Criptografia em nível de campo do identificador
Criptografe endereços de e-mail para minimizar as informações de identificação pessoal (IPI) compartilhadas na Braze.
Usando a criptografia em nível de campo de identificador, você pode criptografar endereços de e-mail de forma transparente com o AWS Key Management Service (KMS) para minimizar as informações de identificação pessoal (IPI) compartilhadas na Braze. A criptografia substitui dados confidenciais por texto cifrado, que é uma informação criptografada ilegível.

A criptografia em nível de campo do identificador está disponível como um recurso complementar. Para começar com a criptografia em nível de campo do identificador, entre em contato com seu gerente de conta da Braze.
Como funciona
Os endereços de e-mail precisam ser hasheados e criptografados antes de serem adicionados à Braze. Quando uma mensagem é enviada, uma chamada será feita ao AWS KMS para obter o endereço de e-mail descriptografado. Em seguida, o endereço de e-mail hasheado será inserido nos metadados para que os eventos de entrega e engajamento possam ser vinculados ao usuário original. É assim que a Braze consegue rastrear a análise de dados de e-mail. A Braze vai remover quaisquer endereços de e-mail em texto simples que estejam incluídos e não armazenará o endereço de e-mail em texto simples do usuário.
Pré-requisitos
Para usar a criptografia em nível de campo de identificador, você precisa ter acesso ao AWS KMS para criptografar e gerar hash de endereços de e-mail antes de enviá-los à Braze.
Siga estas etapas para configurar seu método de autenticação de chave secreta da AWS.
- Para recuperar seu ID de chave de acesso e chave de acesso secreta, crie um usuário IAM e um grupo de administradores na AWS com uma política de permissões para o AWS Key Management Service. O usuário IAM deve ter as permissões kms:Decrypt e kms:GenerateMac. Para mais detalhes, consulte Permissões do AWS KMS.
- Selecione Show User Security Credentials para revelar seu ID de chave de acesso e chave de acesso secreta. Anote essas credenciais em algum lugar ou selecione o botão Download Credentials, pois você precisará inseri-las ao conectar suas chaves do AWS KMS.
- Você deve configurar o KMS nas seguintes regiões da AWS:
- Clusters Braze US:
us-east-1 - Clusters Braze EU:
eu-central-1 - Cluster Braze AU:
ap-southeast-2 - Cluster Braze ID:
ap-southeast-3 - Cluster Braze JP:
ap-northeast-1 - Cluster Braze KR:
ap-northeast-2
- Clusters Braze US:
- No AWS Key Management Service, crie duas chaves e certifique-se de que o usuário IAM esteja adicionado nas permissões de uso de chave:
- Criptografar/descriptografar: Selecione o tipo de chave Symmetric e o uso de chave Encrypt and Decrypt.
- Hash: Selecione o tipo de chave Symmetric e o uso de chave Generate and Verify MAC. A especificação da chave deve ser HMAC_256. Após criar a chave, anote o ID da chave HMAC em algum lugar, pois você precisará inseri-lo na Braze.

Etapa 1: Conectar suas chaves do AWS KMS
No dashboard da Braze, acesse Configurações de dados > Criptografia em nível de campo. Para suas configurações do AWS KMS, insira o seguinte:
- ID da chave de acesso
- Chave de acesso secreta
- Identificador da chave HMAC (ID da chave ou ARN da chave; não pode ser atualizado após salvar)
Etapa 2: Selecione seus campos criptografados
Em seguida, selecione Email address para criptografar o campo.
Quando a criptografia é ativada para um campo, não é possível revertê-lo para um campo descriptografado. Isso significa que a criptografia é uma configuração permanente. Ao configurar a criptografia para endereço de e-mail, confirme que nenhum usuário possui endereços de e-mail no espaço de trabalho. Isso garante que nenhum endereço de e-mail em texto simples seja armazenado na Braze ao ativar o recurso para o espaço de trabalho.

