[Disponibilità limitata]{class="badge informative"}
Crittografa parametri URL url-parameter-encryption
Perché utilizzare la crittografia dei parametri URL? why-url-parameter-encryption
I collegamenti di tracciamento personalizzati e gli URL delle pagine di destinazione spesso includono attributi di profilo, identificatori, token o altri valori nella stringa di query. Tali parametri sono generalmente visibili come testo normale nell’e-mail o nell’SMS e rimangono leggibili se qualcuno copia, condivide o segnalibro il collegamento. Questo può essere un rischio per la sicurezza e la privacy quando i valori possono includere informazioni personali (PII, personally identifiable information) o altri dati sensibili che devono proteggere.
Journey Optimizer fornisce un helper di crittografia nell’editor di personalizzazione per consentirti di crittografare qualsiasi valore di espressione al momento del rendering (ad esempio un attributo di profilo, un token o una stringa creata da diversi campi). La crittografia richiede sempre una chiave del Registro di sistema dell’organizzazione.
You encrypt only the query parameters you choose, using keys that administrators manage in a sandbox-level registry, so confidential values are not left exposed in clear text when the link is shared or inspected.
Come funziona how-it-works
- Administrators use the key registry to create keys and manage keys in accordance with your organization’s security policies.
- Marketers insert the
Encrypthelper in the personalization editor and pass the value to protect plus an active key identifier from the registry. Per informazioni sulla sintassi e sulle opzioni, vedere questa sezione.
Esempio
A landing page URL might use a query parameter such as token whose value is a string token (for example a JSON payload with offer or profile identifiers). Senza crittografia, il token di stringa è visibile come testo normale nel collegamento. Se racchiudi tale valore nell’helper di crittografia, il payload sensibile viene sostituito con un testo crittografato nell’URL, lasciando invariato il resto del collegamento.
Creare le chiavi create-keys
Prima di poter utilizzare l’helper per la crittografia dei parametri URL, devi creare una chiave. A questo scopo, segui i passaggi riportati qui sotto.
-
Vai a Amministrazione > Configurazioni.
-
Fai clic sul pulsante Gestisci per aprire il Registro di sistema delle chiavi.
{width="80%"}
-
Utilizzando il pulsante dedicato, crea le chiavi necessarie per la tua organizzazione.
{width="80%"}
-
Assegna loro un’etichetta chiara o un identificatore a cui i team possono fare riferimento nell’editor di personalizzazione.
{width="80%"}
-
Click Submit to confirm your changes.
Once a key is created, marketers can use the URL parameter encryption helper in the personalization editor to encrypt specific values that they place in URL query parameters.
Gestione chiavi manage-keys
To manage keys, follow the steps below.
-
Access the Key registry. In una vista a elenco puoi visualizzare tutte le chiavi create per la sandbox corrente.
{width="100%"}
-
Click a key with the Active status to open the key details.
{width="80%"}
-
Click the Revoke button to permanently disable the key for new encryption.
Once a key is revoked, attempts to use it in the helper should fail at render time. Le voci revocate rimangono visibili per il controllo di audit; i team potrebbero avere ancora bisogno del materiale corrispondente per decrittografare i payload precedenti sui propri sistemi.
-
Fai clic sul pulsante Ruota per fornire nuovo materiale chiave mantenendo un identificatore di chiave stabile a cui i percorsi e le campagne fanno già riferimento.
Il materiale precedente viene conservato nel Registro di sistema con uno stato revocato e un motivo appropriato (ad esempio un timestamp di rotazione) e una nuova riga o versione riflette la chiave attiva.
note NOTE Per crittografare i nuovi valori nell’editor di personalizzazione devono essere selezionate solo le chiavi attive. Non utilizzare le chiavi revocate per i nuovi contenuti.