ENA
Enafeedback
Diogelwch a Compliance

Diogelu data sy'n dechrau wrth injan y gronfa ddata.

Mae Enafeedback wedi'i gynllunio ar gyfer diwydiannau rheoleiddiedig. Mae pob priodwedd diogelwch a compliance yn ddecision dylunio strwythurol — nid ffurfweddiad ôl-lansio.

Pilerau diogelwch

Chwe haen o amddiffyn.

🔐

RLS PostgreSQL

Polisïau Row-Level Security wedi'u gorfodi ar injan y gronfa ddata. Ymhob ymholiad wedi'i gyfyngu i UUID tenant cyfredol drwy newidyn sesiwn. Mae gollwng tenant ar draws yn strwythurol anghymeradwy.

🪪

EnaCore Identity aracılığıyla OIDC

Dilysu gweinyddwr drwy ddarparwr OIDC enterprise gyda PKCE. Dim cyfrineiriau yn Enafeedback. Tokenau mynediad byr oes gyda storfeydd sesiwn Redis.

🔗

Archwilio HMAC-SHA256

Cofnod archwilio annewidiadwy, append-only gyda cadwynu hash cryptograffig. Cadw 3–7 mlynedd yn ôl lefel cynllun. Cadwyn wedi'i wirio ar ôl cais.

🔑

Cyfrinachau wedi'u hamgryptio

Cyfrinachau llofnodi webhook, manylion darparwr SMS a data sesiwn wedi'u hamgryptio gyda AES-GCM cyn storio. Allweddi rheoli drwy amgylchedd, byth yn y cod ffynhonnell.

⚖️

Cytundeb KVKK a GDPR

Ffurflen cytundeb y gellir ei ffurfweddu ar ffurflenni adborth ac arolygon ymwelwyr. Cytundeb penodol wedi'i gofnodi wrth gyflwyno. Meysydd PII wedi'u masgio cyn prosesu AI.

🗄️

Storio eitemau per tenant

Uwchlwythiadau media ymwelwyr (ffoto, llais, fideo) wedi'u storio mewn bucket Huawei OBS per sefydliad gyda amgryptio wrth orffwys.

FAQ Diogelwch

Dechrau

Gweld Enafeedback yn eich amgylchedd.

Cysylltwch â ni — byddwn yn mynd trwy'r gosodiad, modiwlau a'ch ffurfweddiad Enterprise gyda'n gilydd.

Diogelwch rhyng-lefel PostgreSQL
Cadwyn archwilio HMAC-SHA256
Diogelwch data byd-eang
Google Gemini AI