Etapa 3: Importar e atualizar usuários
Quando a criptografia em nível de campo de identificador está ativada, você deve aplicar hash e criptografar o endereço de e-mail antes de adicioná-lo à Braze. Certifique-se de converter o endereço de e-mail para letras minúsculas antes de aplicar o hash. Consulte objeto de atributos do usuário para mais detalhes.
Ao atualizar o endereço de e-mail na Braze, você deve usar o valor de e-mail com hash sempre que email estiver incluído. Isso inclui:
- Endpoints REST:
/users/track/campaigns/trigger/send/canvas/trigger/send/transactional/v1/campaigns/{campaign_id}/send
- Adicionar ou atualizar usuários via CSV

Ao criar um novo usuário com um endereço de e-mail, você deve adicionar email_encrypted com o valor de e-mail criptografado do usuário. Caso contrário, o usuário não será criado. Da mesma forma, se você estiver adicionando um endereço de e-mail a um usuário existente que não possui e-mail, será necessário adicionar email_encrypted. Caso contrário, o usuário não será atualizado.
Considerações
Esses recursos não são compatíveis com a criptografia em nível de campo de identificador:
- Identificação e captura de endereço de e-mail via SDK
- Formulários de captura de e-mail em mensagens no app
- Relatórios sobre domínio do destinatário, incluindo gráficos de provedor de caixa de entrada do Email Insights
- Filtro de endereço de e-mail por expressão regular
- Audience sync
- Integração com Shopify
Objeto de atributos do usuário
Ao usar a criptografia em nível de campo de identificador com o endpoint /users/track, observe os seguintes detalhes dos campos do objeto de atributos do usuário:
- O campo
emaildeve conter o valor com hash do e-mail. - O campo
email_encrypteddeve conter o valor criptografado do e-mail.
Perguntas frequentes
Qual é a diferença entre criptografia e hash?
A criptografia é uma função bidirecional em que é possível criptografar e descriptografar dados. Se o mesmo valor em texto simples for criptografado várias vezes, o algoritmo de criptografia da AWS (AES-256-GCM) produzirá valores criptografados diferentes. O hash é uma função unidirecional em que o texto simples é embaralhado de forma que não pode ser descriptografado. O hash sempre produz o mesmo valor. Isso nos permite manter estados de inscrição entre vários usuários que compartilham o mesmo endereço de e-mail.
Qual endereço de e-mail devo usar no meu envio de teste?
Endereços de e-mail em texto simples são aceitos no envio de teste. Para ver como um e-mail aparece para um usuário específico, faça o seguinte:
- Selecione Preview message as a user.
- Em Test Send, selecione Override recipients attributes with current preview user’s attributes.
Posso usar um ARN para a chave HMAC?
Sim. Em Data Settings > Field-Level Encryption, o identificador da chave HMAC aceita tanto um ID de chave quanto um ARN de chave.
Como remover ou redefinir uma chave HMAC?
Não é possível remover ou redefinir uma chave HMAC no dashboard depois de salvá-la. Para solicitar a redefinição de uma chave HMAC ou a remoção da configuração de criptografia em nível de campo do identificador, entre em contato com o gerente de conta da Braze ou abra um ticket de suporte.
O que acontece se eu adicionar este endereço de e-mail Liquid {{${email_address}}} na Braze?
A Braze renderizará o endereço de e-mail em texto simples ao enviar o e-mail. Nas prévias, exibiremos a versão criptografada do e-mail. Recomendamos usar o ID externo do usuário se você estiver referenciando um usuário em uma URL personalizada de clique único.
{{${email_address}}} não é atualmente compatível com a Central de Preferências e as páginas de cancelamento de inscrição.
Qual endereço de e-mail devo esperar ver no Currents?
O endereço de e-mail com hash é incluído nos eventos de entrega e engajamento de e-mail.
Qual endereço de e-mail devo esperar ver no arquivamento de mensagens?
O endereço de e-mail em texto simples é incluído no arquivamento de mensagens. Esses dados são enviados diretamente ao provedor de armazenamento em nuvem do cliente, e pode haver outros dados pessoais incluídos no corpo dos e-mails.
Posso usar o mail-to list-unsubscribe para gerenciamento de inscrições com criptografia em nível de campo do identificador?
Não. Usar o mail-to list-unsubscribe enviaria o endereço de e-mail descriptografado em texto simples para a Braze. Com a criptografia em nível de campo do identificador ativada, oferecemos suporte ao método HTTP baseado em URL, incluindo clique único. Também recomendamos incluir um link de cancelamento de inscrição com clique único no corpo do seu e-mail.
A criptografia em nível de campo do identificador oferece suporte a outros identificadores, como telefone?
Não. Atualmente, a criptografia em nível de campo do identificador é compatível apenas com endereços de e-mail.