---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Criptografia de campo Enterprise

# Criptografia de campo Enterprise {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 min. de leitura

A Criptografia de campo Enterprise utiliza a KMF (Estrutura de gestão principal) para permitir que você personalize e gerencie a forma de criptografia e descriptografia de campos e anexos em sua instância. É necessária uma assinatura para utilizar o Criptografia de campo Enterprise.  
Importante:  
Este tópico cobre a versão Enterprise da Criptografia de campo. Para obter informações sobre a versão padrão da Criptografia de campo ou para aprender as diferenças entre as duas versões, consulte [Explorando a Criptografia de campo](https://servicenow-prod.fluidtopics.net/dpvaTfPKgZI~g_3CZ8svwA "Conheça os detalhes do Criptografia de campo Starter e do Criptografia de campo Enterprise").
A Criptografia de campo Enterprise se baseia na Criptografia de campo e usa a Estrutura de gestão principal e seu suporte total a funções de gestão de chaves. A Criptografia de campo Enterprise oferece proteção de chaves e gestão do ciclo de vida das chaves, proporcionando criptografia de campo em nível de aplicação. Todas as chaves são protegidas com uma hierarquia de encapsulamento de chave enraizada em módulos de segurança de hardware (HSM) FIPS 140-2-L3.

O Criptografia de campo Enterprise oferece a capacidade de gerenciar como os campos compatíveis são criptografados e descriptografados de acordo com as práticas do [NIST 800-57](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-57pt1r5.pdf). Ele também usa a versão mais atualizada da criptografia em nível de campo, incluindo a integração para proteção e gerenciamento de chave apropriados.

Especificamente, o Criptografia de campo Enterprise utiliza os módulos de criptografia doKMF, concedendo a você mais controle da criptografia do lado do servidor. OKMF garante a proteção da chave de criptografia de dados usando a hierarquia de chaves e a criptografia de envelope. Sua instância criptografa os dados por meio de módulos criptográficos que você configura. É possível criar uma política de acesso para cada módulo e, em seguida, configurar as especificações criptográficas e as políticas de acesso e controlar a gestão do ciclo de vida das chaves.

O Criptografia de campo Enterprise oferece suporte a políticas de acesso ao módulo com base em:  
* Escopo
* Função
* Script
* Troca de recursos
* Usuário do Sistema
{#now-platform-encryption__ul_krq_r1q_3pb}
Consulte [Criar uma política de acesso ao módulo](https://servicenow-prod.fluidtopics.net/AUEgDJhv0QX6CPHThRHZpw "Crie políticas de acesso ao módulo para determinar quais usuários e scripts poderão acessar dados criptografados por um módulo criptográfico.") para obter informações adicionais.  
Nota:  
Para obter detalhes sobre os recursos compatíveis com a Criptografia de campo e saber como fazer upgrade e assinar o direito à Criptografia de campo Enterprise, consulte [Pacote de assinatura do Gerenciamento de criptografia e chaves](https://servicenow-prod.fluidtopics.net/NK5zB~5PgNYz532i60sQ3A "Com o gerenciamento de chaves, a Criptografia de campo é atualizada sem custo adicional para incluir módulos de criptografia altamente configuráveis. Você também tem a opção de fazer upgrade para a licença de uso ilimitado. Assine o novo pacote de direitos de criptografia, Criptografia da plataforma, que inclui Criptografia da nuvem e Criptografia de campo Enterprise.").

