Ir al contenido principal

Enmascaramiento de datos en dab Nexus

Este artículo explica cómo se protegen y cifran los datos dentro de dab Nexus.

SAP (del lado del cliente)

Para aumentar la protección de los datos durante la transferencia entre SAP y otros componentes como dab Nexus, puede habilitar SNC (Secure Network Connection). Tenga en cuenta que necesitará el nivel 'Privacy Protection' para activar el cifrado de datos.

Conexión SAP en dab Nexus

Al crear una conexión SAP en dab Nexus, puede configurar las opciones de enmascaramiento de datos disponibles para dicha conexión. Existen tres opciones disponibles:

  1. Ninguna - los datos de SAP se extraen sin aplicar ningún enmascaramiento.
  2. Anonimizar - los valores serán reemplazados por un marcador de posición fijo, como 'XXXXXXXXXX'.
  3. Seudonimizar - los valores serán reemplazados por un hash consistente utilizando una sal. Para obtener los mismos valores seudonimizados en tareas distintas, debe copiar y guardar la sal.

Los siguientes tipos de datos se anonimizarán o seudonimizarán: nombres de usuario o identificadores de usuario, nombres y apellidos, direcciones de correo electrónico, números de personal, etc.

Los datos primero se seudonimizan en memoria en el servidor una vez extraídos del SAP System y luego se escriben en el destino de datos.

SQL Server (del lado del cliente)

Puede asegurar la conexión entre dab Nexus y su SQL Server utilizando TLS (Transport Layer Security). Esto implica configurar TLS en su SQL Server y proporcionar un certificado SQL válido.

Repositorios

Los repositorios están protegidos por contraseña o almacenados en el servidor, y solo el usuario de servicio dab Nexus está autorizado para acceder a ellos.

Conexiones (Microsoft Mirrored Database, Lakehouse, Snowflake, Azure Data Lake Storage)

Todas estas conexiones están protegidas mediante TLS (Transport Layer Security).

Archivos Parquet (local)

Los datos en los archivos Parquet locales están enmascarados, pero no cifrados.