UiPath Documentation
test-cloud
latest
false

Test Cloud-Administratorhandbuch

Letzte Aktualisierung 6. Mai 2026

Verschlüsselung

Überblick

UiPath gewährleistet die Verschlüsselung von Daten während der Übertragung und im Ruhezustand in seinen Cloud-Diensten. Die gesamte eingehende Kommunikation mit UiPath-Diensten erfordert TLS 1.2 oder höher. Daten im Ruhezustand werden mit Transparent Data Encryption (TDE) verschlüsselt, die die AES-256-Bit-Verschlüsselung nutzt.

Je nach UiPath-Dienst und Cloud-Plattform stehen möglicherweise zusätzliche Verschlüsselungsmechanismen und Schlüsselverwaltungsoptionen zur Verfügung.

Verschlüsselung auf Anwendungsebene (Application-Level Encryption, ALE)

Für Test Cloud und Test Cloud Public Sector unterstützen einige Dienste zusätzlich zu TDE die Verschlüsselung auf Anwendungsebene (ALE):

  • In einigen Diensten wird ALE automatisch angewendet (implizite ALE).
  • In anderen Diensten ist ALE optional und kann von Ihnen aktiviert werden (Opt-in ALE).
  • Einige Dienste unterstützen ALE derzeit nicht.

Wenn ALE verfügbar und aktiviert ist, entweder implizit oder durch Opt-in, können Sie auswählen, wie Kodierungsschlüssel verwaltet werden.

Bei Diensten, die ALE unterstützen, stehen möglicherweise die folgenden Schlüsselverwaltungsoptionen zur Verfügung:

  • Von UiPath verwalteter Schlüssel: Mit dieser Option kann UiPath die Schlüssel erstellen, speichern und schützen, die zum Verschlüsseln Ihrer Daten verwendet werden. Dies ist die Standardoption und wird automatisch auf der Registerkarte Verschlüsselung im Abschnitt Administrator aktiviert.

  • Kundenseitig verwalteter Schlüssel: Mit dieser Option haben Sie die volle Kontrolle und Verantwortung über die Erstellung, Speicherung und den Schutz der Verschlüsselungsschlüssel, die zum Schutz Ihrer Daten verwendet werden. Im Gegensatz zum UiPath-verwalteten Schlüssel, bei dem UiPath diese Aufgaben standardmäßig verwaltet, können Sie diese Aspekte mit einem kundenseitig verwalteten Schlüssel (CMK) direkt in Ihrer eigenen sicheren Umgebung bearbeiten.

    Tipp:

    Nützliche Ressourcen:

Verschlüsselung auf Infrastrukturebene

Bei Test Cloud Dedicated gilt die Verschlüsselung im Ruhezustand auf der Infrastrukturebene. Die Verschlüsselung im Ruhezustand ist standardmäßig für Datenspeicher wie SQL- und Azure-Speicher (Blob, Datenträger und Dateien) aktiviert. Derzeit verwaltet UiPath den TDE-Protector als Standardeinstellung.

  • Von UiPath verwalteter Schlüssel: UiPath erstellt, speichert und schützt die Schlüssel, die für die Verschlüsselung Ihrer Daten verwendet werden. Dies ist die Standardoption, und sie wird automatisch aktiviert.
  • Vom Kunden verwalteter Schlüssel: Ihre Kodierungsschlüssel befinden sich in Ihrem eigenen Azure Key Vault, sodass Sie die volle Kontrolle über Schlüsselerstellung, Speicherung, Rotation und Zugriffsberechtigungen haben.

Schlüsselrotation und -verwaltung

Bei Test Cloud Dedicated können Sie die Schlüsselrotation und -verwaltung verwenden, da die automatische Schlüsselrotation standardmäßig aktiviert ist, wenn die Verschlüsselung auf Infrastrukturebene verwendet wird.

  • Die automatische Schlüsselrotation erfolgt alle 18 Monate.
  • Der Rotationsprozess entschlüsselt den Datenbank-Kodierungsschlüssel und verschlüsselt nur ihn erneut.
  • Das System aktualisiert den TDE-Protector automatisch innerhalb von 24 Stunden mit der neuesten Schlüsselversion, die in Azure Key Vault verfügbar ist.

