Salesforce chiffre déjà vos données au repos au niveau de l'infrastructure (chiffrement disque standard), mais cela ne protège pas contre un accès applicatif non autorisé ni contre certaines obligations réglementaires exigeant un chiffrement "au niveau champ" avec gestion de clé côté client. C'est le rôle de Shield Platform Encryption, un module de la suite Salesforce Shield (avec Event Monitoring et Field Audit Trail) qui chiffre les données au repos de façon transparente pour la couche applicative.
Il ne s'agit pas d'un chiffrement "tout ou rien" : vous choisissez champ par champ, via Configuration > Sécurité > Chiffrement de la plateforme, ce qui doit être chiffré. Sont éligibles :
Les données restent lisibles et modifiables normalement dans l'UI pour les utilisateurs autorisés : le chiffrement est transparent au niveau applicatif, seul le stockage physique (et les copies, comme les sauvegardes ou les exports) est chiffré avec une clé que Salesforce lui-même ne peut pas déchiffrer sans votre autorisation.
C'est le choix technique le plus structurant :
Le chiffrement déterministe ne supporte pas les recherches partielles ("contient", "commence par") ni le tri alphabétique. Si votre équipe support a besoin de rechercher un client par les 4 derniers chiffres d'un numéro de téléphone, le champ chiffré déterministe ne le permettra pas — anticipez ce besoin avant d'activer.
Par défaut, Salesforce génère et gère les clés de chiffrement pour vous (clés gérées par Salesforce). Pour les organisations avec des exigences de conformité strictes (finance, santé), Cache-Only Key Service ou Bring Your Own Key (BYOK) permet de fournir votre propre matériel de clé, stocké dans votre propre HSM ou coffre-fort, jamais persisté côté Salesforce. La rotation des clés se fait via Configuration > Chiffrement de la plateforme > Gérer les clés de chiffrement, avec un archivage des anciennes clés nécessaire pour déchiffrer les données historiques déjà écrites.
Avant de cocher la case, procédez dans cet ordre :
Shield Platform Encryption est un module payant additionnel (licence Shield) : son coût se justifie surtout pour répondre à des exigences réglementaires explicites (RGPD renforcé, HDS, PCI-DSS) plutôt que comme mesure de sécurité générique — pour cela, la FLS et le partage bien conçus couvrent déjà la majorité des risques.
Notre équipe DevToSpace accompagne vos projets Salesforce, de la sécurité à l'intégration Data Cloud / Marketing Cloud Next.
Parler à un expert