[Disponibilità limitata]{class="badge informative"}

Crittografa parametri URL url-parameter-encryption

AVAILABILITY
Questa funzione è disponibile in Disponibilità limitata. Per ottenere l’accesso, contatta il rappresentante Adobe.
Questa funzionalità è attualmente disponibile solo per il canale e-mail.

Perché utilizzare la crittografia dei parametri URL? why-url-parameter-encryption

I collegamenti di tracciamento personalizzati e gli URL delle pagine di destinazione spesso includono attributi di profilo, identificatori, token o altri valori nella stringa di query. Tali parametri sono generalmente visibili come testo normale nell’e-mail o nell’SMS e rimangono leggibili se qualcuno copia, condivide o segnalibro il collegamento. Questo può essere un rischio per la sicurezza e la privacy quando i valori possono includere informazioni personali (PII, personally identifiable information) o altri dati sensibili che devono proteggere.

Journey Optimizer fornisce un helper di crittografia nell’editor di personalizzazione per consentirti di crittografare qualsiasi valore di espressione al momento del rendering (ad esempio un attributo di profilo, un token o una stringa creata da diversi campi). La crittografia richiede sempre una chiave del Registro di sistema dell’organizzazione.

You encrypt only the query parameters you choose, using keys that administrators manage in a sandbox-level registry, so confidential values are not left exposed in clear text when the link is shared or inspected.

Come funziona how-it-works

  • Administrators use the key registry to create keys and manage keys in accordance with your organization’s security policies.
  • Marketers insert the Encrypt helper in the personalization editor and pass the value to protect plus an active key identifier from the registry. Per informazioni sulla sintassi e sulle opzioni, vedere questa sezione.
IMPORTANT
La decrittografia è responsabilità della tua organizzazione. Journey Optimizer crittografa i valori al rendering del messaggio. Your website, app, or API must decrypt parameters using the same cryptographic material and processes you define—consistent with your security model.

Esempio

A landing page URL might use a query parameter such as token whose value is a string token (for example a JSON payload with offer or profile identifiers). Senza crittografia, il token di stringa è visibile come testo normale nel collegamento. Se racchiudi tale valore nell’helper di crittografia, il payload sensibile viene sostituito con un testo crittografato nell’URL, lasciando invariato il resto del collegamento.

Creare le chiavi create-keys

Prima di poter utilizzare l’helper per la crittografia dei parametri URL, devi creare una chiave. A questo scopo, segui i passaggi riportati qui sotto.

NOTE
Attualmente non sono disponibili autorizzazioni specifiche per accedere e gestire le chiavi. Anche i ruoli che concedono l'accesso alla sezione Configurations in Administration concedono l'accesso al Registro di sistema delle chiavi. Tuttavia, per una versione futura sono pianificate autorizzazioni specifiche.
  1. Vai a Amministrazione > Configurazioni.

  2. Fai clic sul pulsante Gestisci per aprire il Registro di sistema delle chiavi.

    Sezione registro chiavi nel menu Amministrazione {width="80%"}

  3. Utilizzando il pulsante dedicato, crea le chiavi necessarie per la tua organizzazione.

    Pulsante Crea chiave nella sezione Registro di sistema delle chiavi {width="80%"}

  4. Assegna loro un’etichetta chiara o un identificatore a cui i team possono fare riferimento nell’editor di personalizzazione.

    Key details in Key registry section {width="80%"}

  5. Click Submit to confirm your changes.

Once a key is created, marketers can use the URL parameter encryption helper in the personalization editor to encrypt specific values that they place in URL query parameters.

Gestione chiavi manage-keys

To manage keys, follow the steps below.

  1. Access the Key registry. In una vista a elenco puoi visualizzare tutte le chiavi create per la sandbox corrente.

    Key registry list view {width="100%"}

  2. Click a key with the Active status to open the key details.

    Active key details {width="80%"}

  3. Click the Revoke button to permanently disable the key for new encryption.

    Once a key is revoked, attempts to use it in the helper should fail at render time. Le voci revocate rimangono visibili per il controllo di audit; i team potrebbero avere ancora bisogno del materiale corrispondente per decrittografare i payload precedenti sui propri sistemi.

  4. Fai clic sul pulsante Ruota per fornire nuovo materiale chiave mantenendo un identificatore di chiave stabile a cui i percorsi e le campagne fanno già riferimento.

    Il materiale precedente viene conservato nel Registro di sistema con uno stato revocato e un motivo appropriato (ad esempio un timestamp di rotazione) e una nuova riga o versione riflette la chiave attiva.

    note
    NOTE
    Per crittografare i nuovi valori nell’editor di personalizzazione devono essere selezionate solo le chiavi attive. Non utilizzare le chiavi revocate per i nuovi contenuti.
recommendation-more-help
journey-optimizer-help