Nesta página: saiba como criptografar parâmetros de consulta de URL confidenciais para que informações de identificação pessoal não sejam expostas em texto sem formatação, incluindo como os administradores criam, giram e revogam chaves no registro de chave da sandbox do Adobe Journey Optimizer.
Por que usar a criptografia de parâmetro de URL? why-url-parameter-encryption
Os links de rastreamento personalizados e os URLs de página de aterrissagem geralmente incluem atributos de perfil, identificadores, tokens ou outros valores na sequência de consulta. Normalmente, esses parâmetros são visíveis como texto sem formatação no email ou SMS e permanecem legíveis se alguém copiar, compartilhar ou marcar o link. Isso pode ser um risco à segurança e à privacidade quando os valores puderem incluir informações de identificação pessoal (PII) ou outros dados confidenciais que eles precisam proteger.
Journey Optimizer fornece um auxiliar de criptografia no editor de personalização para que você possa criptografar qualquer valor de expressão no momento da renderização (por exemplo, um atributo de perfil, um token ou uma cadeia de caracteres criada a partir de vários campos). A criptografia sempre requer uma chave do registro de sua organização.
Você criptografa somente os parâmetros de consulta escolhidos, usando chaves que os administradores gerenciam em um registro em nível de sandbox, de modo que os valores confidenciais não sejam deixados expostos em texto não criptografado quando o link for compartilhado ou inspecionado.
Como funciona how-it-works
- Administradores usam o Registro de chaves para criar chaves e gerenciar chaves de acordo com as políticas de segurança de sua organização.
- Os profissionais de marketing inserem o auxiliar
Encryptno editor de personalização e passam o valor a ser protegido, além de um identificador de chave ativo do Registro. Para obter sintaxe e opções, consulte esta seção.
Exemplo
Uma URL de página de aterrissagem pode usar um parâmetro de consulta, como token, cujo valor é um token de cadeia de caracteres (por exemplo, uma carga JSON com identificadores de oferta ou perfil). Sem criptografia, esse token de string fica visível como texto simples no link. Quebrar esse valor com o auxiliar de criptografia substitui a carga confidencial por texto cifrado no URL, deixando o restante do link inalterado.
Criar chaves create-keys
Antes de poder usar o auxiliar de criptografia de parâmetro de URL, é necessário criar uma chave. Para isso, siga as etapas abaixo.
-
Vá para Administração > Configurações.
-
Clique no botão Gerenciar para abrir o Registro de chave.
{width="80%"}
-
Usando o botão dedicado, crie as chaves conforme necessário para sua organização.
{width="80%"}
-
Atribua a eles um rótulo ou identificador claro que suas equipes possam fazer referência no editor de personalização.
{width="80%"}
-
Clique em Enviar para confirmar as alterações.
Depois que uma chave é criada, os profissionais de marketing podem usar o auxiliar criptografia de parâmetros de URL no editor de personalização para criptografar valores específicos que colocam nos parâmetros de consulta de URL.
Gerenciar chaves manage-keys
Para gerenciar chaves, siga as etapas abaixo.
-
Acesse o Registro de chave. Você pode ver todas as chaves criadas para a sandbox atual em uma exibição de lista.
{width="100%"}
-
Clique em uma chave com o status Ativo para abrir os detalhes da chave.
{width="80%"}
-
Clique no botão Revogar para desabilitar permanentemente a chave para nova criptografia.
Quando uma chave é revogada, as tentativas de usá-la no auxiliar devem falhar no momento da renderização. As entradas revogadas permanecem visíveis para auditoria; talvez suas equipes ainda precisem do material correspondente para descriptografar cargas úteis mais antigas em seus próprios sistemas.
-
Clique no botão Girar para fornecer novo material importante, mantendo um identificador de chave estável no qual suas jornadas e campanhas já fazem referência.
O material anterior é mantido no registro com um status revogado e um motivo apropriado (por exemplo, um carimbo de data e hora de rotação), e uma nova linha ou versão reflete a chave ativa.
note NOTE Somente chaves ativas devem ser selecionadas para criptografar novos valores no editor de personalização. Não use chaves revogadas para o novo conteúdo.
Referência rápida quick-reference
Esta seção contém conhecimento estruturado destinado a oferecer suporte à interpretação, recuperação e resposta a perguntas relacionadas a este tópico.
Para uma compreensão completa, essas informações devem ser combinadas com a documentação desta página. Nenhuma das origens deve ser independente; a página descreve o recurso, enquanto esta seção fornece um contexto adicional que ajuda a desfazer a ambiguidade da terminologia, intenção, aplicabilidade e restrições.
TL;DR
Esta página explica como os administradores criam, giram e revogam chaves de criptografia no registro de chaves em nível de sandbox da Journey Optimizer, permitindo que os profissionais de marketing criptografem parâmetros de consulta de URL confidenciais para que as PII não sejam expostas em texto simples em links de rastreamento e páginas de aterrissagem.
Intenções
- Entenda por que a criptografia de parâmetro de URL é necessária (dados confidenciais e PII visíveis em sequências de consulta de texto sem formatação)
- Criar chaves de criptografia no registro de chaves da sandbox (tarefa do administrador que requer permissões específicas)
- Revogar uma chave para desabilitá-la permanentemente para nova criptografia
- Girar uma chave para fornecer novo material criptográfico, mantendo o mesmo identificador
- Use o auxiliar
Encryptno editor de personalização para proteger valores de parâmetro de consulta específicos
- Registro de chave: um repositório em nível de sandbox no Journey Optimizer (Administração > Configurações), onde os administradores criam e gerenciam chaves de criptografia usadas pelo auxiliar de criptografia do parâmetro de URL. (específico do produto)
- Auxiliar de criptografia (
Encrypt): uma função auxiliar no editor de personalização que criptografa um valor de expressão no momento da renderização, substituindo o PII por texto cifrado em parâmetros de consulta de URL. (específico do produto) - Revogar (chave): o ato de desabilitar permanentemente uma chave para nova criptografia; a entrada de chave permanece visível no Registro para auditoria e cargas mais antigas ainda podem exigi-la para descriptografia nos sistemas da organização.
- Girar (chave): o ato de fornecer novo material criptográfico para uma chave, mantendo seu identificador estável; portanto, campanhas e jornadas que já fazem referência a essa chave não precisam ser atualizadas.
- PII (Informações de identificação pessoal): dados que podem identificar um indivíduo — como atributos de perfil, tokens ou identificadores de oferta — que deve ser protegido quando incluído nos parâmetros de consulta de URL.
- Nome canônico: Criptografia de parâmetro de URL — variantes: criptografia de URL, criptografia de parâmetro de consulta, ofuscação de parâmetro de URL
- Sinônimos: “registro de chave” = “Registro de chave” (rótulo da interface do usuário em Administração > Configurações)
- Não confundir: Revogar (desabilita permanentemente a chave para nova criptografia; a entrada permanece para auditoria) ≠ Girar (substitui material criptográfico, mas mantém o mesmo identificador de chave ativo para nova criptografia)
- No momento, a criptografia de parâmetros de URL está disponível apenas para o canal de email.
- Exige permissões Exibir Registro de Chave e Gerenciar Registro de Chave para acessar e gerenciar chaves.
- A descriptografia é responsabilidade da organização. O Journey Optimizer criptografa valores no momento da renderização; o site, aplicativo ou API deve descriptografar parâmetros usando o mesmo material e processos criptográficos definidos pela organização.
- Somente chaves ativas devem ser usadas para criptografar novos valores no editor de personalização; chaves revogadas não devem ser usadas para novo conteúdo.
- As chaves revogadas permanecem visíveis no registro para fins de auditoria; elas ainda podem ser necessárias para que os sistemas da organização descriptografem cargas mais antigas.
P: Quem é responsável pela descriptografia?
A descriptografia é responsabilidade da organização. O Journey Optimizer criptografa valores quando a mensagem é renderizada. O site, aplicativo ou API deve descriptografar parâmetros de consulta usando o mesmo material e processos criptográficos que a organização definiu.
P: Qual é a diferença entre Revogar e Girar?
Revogar desativa permanentemente uma chave para nova criptografia enquanto mantém a entrada visível no registro para auditoria (cargas mais antigas ainda podem precisar da chave para descriptografar nos sistemas da organização). A Rotate fornece novo material criptográfico para uma chave, mantendo o mesmo identificador de chave, de modo que as campanhas e jornadas que fazem referência a ele continuem a funcionar sem atualizações.
P: Quais permissões são necessárias para gerenciar chaves?
Exibir Registro de Chave e Gerenciar Registro de Chave permissões.
P: Quais canais oferecem suporte à criptografia de parâmetro de URL?
Atualmente, apenas o canal de email.
P: Uma chave revogada pode ser usada para a nova criptografia?
Não. Quando uma chave é revogada, as tentativas de usá-la no assistente de criptografia devem falhar no momento da renderização. Não use chaves revogadas para o novo conteúdo.