在此頁面上:瞭解如何加密敏感的URL查詢引數,使個人識別資訊不會以純文字顯示,包括管理員如何在Adobe Journey Optimizer的沙箱機碼登入中建立、旋轉和撤銷機碼。
為何使用URL引數加密? why-url-parameter-encryption
個人化追蹤連結和登陸頁面URL通常包含查詢字串中的設定檔屬性、識別碼、權杖或其他值。 這些引數通常會在電子郵件或簡訊中顯示為純文字,而且如果有人複製、共用或書籤該連結,這些引數仍可讀取。 當值可能包含個人識別資訊(PII)或必須保護的其他敏感資料時,就可能帶來安全性和隱私風險。
Journey Optimizer在個人化編輯器中提供加密協助程式,讓您可以在轉譯時加密任何運算式值(例如設定檔屬性、權杖或您從數個欄位建立的字串)。 加密一律需要來自組織登入的機碼。
您只會加密您選擇的查詢引數,使用管理員在沙箱層級登入中管理的金鑰,因此在共用或檢查連結時,機密值不會以純文字顯示。
運作方式 how-it-works
範例
登陸頁面URL可能會使用查詢引數,例如token,其值為字串權杖(例如具有選件或設定檔識別碼的JSON裝載)。 若未加密,該字串Token會以純文字形式顯示在連結中。 使用加密協助程式包裝該值,會以URL中的加密文字取代敏感裝載,而其餘連結則維持不變。
建立金鑰 create-keys
您必須先建立金鑰,才能使用URL引數加密協助程式。 若要執行此操作,請遵循下列步驟。
-
移至管理 > 組態。
-
按一下 管理 按鈕以開啟機碼登入。
管理功能表中的
{width="80%"}
-
使用專用按鈕,根據您的組織需要建立金鑰。
{width="80%"}中建立機碼按鈕
-
指派您的團隊可在個人化編輯器中參考的明確標籤或識別碼給他們。
{width="80%"}中的機碼詳細資料
-
按一下 提交 以確認您的變更。
建立金鑰之後,行銷人員可以在個人化編輯器中使用URL引數加密協助程式來加密他們放置在URL查詢引數中的特定值。
管理金鑰 manage-keys
若要管理金鑰,請遵循下列步驟。
-
存取機碼登入。 您可以在清單檢視中看到為目前沙箱建立的所有金鑰。
{width="100%"}
-
按一下狀態為 作用中 的金鑰以開啟金鑰詳細資料。
{width="80%"}
-
按一下 撤銷 按鈕,永久停用新加密的金鑰。
撤銷金鑰後,嘗試在協助程式中使用金鑰應該會在轉譯時失敗。 撤銷的專案仍會顯示在稽核中;您的團隊可能仍需要相應的資料來解密您自己系統上的舊裝載。
-
按一下 輪換 按鈕以提供新的金鑰資料,同時保留歷程和行銷活動已參考的穩定金鑰識別碼。
先前的資料會以撤銷狀態及適當原因(例如輪換時間戳記)保留在登入中,而新的資料列或版本會反映使用中的機碼。
note NOTE 僅應選取作用中金鑰,以在個人化編輯器中加密新值。 請勿將撤銷的金鑰用於新內容。
快速參考 quick-reference
本節包含結構化知識,用於支援與本主題相關的解譯、擷取和問答。
如需完整瞭解,此資訊應結合本頁的檔案。 兩者皆非獨立來源;頁面說明功能,本節提供額外內容,以協助去除術語、意圖、適用性和限制條件的歧義。
TL;DR
此頁面說明管理員如何在Journey Optimizer的沙箱層級金鑰登入中建立、輪換和撤銷加密金鑰,讓行銷人員加密敏感的URL查詢引數,讓PII不會在追蹤連結和登陸頁面中以純文字顯示。
個意圖
- 瞭解為何需要URL引數加密(敏感資料和PII會以純文字查詢字串顯示)
- 在沙箱金鑰登入中建立加密金鑰(需要特定許可權的管理工作)
- 撤銷金鑰以永久停用該金鑰以進行新加密
- 旋轉金鑰以提供新的密碼編譯材料,同時保留相同的識別碼
- 使用個人化編輯器中的
Encrypt協助程式來保護特定的查詢引數值
- 金鑰登入: Journey Optimizer (管理>設定)中的沙箱層級存放庫,管理員可在此建立和管理URL引數加密協助程式所使用的加密金鑰。 (產品特定)
- Encryption helper (
Encrypt):個人化編輯器中的helper函式,在轉譯時加密運算式值,將URL查詢引數中的PII取代為加密文字。 (產品特定) - 撤銷(金鑰):永久停用金鑰以進行新加密的動作;金鑰專案仍會顯示在登入中以供稽核,而較舊的裝載可能仍需要它在組織系統上解密。
- 輪換(金鑰):提供金鑰的新密碼編譯資料,同時保持其識別碼穩定的行為,因此已參考該金鑰的行銷活動和歷程不需要更新。
- PII (個人識別資訊):可識別個人的資料 — 例如設定檔屬性、權杖或優惠識別碼 — 當包含在URL查詢引數中時必須受到保護。
- 正式名稱: URL引數加密 — 變體: URL加密、查詢引數加密、URL引數模糊化
- 同義字: “key registry” = “Key registry” (在[管理] > [設定]中的UI標籤)
- 不要混淆:撤銷(永久停用新加密的金鑰;專案會保留以供稽核)≠輪換(取代密碼編譯資料,但讓新加密的相同金鑰識別碼保持作用中)
- URL引數加密目前僅適用於電子郵件頻道。
- 需要 檢視機碼登入 和 管理機碼登入 許可權才能存取和管理機碼。
- 解密是組織的責任。 Journey Optimizer會在轉譯時加密值;網站、應用程式或API必須使用組織定義的相同密碼編譯材料和程式來解密引數。
- 個人化編輯器中僅應使用作用中的金鑰來加密新值;撤銷的金鑰不得用於新內容。
- 撤銷的機碼仍會顯示在登入中以供稽核之用;組織的系統可能仍需要這些機碼才能解密較舊的裝載。
問:誰要負責解密?
解密是組織的責任。 Journey Optimizer會在訊息轉譯時加密值。 網站、應用程式或API必須使用組織定義的相同密碼編譯材料和程式來解密查詢引數。
問:撤銷和旋轉之間有何差異?
撤銷會永久停用新加密的金鑰,同時保留登入中顯示的專案以供稽核(較舊的裝載可能仍需要金鑰才能在組織的系統上解密)。 輪換提供金鑰的新密碼編譯材料,同時保留相同的金鑰識別碼,因此參考該材料的行銷活動和歷程可以繼續運作,而不需要更新。
問:管理金鑰需要哪些許可權?
檢視機碼登入和 管理機碼登入 許可權。
問:哪些管道支援URL引數加密?
目前僅限電子郵件頻道。
問:撤銷的金鑰是否可用於新的加密?
沒有。 撤銷金鑰後,嘗試在加密協助程式中使用它時,應該會在轉譯時失敗。 請勿將撤銷的金鑰用於新內容。