Kunci enkripsi yang dikelola pelanggan (Customer-Managed Encryption Key/CMEK)

Secara default, Customer Experience Agent Studio mengenkripsi konten pelanggan dalam penyimpanan. CX Agent Studio menangani enkripsi untuk Anda tanpa tindakan tambahan dari Anda. Opsi ini disebut Enkripsi default Google. Enkripsi default Google menggunakan sistem pengelolaan kunci hasil hardening yang sama dengan yang kami gunakan untuk data terenkripsi kami sendiri. Sistem ini mencakup pengauditan dan kontrol akses kunci yang ketat.

Jika ingin mengontrol kunci enkripsi, Anda dapat menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) di Cloud KMS dengan layanan yang terintegrasi dengan CMEK, termasuk CX Agent Studio. Dengan menggunakan kunci Cloud KMS, Anda dapat mengontrol tingkat perlindungan, lokasi, jadwal rotasi, izin penggunaan dan akses, serta batasan kriptografisnya. Dengan Cloud KMS, Anda juga dapat melihat log audit dan mengontrol siklus proses kunci. Bukan Google yang memiliki dan mengelola kunci enkripsi kunci (KEK) simetris yang melindungi data Anda. Andalah yang mengontrol dan mengelola kunci ini di Cloud KMS.

Setelah Anda menyiapkan resource dengan CMEK, pengalaman mengakses resource CX Agent Studio Anda akan serupa dengan menggunakan enkripsi default Google. Untuk mengetahui informasi selengkapnya tentang opsi enkripsi, lihat Kunci enkripsi yang dikelola pelanggan (CMEK).

Data yang dilindungi

Semua data aplikasi agen saat tidak digunakan dapat dilindungi dengan CMEK.

Batasan

  • Rotasi kunci didukung, tetapi enkripsi ulang data tidak didukung. Artinya, mengenkripsi ulang data yang sebelumnya dienkripsi dengan versi kunci baru tidak didukung.
  • Satu kunci harus digunakan per lokasi project.
  • Resource yang ada di project yang tidak terintegrasi dengan CMEK tidak dapat diintegrasikan dengan CMEK secara retroaktif. Sebagai gantinya, sebaiknya resource diekspor dan dipulihkan dalam project baru untuk CMEK.

Mengelola kunci

Pengelolaan kunci (membuat, mengaktifkan, dan mencabut) ditangani dengan menggunakan Conversational Insights API.