---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Criptografia da nuvem com gerenciamento de chave

# Criptografia da nuvem com gerenciamento de chave {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

O ServiceNow® Criptografia da nuvem oferece armazenamento criptografado para o banco de dados usando criptografia de bloco, junto com gerenciamento de chave aprimorado. O Criptografia da nuvem está disponível com o pacote de assinatura da Criptografia da plataforma ServiceNow®.  
O Criptografia da nuvem oferece:

* Separação de trabalhos.
* Rotação de chaves gerenciadas pela ServiceNow.
* Opção de chaves gerenciadas pelo cliente.  
  Nota:  
  Considere essa opção se sua organização exigir o uso de material de chaves gerado por suas próprias bibliotecas ou ferramentas criptográficas, um sistema corporativo de gestão de chaves ou um HSM (Hardware Security Module, módulo de segurança de hardware). Consulte [Operações de gerenciamento de chaves](https://servicenow-prod.fluidtopics.net/NTBi50faSvcagV03aF0BMA#key-mgmt-operations-ce "O submódulo de Operações de gerenciamento de chave fornece acesso para exibir e gerenciar todas as chaves de criptografia usadas com o ServiceNow Criptografia da nuvem.") para obter detalhes.
{#dare-overview__ul_jhg_jjq_frb}

O diagrama a seguir mostra como o Criptografia da nuvem funciona:
Figura 1. Visão geral da Criptografia da nuvem  
O módulo de gerenciamento de chaves do Criptografia da nuvem consiste nos seguintes submódulos:

* [Operações de gerenciamento de chaves](https://servicenow-prod.fluidtopics.net/NTBi50faSvcagV03aF0BMA#key-mgmt-operations-ce "O submódulo de Operações de gerenciamento de chave fornece acesso para exibir e gerenciar todas as chaves de criptografia usadas com o ServiceNow Criptografia da nuvem."):
  * Acesse a lista de chaves.
  * Execute operações de rotação de chave.
  * Retire chaves gerenciadas pelo cliente.
  {#dare-overview__ul_amd_gxq_frb}
* [Transações de gestão de chaves](https://servicenow-prod.fluidtopics.net/KOPvoxX18mEvhEO~Apsz5A "O submódulo de Transações de gerenciamento de chave exibe todas as transações que ocorreram nas chaves em sua instância ServiceNow."):

  Faça referência a todas as transações que ocorreram nas chaves que foram usadas.

  Use sua própria chave gerenciada pelo cliente para criptografia.
{#dare-overview__ul_dbr_tjq_frb}

Em determinadas circunstâncias, ao usar chaves gerenciadas pelo cliente, é possível optar por uma solicitação de retirada de chave. Para fazer isso, você deve licenciar a SKU do complemento opcional Retirada e Reabastecimento da Criptografia da nuvem e solicitar que um membro da equipe Suporte e atendimento ao cliente ative a funcionalidade de retirada.

A opção "Configurações de política de controle de quórum" ficará disponível após a ativação do recurso de retirada. Caso contrário, o módulo não ficará visível no menu. Somente é possível ativar esse recurso ao usar chaves gerenciadas pelo cliente. Essa política permite a definição de configurações em relação ao quórum quando há a ativação do recurso de retirada. Para obter mais detalhes sobre o recurso, consulte [Política de controle de quórum](https://servicenow-prod.fluidtopics.net/1lAQeuEegzxzDtHnNNxGmg "A Política de controle de quórum especifica o número mínimo de aprovações necessárias entre o número total de aprovadores selecionados para atingir o quórum de retirada de chave gerenciada pelo cliente.").

A Criptografia da nuvem é compatível com instâncias de produção e não produção dos bancos de dados MariaDB e RaptorDB. A Criptografia da nuvem é compatível com o ServiceNow Commercial Cloud, o GCC (Government Customer Cloud) pod 101 e a SPP-AU (ServiceNow Protected Platform -- Austrália).

## Licenciamento e habilitação de Criptografia da nuvem {#dare-overview__section_hb4_dsl_kcc}

Para obter informações sobre o licenciamento de Criptografia da nuvem, consulte [Pacote de assinatura do Gerenciamento de criptografia e chaves](https://servicenow-prod.fluidtopics.net/NK5zB~5PgNYz532i60sQ3A "Com o gerenciamento de chaves, a Criptografia de campo é atualizada sem custo adicional para incluir módulos de criptografia altamente configuráveis. Você também tem a opção de fazer upgrade para a licença de uso ilimitado. Assine o novo pacote de direitos de criptografia, Criptografia da plataforma, que inclui Criptografia da nuvem e Criptografia de campo Enterprise.").

Para clientes licenciados com novas instâncias, o novo provisionamento de instância incluirá Criptografia da nuvem.

Para que os clientes licenciados com instâncias existentes solicitem que uma instância seja movida para a Criptografia da nuvem, siga as instruções em [KB1117369](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1117369). Você deve ter a função de administrador de cliente ou de administrador de parceiro para solicitar o item do Catálogo de serviços para Habilitar a Criptografia da nuvem em sua instância. A habilitação deste recurso exige uma janela de manutenção de uma hora.

## IU da Criptografia da nuvem {#dare-overview__section_n31_sm2_w1c}

Quando a Criptografia da nuvem está habilitada, a IU (User Interface, interface do usuário) dela fica visível para o usuário security_admin quando ele tem a função sn_kmf.admin.

Para acessar a IU da Criptografia da nuvem, pesquise por Gestão da chave de criptografia da nuvem na barra de navegação. Navegue até a seção Operações de gestão de chaves para ver informações sobre chaves de criptografia, como detalhes da chave ativa, e se a Criptografia da nuvem está habilitada para a instância.
* **[Operações de gerenciamento de chaves](https://servicenow-prod.fluidtopics.net/NTBi50faSvcagV03aF0BMA#key-mgmt-operations-ce)**   
  O submódulo de Operações de gerenciamento de chave fornece acesso para exibir e gerenciar todas as chaves de criptografia usadas com o ServiceNow Criptografia da nuvem.
* **[Política de controle de quórum](https://servicenow-prod.fluidtopics.net/1lAQeuEegzxzDtHnNNxGmg)**   
  A Política de controle de quórum especifica o número mínimo de aprovações necessárias entre o número total de aprovadores selecionados para atingir o quórum de retirada de chave gerenciada pelo cliente.
* **[Transações de gestão de chaves](https://servicenow-prod.fluidtopics.net/KOPvoxX18mEvhEO~Apsz5A)**   
  O submódulo de Transações de gerenciamento de chave exibe todas as transações que ocorreram nas chaves em sua instância ServiceNow.
* **[Registro em log da Criptografia da nuvem](https://servicenow-prod.fluidtopics.net/LF4cf_hVxI4IZWJIoZFTqQ)**   
  Saiba mais sobre as opções de registro em log do Criptografia da nuvem.
* **[Detecção de adulteração](https://servicenow-prod.fluidtopics.net/90mEJdBwzAkO5ZSoXzHuFA)**   
  Use a detecção de adulteração para melhorar a segurança, detectando mudanças não autorizadas nas configurações de controle de quórum.

