Verilənlər bazası mühərrikindən başlayan məlumat qorunması.
Enafeedback tənzimlənən sənayələr üçün yaradılmışdır. Hər təhlükəsizlik və uyğunluq xüsusiyyəti struktur dizayn qərarıdır — sonradan əlavə edilmiş konfiqurasiya deyil.
Təhlükəsizlik sütunları
Altı qoruma qatı.
RLS PostgreSQL
Verilənlər bazası mühərrikində tətbiq olunmuş Row-Level Security siyasətləri. Hər sorğu sessiya dəyişənindən cari tenant UUID ilə məhdudlaşır. Tenantlar arası sızma strukturca mümkün deyil.
EnaCore Identity aracılığıyla OIDC
PKCE ilə enterprise OIDC provayderi vasitəsilə admin autentifikasiya. Enafeedback-də parol yoxdur. Redis session store ilə qısa ömürlü access token-lar.
HMAC-SHA256 auditi
Kriptografik hash zəncirleməsi ilə dəyişməz, yalnız əlavə audit jurnalı. Plan səviyyəsinə görə 3–7 il saxlanılır. Zəncir tələb üzrə doğrulanır.
Şifrələnmiş sirrlər
Webhook imzalama sirrləri, SMS provayder məlumatları və sessiya məlumatları saxlanmadan əvvəl AES-GCM ilə şifrələnir. Açarlar environment vasitəsilə idarə olunur, source code-da heç vaxt yoxdur.
KVKK və GDPR razılığı
Ziyarətçi rəy və sorğu formalarında konfiqurasiya edilə bilən razılıq forması. Göndərişdə açıq razılıq qeydə alınır. AI işləmədən əvvəl PII sahələri maskalanır.
Tenant başına obyekt saxlama
Ziyarətçi media yükləmələri (foto, səs, video) təşkilat başına Huawei OBS bucket-larında istirahət şifrələməsi ilə saxlanılır.
Təhlükəsizlik FAQ
Enafeedback-i öz mühitinizdə görün.
Bizimlə əlaqə saxlayın — quraşdırma, modullar və Enterprise konfiqurasiyanızı birlikdə nəzərdən keçirək.