## Termos de criptografia {#now-platform-encryption__section_k54_ngb_54b}

{#now-platform-encryption__table_ddr_sgb_54b__entry__2}

| Termo | Descrição |
|-|-|
| Figura 1. Gerenciamento de chave | Suporte para gerenciamento de chave O KMF (Key Management Framework) é fundamental para o Criptografia de campo Enterprise Obtenha os seguintes recursos: * Gestão do ciclo de vida das chaves. * Rotação de chave. Consulte [Girar chaves](https://servicenow-prod.fluidtopics.net/pXwU5B~8zNTjtBluf2FcbA "Para aumentar a segurança, você pode girar suas chaves criptográficas em uma programação pré-determinada. A rotação de chave acontece quando você descontinua uma chave de criptografia e substitui a chave antiga por meio da geração de uma nova chave criptográfica.") para obter detalhes. * Proteção de chave e geração de chave com módulos de segurança de hardware (HSMs) FIPS 140-2-L3. * Separação de funções e deveres. * A transferência segura de chaves de criptografia de dados entre instâncias, como instâncias de produção e não produção. * Chaves fornecidas pelo cliente (CSK) com quebra de chave. * Criptografia não determinística. * Criptografia/descriptografia em massa * Auditoria de acesso/uso de chave. {#now-platform-encryption__ul_rmp_4hb_54b} Consulte [Referência da estrutura de gestão de chaves](https://servicenow-prod.fluidtopics.net/aSAL769vBLeM5H8tu9mCTw "A API/UX Estrutura de gestão principal (KMF) permite que você personalize e gerencie totalmente como as operações criptográficas serão realizadas na instância ServiceNow. A ServiceNow Estrutura de gestão principal fornece uma interface segura e abrangente para serviços de gerenciamento de chaves criptográficas do lado da instância.") para obter detalhes. |
| Figura 2. Chave fornecida pelo cliente | Suporte para chaves fornecidas pelo cliente Um dos maiores benefícios do Criptografia de campo Enterprise é que você pode usar suas próprias chaves de criptografia. Os administradores têm a opção de usar chaves fornecidas pela ServiceNow ou suas próprias chaves fornecidas pelo cliente (CSK) para criptografia no Now Platform®. Você também pode gerenciar o ciclo de vida da chave e decidir quando revogar, girar e desativar as chaves. Depois de habilitar as chaves fornecidas pelo cliente e criar um módulo criptográfico, é preciso baixar um token e uma chave efêmera pública. O token e a chave pública são usados para encapsular sua chave e carregá-la na instância. Para usar chaves fornecidas pelo cliente, consulte [Definição das configurações de Edge Encryption para selecionar o tipo de chave](https://servicenow-prod.fluidtopics.net/V24W23Cq_er9_9acR_hBhw "Defina as configurações de Edge Encryption para usar as chaves fornecidas por ServiceNow ou suas próprias chaves fornecidas pelo cliente (CSK) para criptografia na Now Platform.") e [Usando chaves fornecidas pelo cliente com a Criptografia de campo Enterprise](https://servicenow-prod.fluidtopics.net/9XHXbb~pFfc4gW9dFMPEiQ "Você pode usar sua própria chave fornecida pelo cliente em vez de usar as chaves geradas pelo sistema da ServiceNow."). |
| Figura 3. Criptografia de campo | Suporte para Edge Encryption e criptografia de anexo A Edge Encryption e a criptografia de anexo utilizam módulos criptográficos e políticas de acesso por meio de configurações de campo criptografado. O formulário de Configuração de campo criptografado é usado para a escolha de um tipo de criptografia de coluna ou de anexo. Consulte [Definição das configurações de campo criptografado](https://servicenow-prod.fluidtopics.net/4oJpnH0UzFHTofzb4oKFwQ "Configure quais as colunas de tabela ou anexos o sistema vai criptografar usando um módulo criptográfico pré-configurado.") para obter mais informações e os tipos de campo compatíveis. |
| Figura 4. Criptografia não determinística | Suporte para criptografia não determinística. O Criptografia de campo Enterprise é compatível com a criptografia não determinística para maior segurança. Se o sistema criptografar os mesmos dados mais de uma vez, os textos cifrados serão diferentes a cada vez. A criptografia não determinística está disponível com a criptografia AES com Cipher Block Chaining (CBC). Você pode habilitar este recurso por meio da opção Preservação de igualdade na fase de Definição de algoritmo da especificação criptográfica. Crie uma especificação criptográfica para um módulo criptográfico e defina um algoritmo de criptografia e gere uma chave. Consulte [Criação de um módulo criptográfico](https://servicenow-prod.fluidtopics.net/D0DapTYJdpYXIORVbgrW9g "Crie um módulo criptográfico para definir os mecanismos usados para operações criptográficas. Depois de criar o módulo, você cria uma especificação criptográfica, onde define um algoritmo para criptografia e gera uma chave.") para definir os mecanismos usados para operações criptográficas e para obter mais informações sobre como habilitar a criptografia não determinística. |
| Figura 5. Resource Exchange | Resource Exchange Criptografia de campo Enterprise chave de instância para instância de maneira segura usando as APIs criptográficas KMF para fornecer confidencialidade, integridade, autenticação e não recusa. Resource Exchange é um recurso KMF que oferece a capacidade de trocar recursos entre instâncias de maneira segura. Consulte [Troca de recursos do Key Management Framework](https://servicenow-prod.fluidtopics.net/b1kcVoFz_6tR0NzeAPn2pw "O ServiceNow Resource Exchange é um recurso do KMF que oferece a capacidade de trocar recursos entre instâncias de maneira segura.") para obter detalhes. |
[ ]

