Nesta página: saiba como criptografar parâmetros de consulta de URL confidenciais para que informações de identificação pessoal não sejam expostas em texto sem formatação, incluindo como os administradores criam, giram e revogam chaves no registro de chave da sandbox do Adobe Journey Optimizer.
Por que usar a criptografia de parâmetro de URL? why-url-parameter-encryption
Os links de rastreamento personalizados e os URLs de página de aterrissagem geralmente incluem atributos de perfil, identificadores, tokens ou outros valores na sequência de consulta. Normalmente, esses parâmetros são visíveis como texto sem formatação no email ou SMS e permanecem legíveis se alguém copiar, compartilhar ou marcar o link. Isso pode ser um risco à segurança e à privacidade quando os valores puderem incluir informações de identificação pessoal (PII) ou outros dados confidenciais que eles precisam proteger.
Journey Optimizer fornece um auxiliar de criptografia no editor de personalização para que você possa criptografar qualquer valor de expressão no momento da renderização (por exemplo, um atributo de perfil, um token ou uma cadeia de caracteres criada a partir de vários campos). A criptografia sempre requer uma chave do registro de sua organização.
Você criptografa somente os parâmetros de consulta escolhidos, usando chaves que os administradores gerenciam em um registro em nível de sandbox, de modo que os valores confidenciais não sejam deixados expostos em texto não criptografado quando o link for compartilhado ou inspecionado.
Como funciona how-it-works
- Administradores usam o Registro de chaves para criar chaves e gerenciar chaves de acordo com as políticas de segurança de sua organização.
- Os profissionais de marketing inserem o auxiliar
Encryptno editor de personalização e passam o valor a ser protegido, além de um identificador de chave ativo do Registro. Para obter sintaxe e opções, consulte esta seção.
Exemplo
Uma URL de página de aterrissagem pode usar um parâmetro de consulta, como token, cujo valor é um token de cadeia de caracteres (por exemplo, uma carga JSON com identificadores de oferta ou perfil). Sem criptografia, esse token de string fica visível como texto simples no link. Quebrar esse valor com o auxiliar de criptografia substitui a carga confidencial por texto cifrado no URL, deixando o restante do link inalterado.
Criar chaves create-keys
Antes de poder usar o auxiliar de criptografia de parâmetro de URL, é necessário criar uma chave. Para isso, siga as etapas abaixo.
-
Vá para Administração > Configurações.
-
Clique no botão Gerenciar para abrir o Registro de chave.
{width="80%"}
-
Usando o botão dedicado, crie as chaves conforme necessário para sua organização.
{width="80%"}
-
Atribua a eles um rótulo ou identificador claro que suas equipes possam fazer referência no editor de personalização.
{width="80%"}
-
Clique em Enviar para confirmar as alterações.
Depois que uma chave é criada, os profissionais de marketing podem usar o auxiliar criptografia de parâmetros de URL no editor de personalização para criptografar valores específicos que colocam nos parâmetros de consulta de URL.
Gerenciar chaves manage-keys
Para gerenciar chaves, siga as etapas abaixo.
-
Acesse o Registro de chave. Você pode ver todas as chaves criadas para a sandbox atual em uma exibição de lista.
{width="100%"}
-
Clique em uma chave com o status Ativo para abrir os detalhes da chave.
{width="80%"}
-
Clique no botão Revogar para desabilitar permanentemente a chave para nova criptografia.
Quando uma chave é revogada, as tentativas de usá-la no auxiliar devem falhar no momento da renderização. As entradas revogadas permanecem visíveis para auditoria; talvez suas equipes ainda precisem do material correspondente para descriptografar cargas úteis mais antigas em seus próprios sistemas.
-
Clique no botão Girar para fornecer novo material importante, mantendo um identificador de chave estável no qual suas jornadas e campanhas já fazem referência.
O material anterior é mantido no registro com um status revogado e um motivo apropriado (por exemplo, um carimbo de data e hora de rotação), e uma nova linha ou versão reflete a chave ativa.
note NOTE Somente chaves ativas devem ser selecionadas para criptografar novos valores no editor de personalização. Não use chaves revogadas para o novo conteúdo.
This section contains structured knowledge intended to support interpretation, retrieval, and question answering related to this topic.
For complete understanding, this information should be combined with the documentation on this page. Neither source is intended to stand alone; the page describes the feature, while this section provides additional context that helps disambiguate terminology, intent, applicability, and constraints.
- TL;DR: This page explains how administrators create, rotate, and revoke encryption keys in Journey Optimizer’s sandbox-level key registry, enabling marketers to encrypt sensitive URL query parameters so PII is not exposed in plain text in tracking links and landing pages.
Intents:
- Understand why URL parameter encryption is needed (sensitive data and PII visible in plain-text query strings)
- Create encryption keys in the sandbox key registry (admin task requiring specific permissions)
- Revoke a key to permanently disable it for new encryption
- Rotate a key to supply new cryptographic material while keeping the same identifier
- Use the
Encrypthelper in the personalization editor to protect specific query parameter values
Glossary:
- Key registry: A sandbox-level repository in Journey Optimizer (Administration > Configurations) where administrators create and manage encryption keys used by the URL parameter encryption helper. (product-specific)
- Encryption helper (
Encrypt): A helper function in the personalization editor that encrypts an expression value at render time, replacing PII with ciphertext in URL query parameters. (product-specific) - Revoke (key): The act of permanently disabling a key for new encryption; the key entry remains visible in the registry for audit, and older payloads may still require it for decryption on the organization’s systems.
- Rotate (key): The act of supplying new cryptographic material for a key while keeping its identifier stable, so campaigns and journeys already referencing that key do not need to be updated.
- PII (Personally Identifiable Information): Data that can identify an individual — such as profile attributes, tokens, or offer identifiers — which must be protected when included in URL query parameters.
Guardrails:
- URL parameter encryption is currently only available for the Email channel.
- Requires View Key Registry and Manage Key Registry permissions to access and manage keys.
- Decryption is the organization’s responsibility. Journey Optimizer encrypts values at render time; the website, app, or API must decrypt parameters using the same cryptographic material and processes defined by the organization.
- Only active keys should be used to encrypt new values in the personalization editor; revoked keys must not be used for new content.
- Revoked keys remain visible in the registry for audit purposes; they may still be needed by the organization’s systems to decrypt older payloads.
Terminology:
- Canonical name: URL parameter encryption — variants: URL encryption, query parameter encryption, URL parameter obfuscation
- Synonyms: “key registry” = “Key registry” (UI label in Administration > Configurations)
- Do not confuse: Revoke (permanently disables the key for new encryption; entry stays for audit) ≠ Rotate (replaces cryptographic material but keeps the same key identifier active for new encryption)
FAQ:
- Q: Who is responsible for decryption? — Decryption is the organization’s responsibility. Journey Optimizer encrypts values when the message is rendered. The website, app, or API must decrypt query parameters using the same cryptographic material and processes the organization has defined.
- Q: What is the difference between Revoke and Rotate? — Revoke permanently disables a key for new encryption while keeping the entry visible in the registry for audit (older payloads may still need the key for decryption on the organization’s systems). Rotate supplies new cryptographic material for a key while keeping the same key identifier, so campaigns and journeys referencing it continue to work without updates.
- Q: What permissions are required to manage keys? — View Key Registry and Manage Key Registry permissions.
- Q: Which channels support URL parameter encryption? — Currently only the Email channel.
- Q: Can a revoked key be used for new encryption? — No. Once a key is revoked, attempts to use it in the encryption helper should fail at render time. Do not use revoked keys for new content.