Sur cette page : découvrez comment chiffrer les paramètres de requête d’URL sensibles afin que les informations d’identification personnelle ne soient pas exposées en texte brut, y compris la manière dont les administrateurs et administratrices créent, renouvellent et révoquent les clés dans le registre des clés du sandbox d’Adobe Journey Optimizer.
Pourquoi utiliser le chiffrement des paramètres d’URL? why-url-parameter-encryption
Les liens de suivi et les URL de page de destination personnalisés incluent souvent des attributs de profil, des identifiants, des jetons ou d’autres valeurs dans la chaîne de requête. Ces paramètres sont généralement visibles en tant que texte brut dans l’e-mail ou le SMS et ils restent lisibles si quelqu’un copie, partage ou met en signet le lien. Cela peut constituer un risque pour la sécurité et la confidentialité lorsque les valeurs peuvent inclure des informations d’identification personnelle (PII) ou d’autres données sensibles à protéger.
Journey Optimizer fournit un assistant de chiffrement dans l’éditeur de personnalisation afin que vous puissiez chiffrer n’importe quelle valeur d’expression au moment du rendu (par exemple, un attribut de profil, un jeton ou une chaîne que vous avez créé à partir de plusieurs champs). Le chiffrement nécessite toujours une clé provenant du registre de votre organisation.
Vous chiffrez uniquement les paramètres de requête de votre choix à l’aide de clés gérées par les administrateurs et administratrices dans un registre au niveau du sandbox, de sorte que les valeurs confidentielles ne restent pas exposées en texte clair lorsque le lien est partagé ou inspecté.
Fonctionnement how-it-works
- Les administrateurs et administratrices utilisent le registre des clés pour créer des clés et gérer des clés conformément aux politiques de sécurité de votre entreprise.
- Les responsables du marketing insèrent l’assistant
Encryptdans l’éditeur de personnalisation et transmettent la valeur à protéger, ainsi qu’un identifiant de clé active dans le registre. Pour connaître la syntaxe et les options, voir cette section.
Exemple
Une URL de page de destination peut utiliser un paramètre de requête tel que token dont la valeur est un jeton de chaîne (par exemple, une payload JSON avec des identifiants d’offre ou de profil). Sans chiffrement, ce jeton de chaîne est visible en tant que texte brut dans le lien. Encapsuler cette valeur avec l’assistant de chiffrement remplace la payload sensible par le texte chiffré dans l’URL tout en laissant le reste du lien inchangé.
Créer des clés create-keys
Avant de pouvoir utiliser l’assistant de chiffrement des paramètres d’URL, vous devez créer une clé. Pour ce faire, procédez comme suit.
-
Accédez à Administration > Configurations.
-
Cliquez sur le bouton Gérer pour ouvrir le registre des clés.
{width="80%"}
-
À l’aide du bouton dédié, créez les clés selon les besoins de votre organisation.
{width="80%"}
-
Attribuez-leur un libellé ou un identifiant clair que vos équipes peuvent référencer dans l’éditeur de personnalisation.
{width="80%"}
-
Cliquez sur Soumettre pour confirmer vos modifications.
Une fois une clé créée, les responsables marketing peuvent utiliser l’assistant de chiffrement des paramètres d’URL de l’éditeur de personnalisation pour chiffrer les valeurs spécifiques placées dans les paramètres de requête d’URL.
Gérer des clés manage-keys
Pour gérer les clés, procédez comme suit :
-
Accédez au Registre des clés. Toutes les clés créées pour le sandbox actuel s’affichent dans une vue de liste.
{width="100%"}
-
Cliquez sur une clé avec le statut Actif pour ouvrir les détails de la clé.
{width="80%"}
-
Cliquez sur le bouton Révoquer pour désactiver définitivement la clé du nouveau chiffrement.
Une fois qu’une clé est révoquée, les tentatives de l’utiliser dans l’assistant doivent échouer au moment du rendu. Les entrées révoquées restent visibles pour l’audit ; vos équipes peuvent toujours avoir besoin du matériel correspondant pour déchiffrer les payloads plus anciennes sur vos propres systèmes.
