식별자 필드 수준 암호화
Braze에서 공유되는 개인 식별 정보(PII)를 최소화하기 위해 이메일 주소를 암호화합니다.
식별자 필드 수준 암호화를 사용하면 AWS Key Management Service(KMS)로 이메일 주소를 원활하게 암호화하여 Braze에서 공유되는 개인 식별 정보(PII)를 최소화할 수 있습니다. 암호화는 민감한 데이터를 읽을 수 없는 암호화된 정보인 암호문(ciphertext)으로 대체합니다.

식별자 필드 수준 암호화는 애드온 기능으로 사용할 수 있습니다. 식별자 필드 수준 암호화를 시작하려면 Braze 계정 매니저에게 문의하세요.
작동 방식
이메일 주소는 Braze에 추가되기 전에 해시 처리 및 암호화되어야 합니다. 메시지가 전송되면, 복호화된 이메일 주소를 위해 AWS KMS에 호출이 이루어집니다. 이후 해시 처리된 이메일 주소가 전달 및 인게이지먼트 이벤트의 메타데이터에 삽입되어 원래 사용자와 연결됩니다. 이를 통해 Braze는 이메일 분석을 추적할 수 있습니다. Braze는 포함된 모든 평문 이메일 주소를 삭제하며, 해당 사용자의 평문 이메일 주소를 저장하지 않습니다.
사전 요구 사항
식별자 필드 수준 암호화를 사용하려면 이메일 주소를 Braze로 보내기 전에 암호화 및 해시하기 위해 AWS KMS에 대한 액세스 권한이 있어야 합니다.
다음 단계에 따라 AWS 비밀 키 인증 방법을 설정하세요.
- 액세스 키 ID와 비밀 액세스 키를 가져오려면 AWS Key Management Service에 대한 권한 정책을 사용하여 AWS에서 IAM 사용자 및 관리자 그룹을 생성합니다. IAM 사용자는 kms:Decrypt 및 kms:GenerateMac 권한을 보유해야 합니다. 자세한 내용은 AWS KMS 권한을 참조하세요.
- Show User Security Credentials를 선택하여 액세스 키 ID와 비밀 액세스 키를 확인합니다. 이 자격 증명을 메모해 두거나 Download Credentials 버튼을 선택하세요. AWS KMS 키를 연결할 때 이 정보를 입력해야 합니다.
- 다음 AWS 리전에서 KMS를 설정해야 합니다:
- Braze US 클러스터:
us-east-1 - Braze EU 클러스터:
eu-central-1 - Braze AU 클러스터:
ap-southeast-2 - Braze ID 클러스터:
ap-southeast-3 - Braze JP 클러스터:
ap-northeast-1
- Braze US 클러스터:
- AWS Key Management Service에서 두 개의 키를 생성하고, 키 사용 권한에 IAM 사용자가 추가되어 있는지 확인합니다:

1단계: AWS KMS 키 연결하기
Braze 대시보드에서 데이터 설정 > 필드 수준 암호화로 이동합니다. AWS KMS 설정에 다음을 입력합니다.
- 액세스 키 ID
- 시크릿 액세스 키
- HMAC 키 식별자 (키 ID 또는 키 ARN; 저장 후에는 업데이트할 수 없습니다)
2단계: 암호화할 필드 선택
다음으로, Email address를 선택하여 필드를 암호화합니다.
필드에 대해 암호화가 활성화되면, 복호화된 필드로 되돌릴 수 없습니다. 즉, 암호화는 영구적인 설정입니다. 이메일 주소에 대한 암호화를 설정할 때, 워크스페이스에 이메일 주소를 가진 사용자가 없는지 확인하세요. 이렇게 하면 워크스페이스에서 기능을 활성화할 때 일반 텍스트 이메일 주소가 Braze에 저장되지 않습니다.

3단계: 사용자 가져오기 및 업데이트
식별자 필드 수준 암호화가 활성화되어 있는 경우, Braze에 추가하기 전에 이메일 주소를 해시 처리하고 암호화해야 합니다. 해시 처리 전에 이메일 주소를 소문자로 변환해야 합니다. 자세한 내용은 사용자 속성 객체를 참조하세요.
Braze에서 이메일 주소를 업데이트할 때는 email이 포함되는 모든 곳에서 해시된 이메일 값을 사용해야 합니다. 여기에는 다음이 포함됩니다:
- REST 엔드포인트:
/users/track/campaigns/trigger/send/canvas/trigger/send/transactional/v1/campaigns/{campaign_id}/send
- CSV를 통한 사용자 추가 또는 업데이트