{#now-platform-encryption__table_ddr_sgb_54b} Nota:  
Se você optar por não ativar a Criptografia de campo Enterprise, ainda poderá usar a Criptografia de campo. Consulte [Explorando a Criptografia de campo](https://servicenow-prod.fluidtopics.net/dpvaTfPKgZI~g_3CZ8svwA "Conheça os detalhes do Criptografia de campo Starter e do Criptografia de campo Enterprise") para obter informações.

O Criptografia de campo Enterprise oferece suporte a clientes no local. Ele não é compatível com a Separação de domínios.

## Suporte para módulos adicionais e políticas de acesso ao módulo {#now-platform-encryption__section_lty_nbs_dwb}

A versão padrão do Criptografia de campo é limitada a 5 módulos e políticas de acesso ao módulo (MAP). O Criptografia de campo Enterprise oferece suporte a um número maior de módulos e MAPs.

## Informações sobre campo compatíveis {#now-platform-encryption__section_vd3_zjn_wlb}

Os seguintes tipos de campo podem ser criptografados:

* Anexos
* Data
* Data/Hora
* E-mail
* HTML
* Diário
* Entrada do diário
* Lista de Diários
* Telefone
* Texto de cadeia de caracteres
* Campo Traduzido
* HTML traduzido
* Texto Traduzido
* URL
{#now-platform-encryption__ul_nn2_xnn_wlb}

## Criptografia de anexo {#now-platform-encryption__section_znm_vn3_myb}

Criptografia de anexo por padrão

:   Para clientes que usam a Criptografia de campo, por padrão, os anexos são criptografados em tabelas que têm um tipo de Attachment ativo de configuração de campo criptografado (EFC).

    Essa criptografia padrão definida pela configuração EFC significa que os administradores não precisam declarar manualmente que um anexo deve ser criptografado no carregamento dessas tabelas.

Os administradores podem proibir os usuários de anexar arquivos não criptografados
:   Para obter detalhes, consulte [Impedir que usuários anexem arquivos não criptografados](https://servicenow-prod.fluidtopics.net/SwDeRM8LGw6I7ZVLmEI64A "Modifique a propriedade com.glide.encryption.enable_attachment_key_ui para permitir que usuários com acesso a uma chave de módulo de criptografia anexem anexos não criptografados.").

Recusar criptografia padrão

:   Se você não quiser que os anexos sejam criptografados por padrão com base na configuração EFC, é possível recusar essa opção entrando em contato com o suporte da ServiceNow.

    Para recusar este recurso, crie um caso junto ao suporte da ServiceNow e inclua esta declaração no comentário do registro do caso:
    `"Eu [nome do cliente] entendo que estou solicitando que a `ServiceNow` desative uma prática recomendada de segurança para anexos, e que a [empresa do cliente] assume qualquer risco adicional relacionado à configuração e ao uso de anexos não criptografados na aplicação `ServiceNow`."`

## Suporte de API {#now-platform-encryption__section_vzm_vxk_znb}

O Criptografia de campo Enterprise atualiza as APIs `setDisplayValue()` e `setValue()` para que possam inserir dados criptografados de campos criptografados. Ele também permite que `getDisplayValue()` e `getValue()` retornem valores de texto não criptografado.

O script a seguir ilustra essas mudanças de API quando a descrição resumida do incidente é criptografada:  


    var gr = new GlideRecord('incident'); //creates a new incident
    gr.setValue('short_description','test123'); //sets the value to test123
    var sys_ID = gr.insert(); //inserts the record in the Incident table.
    gs.info(gr.getValue('short_description')); //displays the unencrypted value

Ao usar `getValue()` para obter texto criptografado, o script não retorna mais o texto cifrado. O script exibe o texto sem formatação, supondo que o usuário tenha acesso ao módulo criptográfico. Para usuários que não têm acesso ao módulo criptográfico, `getValue()` exibe o texto cifrado.