-
Cliquez sur le bouton Rotation pour fournir un nouvel élément de clé tout en conservant un identifiant de clé stable où vos parcours et campagnes le référencent déjà.
L’élément antérieur est conservé dans le registre avec un statut révoqué et une raison appropriée (par exemple, un horodatage de rotation), et une nouvelle ligne ou version reflète la clé active.
note NOTE Seules les clés actives doivent être sélectionnées pour chiffrer les nouvelles valeurs dans l’éditeur de personnalisation. N’utilisez pas de clés révoquées pour le nouveau contenu.
This section contains structured knowledge intended to support interpretation, retrieval, and question answering related to this topic.
For complete understanding, this information should be combined with the documentation on this page. Neither source is intended to stand alone; the page describes the feature, while this section provides additional context that helps disambiguate terminology, intent, applicability, and constraints.
- TL;DR: This page explains how administrators create, rotate, and revoke encryption keys in Journey Optimizer’s sandbox-level key registry, enabling marketers to encrypt sensitive URL query parameters so PII is not exposed in plain text in tracking links and landing pages.
Intents:
- Understand why URL parameter encryption is needed (sensitive data and PII visible in plain-text query strings)
- Create encryption keys in the sandbox key registry (admin task requiring specific permissions)
- Revoke a key to permanently disable it for new encryption
- Rotate a key to supply new cryptographic material while keeping the same identifier
- Use the
Encrypthelper in the personalization editor to protect specific query parameter values
Glossary:
- Key registry: A sandbox-level repository in Journey Optimizer (Administration > Configurations) where administrators create and manage encryption keys used by the URL parameter encryption helper. (product-specific)
- Encryption helper (
Encrypt): A helper function in the personalization editor that encrypts an expression value at render time, replacing PII with ciphertext in URL query parameters. (product-specific) - Revoke (key): The act of permanently disabling a key for new encryption; the key entry remains visible in the registry for audit, and older payloads may still require it for decryption on the organization’s systems.
- Rotate (key): The act of supplying new cryptographic material for a key while keeping its identifier stable, so campaigns and journeys already referencing that key do not need to be updated.
- PII (Personally Identifiable Information): Data that can identify an individual — such as profile attributes, tokens, or offer identifiers — which must be protected when included in URL query parameters.
Guardrails:
- URL parameter encryption is currently only available for the Email channel.
- Requires View Key Registry and Manage Key Registry permissions to access and manage keys.
- Decryption is the organization’s responsibility. Journey Optimizer encrypts values at render time; the website, app, or API must decrypt parameters using the same cryptographic material and processes defined by the organization.
- Only active keys should be used to encrypt new values in the personalization editor; revoked keys must not be used for new content.
- Revoked keys remain visible in the registry for audit purposes; they may still be needed by the organization’s systems to decrypt older payloads.
Terminology:
- Canonical name: URL parameter encryption — variants: URL encryption, query parameter encryption, URL parameter obfuscation
- Synonyms: “key registry” = “Key registry” (UI label in Administration > Configurations)
- Do not confuse: Revoke (permanently disables the key for new encryption; entry stays for audit) ≠ Rotate (replaces cryptographic material but keeps the same key identifier active for new encryption)
FAQ:
- Q: Who is responsible for decryption? — Decryption is the organization’s responsibility. Journey Optimizer encrypts values when the message is rendered. The website, app, or API must decrypt query parameters using the same cryptographic material and processes the organization has defined.
- Q: What is the difference between Revoke and Rotate? — Revoke permanently disables a key for new encryption while keeping the entry visible in the registry for audit (older payloads may still need the key for decryption on the organization’s systems). Rotate supplies new cryptographic material for a key while keeping the same key identifier, so campaigns and journeys referencing it continue to work without updates.
- Q: What permissions are required to manage keys? — View Key Registry and Manage Key Registry permissions.
- Q: Which channels support URL parameter encryption? — Currently only the Email channel.
- Q: Can a revoked key be used for new encryption? — No. Once a key is revoked, attempts to use it in the encryption helper should fail at render time. Do not use revoked keys for new content.