专属钉钉底座 | 定制APP | 访问&数据安全 | 混合云&合规 | 开放&集成 |
| | | | |
一、产品说明
1、产品定义
BYOK:英文全称为Bring Your Own Key,企业自己掌管密钥。
在“公有云”上产生的数据,使用企业“指定的第三方平台”生成的密钥加密后落盘存储。
2、产品价值
企业在自己的环境中产生密钥,再将密钥打包到云端进行使用,无需担心云端密钥丢失,这是一种轻量的云端加密方式。
二、操作指南
产品界面 | 操作路径 |

| 进入管理后台 |

第一步 
第二步 | 点击 “上传密钥”按钮 > 唤起弹窗 分两步完成密钥设置 ① kms密钥信息 ② 加密业务选择 第①步 包含 图示信息,需要给出填写范例 点击检测后,需要返回:链接成功,链接失败的文案
检测成功后,进入下一步。如需更替密钥信息,可以返回上一步。 第②步,包含加密业务信息 密钥名称,填写范例文案:请输入密钥名称,例如:IM-1 对应业务,填写范例文案: 请输入需要加密的业务,例如:IM 对应业务,是下拉可选,选项有 :IM消息、 |

| 管理员操作信息回写到结果列表: 结果列表包含字段:密钥名称、密钥ID、密钥类型、对应业务、导入管理员、导入时间、密钥状态 密钥功能、操作 密钥状态: 启用中、禁用 (因为技术拉取问题,会有延时) 密钥功能:加密、解密、 加解密 操作:查看的话就是预览配置字段(设计稿);更换和禁用,跳转到kms(放一个阿里云kms的链接) |

| 一般消息体/引用/转发/合并转发/链接/DING |

| 表情和图片,会话中的图片和表情 |

| 动态卡片(本地文件上传、在线文档转发) |

| 文件列表、图片和视频 |

| 侧边栏或云盘空间的图片+视频、链接 |
三、Q&A
产品依赖 | 1、需先购买阿里云的KMS,在OA后台完成配置 https://www.aliyun.com/product/kms/ 2、需先购买企业账号 |
生效范围 | 四端、全员 |
生效方式 | 配置后立即生效 |
Q1:BYOK加密的范围包括哪些?
A1:范围如下
事项 | 说明 |
加密场景 | 购买产品的企业,用户需设置该企业组织为主企业 单聊: 1)内部同事间的单聊(包含好友、非好友关系) sender 加密 receiver 加密 2)非同事间 (包含好友和非好友关系) sender 加密 receiver不加密 内部群: 1)全员群 所有群成员 加密 2)内部群 所有群成员 加密 3)合作群 归属主企业的sender/receiver都加密 |
加密类型 | 文本、图片、视频、语音、链接、富文本 |
IM场内的加密内容 | 以下第1部分是加密的,第2部分是不加密的: 1. 元信息:文本消息,图片的描述,卡片的描述 2. 元信息引用的数据信息,包括图片、语音、视频、文件多媒体数据,卡片的数据 |
Q2:BYOK支持哪些KMS厂商?
A2:目前钉钉自研的BYOK仅支持阿里云的KMS服务,需要提前购买,请联系小二咨询,在专属钉钉后台也提供了购买入口。
一键预约免费咨询>>