加密URL引數 url-parameter-encryption

在此頁面上:​瞭解如何加密敏感的URL查詢引數,使個人識別資訊不會以純文字顯示,包括管理員如何在Adobe Journey Optimizer的沙箱機碼登入中建立、旋轉和撤銷機碼。

AVAILABILITY
此功能目前僅適用於電子郵件頻道。

為何使用URL引數加密? why-url-parameter-encryption

個人化追蹤連結和登陸頁面URL通常包含查詢字串中的設定檔屬性、識別碼、權杖或其他值。 這些引數通常會在電子郵件或簡訊中顯示為純文字,而且如果有人複製、共用或書籤該連結,這些引數仍可讀取。 當值可能包含個人識別資訊(PII)或必須保護的其他敏感資料時,就可能帶來安全性和隱私風險。

Journey Optimizer在個人化編輯器中提供加密協助程式,讓您可以在轉譯時加密任何運算式值(例如設定檔屬性、權杖或您從數個欄位建立的字串)。 加密一律需要來自組織登入的機碼。

您只會加密您選擇的查詢引數,使用管理員在沙箱層級登入中管理的金鑰,因此在共用或檢查連結時,機密值不會以純文字顯示。

運作方式 how-it-works

  • Administrators​使用金鑰登入,根據貴組織的安全性原則建立金鑰管理金鑰
  • 行銷人員​在個人化編輯器中插入Encrypt協助程式,並傳遞要保護的值加上登入中的作用中金鑰識別碼。 如需語法和選項,請參閱本節
IMPORTANT
解密是貴組織的責任。 Journey Optimizer會在訊息轉譯時加密值。 您的網站、應用程式或API必須使用您定義的相同密碼編譯材料和程式來解密引數 — 與您的安全性模式一致。

範例

登陸頁面URL可能會使用查詢引數,例如token,其值為字串權杖(例如具有選件或設定檔識別碼的JSON裝載)。 若未加密,該字串Token會以純文字形式顯示在連結中。 使用加密協助程式包裝該值,會以URL中的加密文字取代敏感裝載,而其餘連結則維持不變。

