, die in Nur-Text-Abfragezeichenfolgen sichtbar sind)
  • Erstellen von Verschlüsselungsschlüsseln in der Sandbox-Schlüsselregistrierung (Administratoraufgabe, für die spezifische Berechtigungen erforderlich sind)
  • Schlüssel widerrufen, um ihn für neue Verschlüsselung dauerhaft zu deaktivieren
  • Drehen Sie einen Schlüssel, um neues kryptografisches Material bereitzustellen, während die gleiche Kennung beibehalten wird
  • Verwenden Sie den Encrypt Helper im Personalisierungseditor, um bestimmte Abfrageparameterwerte zu schützen
Glossar
  • Schlüsselregistrierung: Ein Repository auf Sandbox-Ebene in Journey Optimizer (Administration > Konfigurationen), in dem Administratoren die vom URL-Parameter-Verschlüsselungshelfer verwendeten Verschlüsselungsschlüssel erstellen und verwalten. (produktspezifisch)
  • Encryption Helper (Encrypt): Eine Hilfsfunktion im Personalisierungseditor, die einen Ausdruckswert zum Rendering verschlüsselt und in URL-Abfrageparametern PII durch Chiffretext ersetzt. (produktspezifisch)
  • Widerrufen (Schlüssel): Die dauerhafte Deaktivierung eines Schlüssels für eine neue Verschlüsselung. Der Schlüsseleintrag bleibt zur Überprüfung in der Registrierung sichtbar, und ältere Payloads erfordern ihn möglicherweise weiterhin für die Entschlüsselung auf den Systemen des Unternehmens.
  • Drehen (Schlüssel) Der Vorgang der Bereitstellung von neuem kryptographischem Material für einen Schlüssel unter Beibehaltung der Kennungsstabilität, sodass Kampagnen und Journey, die bereits auf diesen Schlüssel verweisen, nicht aktualisiert werden müssen.
  • PII (Personally Identifiable Information) Daten, die eine Person identifizieren können - z. B. Profilattribute, Token oder Angebotskennungen - und die bei der Aufnahme in URL-Abfrageparameter geschützt werden müssen.
Terminologie
  • Kanonischer Name: URL-Parameterverschlüsselung — Varianten: URL-Verschlüsselung, Abfrageparameter-Verschlüsselung, URL-Parameterverschleierung
  • Synonyme: „Schlüsselregistrierung“ = „Schlüsselregistrierung“ (UI-Bezeichnung in Administration > Konfigurationen)
  • Nicht verwechseln: Revoke (Deaktiviert dauerhaft den Schlüssel für neue Verschlüsselung; Eintritt bleibt für Prüfung) ≠ Rotate (ersetzt kryptographisches Material, lässt aber dieselbe Schlüsselkennung für neue Verschlüsselung aktiv)
Schutzmechanismen und Einschränkungen
  • Die URL-Parameterverschlüsselung ist derzeit nur für den E-Mail-Kanal verfügbar.
  • Erfordert View Key Registry- und Manage Key Registry-Berechtigungen für den Zugriff und die Verwaltung von Schlüsseln.
  • Die Entschlüsselung liegt in der Verantwortung der Organisation. Journey Optimizer verschlüsselt Werte zum Zeitpunkt des Renderings. Die Website, die App oder die API muss Parameter mit demselben kryptografischen Material und denselben Prozessen entschlüsseln, die vom Unternehmen definiert wurden.
  • Zum Verschlüsseln neuer Werte im Personalisierungseditor sollten nur aktive Schlüssel verwendet werden. Gesperrte Schlüssel dürfen nicht für neue Inhalte verwendet werden.
  • Widerrufene Schlüssel bleiben zu Prüfzwecken in der Registrierung sichtbar. Sie werden möglicherweise weiterhin von den Systemen des Unternehmens benötigt, um ältere Payloads zu entschlüsseln.
FAQs

F: Wer ist für die Entschlüsselung verantwortlich?

Die Entschlüsselung liegt in der Verantwortung der Organisation. Journey Optimizer verschlüsselt Werte, wenn die Nachricht gerendert wird. Die Website, die App oder die API muss Abfrageparameter mit demselben kryptografischen Material und denselben Prozessen entschlüsseln, die das Unternehmen definiert hat.

F: Was ist der Unterschied zwischen Revoke und Rotate?

„Widerrufen“ deaktiviert dauerhaft einen Schlüssel für die neue Verschlüsselung, während der Eintrag in der Registrierung zur Überprüfung sichtbar bleibt (ältere Payloads benötigen möglicherweise weiterhin den Schlüssel zur Entschlüsselung auf den Systemen des Unternehmens). Rotate liefert neues kryptografisches Material für einen Schlüssel, wobei dieselbe Schlüsselkennung beibehalten wird, sodass Kampagnen und Journey, die darauf verweisen, auch weiterhin ohne Updates funktionieren.

F: Welche Berechtigungen sind erforderlich, um Schlüssel zu verwalten?

Berechtigungen View Key Registry und Manage Key Registry.

F: Welche Kanäle unterstützen die URL-Parameterverschlüsselung?

Derzeit nur der E-Mail-Kanal.

F: Kann ein widerrufener Schlüssel für eine neue Verschlüsselung verwendet werden?

Nein. Nachdem ein Schlüssel widerrufen wurde, sollte der Versuch, ihn im Verschlüsselungs-Helper zu verwenden, zum Zeitpunkt des Renderings fehlschlagen. Verwenden Sie keine widerrufenen Schlüssel für neue Inhalte.

recommendation-more-help
journey-optimizer-help