이메일 주소로 새 사용자를 생성할 때는 사용자의 암호화된 이메일 값과 함께 email_encrypted를 추가해야 합니다. 그렇지 않으면 사용자가 생성되지 않습니다. 마찬가지로, 이메일이 없는 기존 사용자에게 이메일 주소를 추가하는 경우에도 email_encrypted를 추가해야 합니다. 그렇지 않으면 사용자가 업데이트되지 않습니다.
고려 사항
다음 기능은 식별자 필드 수준 암호화에서 지원되지 않습니다:
- SDK를 통한 이메일 주소 식별 및 캡처
- 인앱 메시지 이메일 캡처 양식
- 이메일 인사이트 사서함 공급자 차트를 포함한 수신자 도메인 보고
- 정규표현식을 사용한 이메일 주소 필터
- 오디언스 동기화
- Shopify 통합
사용자 속성 객체
/users/track 엔드포인트에서 식별자 필드 수준 암호화를 사용할 때, 사용자 속성 객체에 대한 다음 필드 세부 사항을 참고하세요:
email필드는 이메일의 해시된 값이어야 합니다.email_encrypted필드는 이메일의 암호화된 값이어야 합니다.
자주 묻는 질문
암호화와 해싱의 차이점은 무엇인가요?
암호화는 데이터를 암호화하고 복호화할 수 있는 양방향 함수입니다. 동일한 평문 값을 여러 번 암호화하면 AWS의 암호화 알고리즘(AES-256-GCM)은 매번 다른 암호화 값을 생성합니다. 해싱은 평문을 복호화할 수 없는 방식으로 변환하는 단방향 함수입니다. 해싱은 매번 동일한 값을 생성합니다. 이를 통해 동일한 이메일 주소를 공유하는 여러 사용자 간에 구독 상태를 유지할 수 있습니다.
테스트 전송에서 어떤 이메일 주소를 사용해야 하나요?
테스트 전송에서는 평문 이메일 주소가 지원됩니다. 특정 사용자에게 이메일이 어떻게 보이는지 확인하려면 다음을 수행하세요:
- 사용자로 메시지 미리보기를 선택합니다.
- 테스트 전송에서 현재 미리보기 사용자의 속성으로 수신자 속성 재정의를 선택합니다.
HMAC 키에 ARN을 사용할 수 있나요?
예. 데이터 설정 > 필드 수준 암호화에서 HMAC 키 식별자는 키 ID 또는 키 ARN을 모두 허용합니다.
HMAC 키를 제거하거나 재설정하려면 어떻게 하나요?
대시보드에서 HMAC 키를 저장한 후에는 제거하거나 재설정할 수 없습니다. HMAC 키 재설정을 요청하거나 식별자 필드 수준 암호화 설정 제거를 요청하려면 Braze 계정 매니저에게 문의하거나 지원 티켓을 제출하세요.
Braze에서 이 이메일 주소 Liquid {{${email_address}}}를 추가하면 어떻게 되나요?
Braze는 이메일을 전송할 때 평문 이메일 주소를 렌더링합니다. 미리보기에서는 이메일의 암호화된 버전이 표시됩니다. 커스텀 원클릭 URL에서 사용자를 참조하는 경우 사용자의 외부 ID를 사용하는 것을 권장합니다.
{{${email_address}}}는 현재 기본 설정 센터 및 탈퇴 페이지에서 지원되지 않습니다.
Currents에서 어떤 이메일 주소가 표시되나요?
해시된 이메일 주소가 이메일 전달 및 인게이지먼트 이벤트에 포함됩니다.
메시지 아카이빙에서 어떤 이메일 주소가 표시되나요?
평문 이메일 주소가 메시지 아카이빙에 포함됩니다. 이 데이터는 고객의 클라우드 스토리지 공급자에게 직접 전송되며, 이메일 본문에 다른 개인 데이터가 포함될 수 있습니다.
식별자 필드 수준 암호화에서 구독 관리를 위해 mail-to list-unsubscribe를 사용할 수 있나요?
아니요. mail-to list-unsubscribe를 사용하면 평문으로 복호화된 이메일 주소가 Braze로 전송됩니다. 식별자 필드 수준 암호화가 활성화되면 원클릭을 포함한 URL 기반 HTTP 방식을 지원합니다. 또한 이메일 본문에 원클릭 탈퇴 링크를 포함하는 것을 권장합니다.
식별자 필드 수준 암호화가 전화번호와 같은 다른 식별자를 지원하나요?
아니요. 현재 식별자 필드 수준 암호화는 이메일 주소에 대해서만 지원됩니다.