Diese Kombination aus automatischen Schlüsselaktualisierungen und geplanter Rotation bietet einen End-to-End-Zero-Touch-Schlüsselrotationsmechanismus für die Verschlüsselung im Ruhezustand.

Verschlüsselung pro Dienst

Die Einzelheiten der Verschlüsselung für jeden Dienst oder jede Ressource finden Sie in der folgenden Tabelle.

Weitere Informationen zu ALE mit kundenseitig verwalteten Schlüsseln sowie eine Anleitung zur Einrichtung finden Sie unter ALE mit CMK.

Produkt

Ressource

Verschlüsselte Ressourcenfelder

Eingesetzte Verschlüsselung

Action Center

(Aktionen und Prozesse)

Aufgaben Daten
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Optional – wie beim Erstellen der übergeordneten Entität (d. h. des Aufgabenkatalogs) angegeben

AI Center Dataset, Datenbeschriftungssitzungen, Pipelinedaten und Artefakte Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Optional1 – wie vom Benutzer angegeben

Agents Ablaufverfolgungen LLM-Eingabe- und -Ausgabedaten in Protokollen
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Test Cloud Externe Anwendungen Kundenzugangsdaten
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Test Cloud Verzeichnisverbindungen Kundenzugangsdaten
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Test Cloud Externe Identitätsanbieter Kundenzugangsdaten
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Automation Hub Ideendaten des Kunden Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Nicht verfügbar

Automation Ops

API-Zugriffsschlüssel

Zugriffstoken

Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Nicht verfügbar

Kontextgrundlage      
Data Fabric Nur für Textfelder und mehrzeilige Textfelder Spezifische Daten Ausgabe
  • Verbindungsprotokoll : TLS 1.2
  • TDE : AES 256
  • ALE : Optional 1 – wie vom Benutzer beim Erstellen der übergeordneten Entität ausgewählt
Document Understanding Document Manager-Sitzungen, Dokumentspeicher

Hinweis: FormsAI-Sitzungen sind für CMK-aktivierte Konten nicht verfügbar.

Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Optional1 – wie vom Benutzer angegeben

Insights Dataset, Berichterstattung Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Nicht verfügbar. Daten, die an ihrem Ursprung mit ALE verschlüsselt sind, kommen verschlüsselt in Insights an.

Integration Service Ereignisdaten Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Nicht verfügbar

IXP Alle Datasets Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Nicht verfügbar

UiPath Marketplace   Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Nicht verfügbar

Maestro Variablen Alle
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Orchestrator Warteschlangenobjekte

Spezielle Daten

Ausgabe

  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Optional – wie beim Erstellen der übergeordneten Entität (d. h. der Warteschlange) angegeben

Orchestrator Asset-Werte Wert
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Orchestrator Anmeldeinformationsspeicher Inhalt von Orchestrator-Anmeldeinformationsspeichern
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Orchestrator Anmeldeinformationsspeicher Zugriffsdaten von Nicht-Orchestrator-Anmeldeinformationsspeichern
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Orchestrator Speicher-Buckets Zugriffsdaten von Nicht-Orchestrator-Speicher-Buckets
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Process Mining   Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Nicht verfügbar

Task Mining Aufgezeichnete Daten (einschließlich PII-Maskierung) Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Optional1 – wie vom Benutzer angegeben

Test Manager Anmeldeinformationen für die Integration von Drittanbietern

Hinweis: Anmeldeinformationen für Integrationen, deren Einstellung angekündigt wurde, werden nicht verschlüsselt.

Konfiguration
  • Verbindungsprotokoll : TLS 1.2

  • TDE : AES 256

  • ALE: Implizit

Test Manager Anhänge (Attachments) Datenbank und Speicher
  • Verbindungsprotokoll : TLS 1.2
  • TDE : AES 256
  • ALE: Implizit

1 Der Kunde oder seine Konto-Teams müssen ein Ticket einreichen , um ALE zu aktivieren. Das UiPath-Entwicklungsteam verwaltet diese Anforderungen. Bitte planen Sie daher einige Tage für die Bearbeitung ein. Nachdem wir ALE aktiviert haben, können Sie im Abschnitt Administrator konfigurieren, ob Sie CMK verwenden möchten oder nicht.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben