加密URL参数 url-parameter-encryption

在此页面上:​了解如何加密敏感的URL查询参数,以便个人身份信息不会以纯文本显示,包括管理员如何在Adobe Journey Optimizer的sandbox key注册表中创建、轮换和撤销密钥。

AVAILABILITY
此功能当前仅适用于电子邮件渠道。

为何使用URL参数加密? why-url-parameter-encryption

个性化跟踪链接和登陆页面URL通常包括查询字符串中的配置文件属性、标识符、令牌或其他值。 这些参数通常在电子邮件或短信中以纯文本形式显示,并且如果有人复制、共享或书签链接,这些参数将保持可读性。 当值可能包含个人身份信息(PII)或他们必须保护的其他敏感数据时,这可能会带来安全和隐私风险。

Journey Optimizer在个性化编辑器中提供了一个加密帮助程序,以便您可以在渲染时加密任何表达式值(例如,配置文件属性、令牌或您从多个字段构建的字符串)。 加密始终需要您组织的注册表中的密钥。

您只使用管理员在沙盒级注册表中管理的密钥加密您选择的查询参数,因此,共享或检查链接时,机密值不会以明文显示。

工作原理 how-it-works

IMPORTANT
解密是贵组织的责任。 呈现消息时,Journey Optimizer加密值。 您的网站、应用程序或API必须使用您定义的相同加密材料和流程解密参数 — 与您的安全模型一致。

示例

登陆页面URL可能使用查询参数,例如token,其值是字符串令牌(例如,具有选件或配置文件标识符的JSON有效负载)。 如果不进行加密,则该字符串令牌将在链接中显示为纯文本。 使用加密帮助程序包装该值会将URL中的敏感有效负载替换为密文,而链接的其余部分保持不变。

创建键 create-keys

在能够使用URL参数加密帮助程序之前,您需要创建一个密钥。 要实现此目的,请执行以下步骤。

IMPORTANT
要访问和管理项,您必须授予​ 查看项注册表 ​和​ 管理项注册表 ​权限。 了解详情
  1. 转到​管理 > 配置

  2. 单击​ 管理 ​按钮以打开​密钥注册表

    “管理”菜单中的 注册表项节 {width="80%"}

  3. 使用专用按钮,根据组织需要创建密钥。

    在密钥注册表部分 {width="80%"}中创建密钥按钮

  4. 为他们分配一个您的团队可在个性化编辑器中引用的清晰标签或标识符。

    密钥注册表部分 {width="80%"}中的密钥详细信息

  5. 单击​ 提交 ​以确认更改。

创建密钥后,营销人员可以使用个性化编辑器中的URL参数加密帮助程序来加密他们放置在URL查询参数中的特定值。

管理密钥 manage-keys

要管理密钥,请执行以下步骤。

  1. 访问​键注册表。 您可以在列表视图中查看为当前沙盒创建的所有键。

    注册表项列表视图 {width="100%"}

  2. 单击状态为​ 活动 ​的键以打开键详细信息。

    活动密钥详细信息 {width="80%"}

  3. 单击​ 撤销 ​按钮可永久禁用新加密的密钥。

    密钥被撤销后,在渲染时尝试在帮助程序中使用它应会失败。 撤销的条目仍会显示在审核中;您的团队可能仍需要相应的资料来解密您自己系统上的旧负载。

  4. 单击​ 轮换 ​按钮提供新的关键资料,同时保留历程和营销活动已引用该资料的稳定关键标识符。

    在注册表中保留以前的资料具有撤销状态和适当的原因(例如轮换时间戳),并且新行或新版本反映活动密钥。

    note
    NOTE
    应仅选择活动密钥以在个性化编辑器中加密新值。 请勿将已撤销密钥用于新内容。

快速参考 quick-reference

本节包含结构化知识,用于支持与本主题相关的解释、检索和问答。

要全面了解相关信息,应将此信息与本页上的文档相结合。 这两个源都不是独立的;页面描述了功能,而本节提供了其他上下文来帮助消除术语、意图、适用性和约束条件的歧义。

概述

TL;DR

本页介绍管理员如何在Journey Optimizer的沙盒级别密钥注册表中创建、轮换和撤销加密密钥,使营销人员能够加密敏感的URL查询参数,以便PII不会在跟踪链接和登陆页中以纯文本显示。

意图

  • 了解为何需要URL参数加密(敏感数据和PII以纯文本查询字符串形式显示)
  • 在沙盒密钥注册表中创建加密密钥(需要特定权限的管理任务)
  • 撤销密钥以永久禁用它以进行新加密
  • 旋转密钥以提供新的加密材料,同时保持相同的标识符
  • 在个性化编辑器中使用Encrypt帮助程序保护特定查询参数值
术语表
  • 密钥注册表: Journey Optimizer中的沙盒级存储库(管理>配置),管理员可在其中创建和管理URL参数加密帮助程序使用的加密密钥。 (产品特定)
  • 加密帮助程序(Encrypt):个性化编辑器中的帮助程序函数,在渲染时加密表达式值,将URL查询参数中的PII替换为密文。 (产品特定)
  • 撤销(密钥):永久禁用新加密密钥的行为;密钥项在注册表中仍可见,以供审核,旧负载可能仍需要它在组织系统上解密。
  • 轮换(密钥):为密钥提供新加密材料,同时保持其标识符稳定的行为,因此无需更新已引用该密钥的营销活动和历程。
  • PII (个人身份识别信息):可以识别个人的数据,例如配置文件属性、令牌或优惠标识符,当这些数据包含在URL查询参数中时必须对其进行保护。
术语
  • 规范名称: URL参数加密 — 变体: URL加密、查询参数加密、URL参数模糊处理
  • 同义词:“key registry”=“Key registry”(“管理”>“配置”中的UI标签)
  • 不要混淆:​撤销(永久禁用新加密所需的密钥;条目将保留以供审核)≠轮换(替换加密材料,但使新加密所需的相同密钥标识符保持活动状态)
护栏和限制
  • URL参数加密当前仅适用于电子邮件渠道。
  • 需要​ 查看密钥注册表 ​和​ 管理密钥注册表 ​权限才能访问和管理密钥。
  • 解密是组织的责任。 Journey Optimizer在渲染时加密值;网站、应用程序或API必须使用组织定义的相同加密材料和进程解密参数。
  • 应仅使用活动密钥在个性化编辑器中加密新值;不得将撤消的密钥用于新内容。
  • 撤销的密钥在注册表中仍可见,以供审核之用;组织的系统可能仍需要它们才能解密旧负载。
常见问题解答

问:谁负责解密?

解密是组织的责任。 在呈现消息时,Journey Optimizer会对值进行加密。 网站、应用程序或API必须使用组织定义的相同加密材料和进程来解密查询参数。

问:撤销和轮换之间有何区别?

撤销将永久禁用用于新加密的密钥,同时保持条目在注册表中可见以进行审核(旧负载可能仍需要密钥才能在组织的系统上解密)。 轮换会为密钥提供新的加密材料,同时保留相同的密钥标识符,因此引用该密钥的营销活动和历程将继续工作,而不进行更新。

问:管理密钥需要哪些权限?

查看密钥注册表​和​ 管理密钥注册表 ​权限。

问:哪些渠道支持URL参数加密?

当前仅电子邮件渠道。

问:撤销的密钥能否用于新加密?

没有。 一旦密钥被撤销,在渲染时尝试在加密帮助程序中使用它应该会失败。 请勿将已撤销密钥用于新内容。

recommendation-more-help
journey-optimizer-help