4000-271-266
免费试用

企业密钥管理-BYOK

专属钉钉底座

定制APP

访问&数据安全

混合云&合规

开放&集成

一、产品说明

1、产品定义

BYOK:英文全称为Bring Your Own Key,企业自己掌管密钥。

在“公有云”上产生的数据,使用企业“指定的第三方平台”生成的密钥加密后落盘存储。

2、产品价值

企业在自己的环境中产生密钥,再将密钥打包到云端进行使用,无需担心云端密钥丢失,这是一种轻量的云端加密方式。

二、操作指南

产品界面

操作路径

进入管理后台

第一步

第二步

点击 “上传密钥”按钮  > 唤起弹窗

分两步完成密钥设置 ① kms密钥信息 ② 加密业务选择

第①步 包含 图示信息,需要给出填写范例 

点击检测后,需要返回:链接成功,链接失败的文案

检测成功后,进入下一步。如需更替密钥信息,可以返回上一步。

第②步,包含加密业务信息

密钥名称,填写范例文案:请输入密钥名称,例如:IM-1

对应业务,填写范例文案: 请输入需要加密的业务,例如:IM

对应业务,是下拉可选,选项有 :IM消息、

管理员操作信息回写到结果列表:

结果列表包含字段:密钥名称、密钥ID、密钥类型、对应业务、导入管理员、导入时间、密钥状态

密钥功能、操作

密钥状态: 启用中、禁用 (因为技术拉取问题,会有延时)

密钥功能:加密、解密、 加解密

操作:查看的话就是预览配置字段(设计稿);更换和禁用,跳转到kms(放一个阿里云kms的链接)

一般消息体/引用/转发/合并转发/链接/DING

表情和图片,会话中的图片和表情

动态卡片(本地文件上传、在线文档转发)

文件列表、图片和视频

侧边栏或云盘空间的图片+视频、链接

三、Q&A

产品依赖

1、需先购买阿里云的KMS,在OA后台完成配置

https://www.aliyun.com/product/kms/

2、需先购买企业账号

生效范围

四端、全员

生效方式

配置后立即生效

Q1:BYOK加密的范围包括哪些?

A1:范围如下

事项

说明

加密场景

购买产品的企业,用户需设置该企业组织为主企业

单聊:

1)内部同事间的单聊(包含好友、非好友关系)

sender 加密   receiver 加密 

2)非同事间 (包含好友和非好友关系)

sender 加密  receiver不加密

内部群:

1)全员群 

所有群成员 加密

2)内部群

所有群成员 加密

3)合作群

归属主企业的sender/receiver都加密

加密类型

文本、图片、视频、语音、链接、富文本

IM场内的加密内容

以下第1部分是加密的,第2部分是不加密的:

1. 元信息:文本消息,图片的描述,卡片的描述

2. 元信息引用的数据信息,包括图片、语音、视频、文件多媒体数据,卡片的数据

Q2:BYOK支持哪些KMS厂商?

A2:目前钉钉自研的BYOK仅支持阿里云的KMS服务,需要提前购买,请联系小二咨询,在专属钉钉后台也提供了购买入口。


一键预约免费咨询>>


江苏无雀数据科技有限公司 www.wuquedata.com 版权所有
服务热线4000-271-266
ICP备案编号:苏ICP备2022045370号

一对一专业企业顾问

工作时间:9:00-18:00 在线服务

实时解答疑难问题

工作时间:9:00-18:00 在线服务

4000-271-266

工作时间:9:00-18:00 在线服务

售后咨询 电话联系 售前咨询