客户电子邮件地址和电话号码被视为个人身份信息(PII),这些内容可能会区分或识别特定的个人。您可以使用加密来确保用于通知和请求的客户电子邮件地址和电话号码的安全性。要加密电子邮件地址,必须将以下部分中详细介绍的信息添加到交互提要或事务中。

bazaar语音邮件加密是基于RSA算法(4096位密钥)。RSA对公钥进行加密,对私钥进行解密。Bazaarvoice为客户提供一个共享的公钥,并维护一个私钥。

访问公共加密密钥

Bazaarvoice为登台环境和生产环境提供单独的公钥,它们不能互换使用。

Bazaarvoice强烈建议您在加密电子邮件地址时以编程方式获取新的公钥。Bazaarvoice定期更改公钥和私钥,如果密钥被泄露,将立即更改密钥。旧密钥将继续工作,尽管您可能会收到警告,因为检索新密钥有助于您的公司保持最高级别的安全性。

您必须确保所使用的加密密钥与正确的环境匹配。生产环境使用不同的密钥,因此用登台密钥加密的PII无法解密。

我们的公开密码匙以私隐增强邮件(PEM)格式编码。为了避免格式问题,加密数据必须采用十六进制编码。

< EncryptedEmailAddress >元素直到14.5版才被添加到XML模式中().升级提要实现的客户机必须使用14.5或更高版本的模式(14.7是正确的版本)。

您可以使用单个加密密钥/密钥ID加密像素或提要中的所有记录。对于大型数据集,如果为每条记录调用API,则加密密钥可能会在转换期间更新,从而导致无效加密。

对于生产,您可以在以下URL找到最新的公钥:

api.bazaarvoice.com/notifications/rsa_encryption_key/public/current/ ?万能钥匙= pedpamuvhnprx4hazkqe9xwt

对于登台,你可以在以下URL找到最新的公钥:

m5v9x6t49c4ecnwvu7av6qb stg.api.bazaarvoice.com/notifications/rsa_encryption_key/public/current/ ?万能钥匙= 9

上述url处的JSON响应包含公共加密密钥及其关联的加密密钥ID。向Bazaarvoice发送加密电子邮件地址时,必须包含encryptionKeyId字符串。

注意:您可以访问加密密钥并将其值存储24小时。

下面的示例显示了一个公钥和encryptionKeyId。

加密BV像素PII

如果你要发送交互数据