建立金鑰 create-keys

您必須先建立金鑰,才能使用URL引數加密協助程式。 若要執行此操作,請遵循下列步驟。

IMPORTANT
若要存取和管理機碼,您必須授予​ 檢視機碼登入 ​和​ 管理機碼登入 ​許可權。 了解更多
  1. 移至​管理 > 組態

  2. 按一下​ 管理 ​按鈕以開啟​機碼登入

    管理功能表中的 機碼登入區段 {width="80%"}

  3. 使用專用按鈕,根據您的組織需要建立金鑰。

    在機碼登入區段 {width="80%"}中建立機碼按鈕

  4. 指派您的團隊可在個人化編輯器中參考的明確標籤或識別碼給他們。

    機碼登入區段 {width="80%"}中的機碼詳細資料

  5. 按一下​ 提交 ​以確認您的變更。

建立金鑰之後,行銷人員可以在個人化編輯器中使用URL引數加密協助程式來加密他們放置在URL查詢引數中的特定值。

管理金鑰 manage-keys

若要管理金鑰,請遵循下列步驟。

  1. 存取​機碼登入。 您可以在清單檢視中看到為目前沙箱建立的所有金鑰。

    機碼登入清單檢視 {width="100%"}

  2. 按一下狀態為​ 作用中 ​的金鑰以開啟金鑰詳細資料。

    使用中金鑰詳細資料 {width="80%"}

  3. 按一下​ 撤銷 ​按鈕,永久停用新加密的金鑰。

    撤銷金鑰後,嘗試在協助程式中使用金鑰應該會在轉譯時失敗。 撤銷的專案仍會顯示在稽核中;您的團隊可能仍需要相應的資料來解密您自己系統上的舊裝載。

  4. 按一下​ 輪換 ​按鈕以提供新的金鑰資料,同時保留歷程和行銷活動已參考的穩定金鑰識別碼。

    先前的資料會以撤銷狀態及適當原因(例如輪換時間戳記)保留在登入中,而新的資料列或版本會反映使用中的機碼。

    note
    NOTE
    僅應選取作用中金鑰,以在個人化編輯器中加密新值。 請勿將撤銷的金鑰用於新內容。

快速參考 quick-reference

本節包含結構化知識,用於支援與本主題相關的解譯、擷取和問答。

如需完整瞭解,此資訊應結合本頁的檔案。 兩者皆非獨立來源;頁面說明功能,本節提供額外內容,以協助去除術語、意圖、適用性和限制條件的歧義。

概觀

TL;DR

此頁面說明管理員如何在Journey Optimizer的沙箱層級金鑰登入中建立、輪換和撤銷加密金鑰,讓行銷人員加密敏感的URL查詢引數,讓PII不會在追蹤連結和登陸頁面中以純文字顯示。

個意圖

  • 瞭解為何需要URL引數加密(敏感資料和PII會以純文字查詢字串顯示)
  • 在沙箱金鑰登入中建立加密金鑰(需要特定許可權的管理工作)
  • 撤銷金鑰以永久停用該金鑰以進行新加密
  • 旋轉金鑰以提供新的密碼編譯材料,同時保留相同的識別碼
  • 使用個人化編輯器中的Encrypt協助程式來保護特定的查詢引數值
字彙
  • 金鑰登入: Journey Optimizer (管理>設定)中的沙箱層級存放庫,管理員可在此建立和管理URL引數加密協助程式所使用的加密金鑰。 (產品特定)
  • Encryption helper (Encrypt):個人化編輯器中的helper函式,在轉譯時加密運算式值,將URL查詢引數中的PII取代為加密文字。 (產品特定)
  • 撤銷(金鑰):永久停用金鑰以進行新加密的動作;金鑰專案仍會顯示在登入中以供稽核,而較舊的裝載可能仍需要它在組織系統上解密。
  • 輪換(金鑰):提供金鑰的新密碼編譯資料,同時保持其識別碼穩定的行為,因此已參考該金鑰的行銷活動和歷程不需要更新。
  • PII (個人識別資訊):可識別個人的資料 — 例如設定檔屬性、權杖或優惠識別碼 — 當包含在URL查詢引數中時必須受到保護。
術語
  • 正式名稱: URL引數加密 — 變體: URL加密、查詢引數加密、URL引數模糊化
  • 同義字: “key registry” = “Key registry” (在[管理] > [設定]中的UI標籤)
  • 不要混淆:​撤銷(永久停用新加密的金鑰;專案會保留以供稽核)≠輪換(取代密碼編譯資料,但讓新加密的相同金鑰識別碼保持作用中)
護欄與限制
  • URL引數加密目前僅適用於電子郵件頻道。
  • 需要​ 檢視機碼登入 ​和​ 管理機碼登入 ​許可權才能存取和管理機碼。
  • 解密是組織的責任。 Journey Optimizer會在轉譯時加密值;網站、應用程式或API必須使用組織定義的相同密碼編譯材料和程式來解密引數。
  • 個人化編輯器中僅應使用作用中的金鑰來加密新值;撤銷的金鑰不得用於新內容。
  • 撤銷的機碼仍會顯示在登入中以供稽核之用;組織的系統可能仍需要這些機碼才能解密較舊的裝載。
常見問題集

問:誰要負責解密?

解密是組織的責任。 Journey Optimizer會在訊息轉譯時加密值。 網站、應用程式或API必須使用組織定義的相同密碼編譯材料和程式來解密查詢引數。

問:撤銷和旋轉之間有何差異?

撤銷會永久停用新加密的金鑰,同時保留登入中顯示的專案以供稽核(較舊的裝載可能仍需要金鑰才能在組織的系統上解密)。 輪換提供金鑰的新密碼編譯材料,同時保留相同的金鑰識別碼,因此參考該材料的行銷活動和歷程可以繼續運作,而不需要更新。

問:管理金鑰需要哪些許可權?

檢視機碼登入​和​ 管理機碼登入 ​許可權。

問:哪些管道支援URL引數加密?

目前僅限電子郵件頻道。

問:撤銷的金鑰是否可用於新的加密?

沒有。 撤銷金鑰後,嘗試在加密協助程式中使用它時,應該會在轉譯時失敗。 請勿將撤銷的金鑰用於新內容。

recommendation-more-help
journey-optimizer-help